☝️One liners

One liners

Extraction d'URL depuis le code source

curl "https://target.com/" | grep -oP '(https*://|www\.)[^]*'

Recherche de sous-domaines

curl 'https://crt.sh/?q=%.target.com&output=json' | jq '.name_value' |sed 's/\"//g' | sed 's/\*\.//g' | sort -u

Recherche de endpoints

#API Angular
curl -s URL | grep -Po "(\/)((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)*((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)((?:[a-zA-Z\-_\/\:\.0-9\{\}]+))" | sort -u

Filtrage de endpoints

cat endpoints.txt | grep -i "admin\|login\|staging\|dashboard\|Admin\|\.asp\|\.php\|\.json\|cgi\|\.xml\|\.sql\|\.db\|\.rb\|\.py\|\.sh\|\.yml\|\.yaml\|\.ini\|\.md\|\.\js\|\.cfg\|env\|.\xls\|\.pdf\|\.docx" | anew interesting_path.txt

Utiliser les mots clés voulu dans la fonction grep.

Screenshots d'un range d'IP

IP="192.168.0"; for p in '80' '443'; do for i in $(seq 0 5); do TAKE_SS=$(cutycapt --url=$IP.$i:$p --out=$IP.$i:$p.png); done; done

Générateur de wordlist adapté à la cible

XSS scanner

CORS scanner

SSRF scanner

Open redirect

LFI

Nginx Path Traversal

Enregistrements CNAME

NXDOMAIN

Trouver des clés d'accès d'utilisateurs IAM (AWS)

RCE dans fichier png

Mis à jour

Ce contenu vous a-t-il été utile ?