Bug Bounty Methodology
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Mindmap pour ne rien oublier:
Trouver des .
Vérifier les enregistrements de ces sous-domaines (possibilité de ?) et rassembler des urls.
Utiliser , , Shodan... pour faire un de la cible.
Tenter de retrouver des informations sensibles sur la cible à l'aide de dorks , , ...
Sur les applications web:
Tester les (Cross-origin ressource sharing)
Tester les injections de header dans les emails des .
Tester les serveurs SMTP et les
Tester les iframe (pour le )
Tester les et tenter de modifier les paramètres
Vérifier l'historique de Burp Suite et récolter les endpoints
Tenter de trouver d'autres endpoints
Chercher des failles
Chercher des failles SSRF (, , )
Chercher des failles et (, ...)
Chercher des failles
Vérifier la robustesse des fonctions , et
Tester les injections unicode dans les paramètres email
Tester le rate limit des fonctions de
Tester les différentes méthodes de la section Bug Bounty Tips sur les fonctions de
des repertoires
Tester les
Chercher des failles
Essayer de les accès restreints
Chercher des
Rédaction d'un pour chaque faille trouvée