☝️One liners
One liners
Extraction d'URL depuis le code source
curl "https://target.com/" | grep -oP '(https*://|www\.)[^]*'Recherche de sous-domaines
curl 'https://crt.sh/?q=%.target.com&output=json' | jq '.name_value' |sed 's/\"//g' | sed 's/\*\.//g' | sort -uRecherche de endpoints
#API Angular
curl -s URL | grep -Po "(\/)((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)*((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)((?:[a-zA-Z\-_\/\:\.0-9\{\}]+))" | sort -uFiltrage de endpoints
cat endpoints.txt | grep -i "admin\|login\|staging\|dashboard\|Admin\|\.asp\|\.php\|\.json\|cgi\|\.xml\|\.sql\|\.db\|\.rb\|\.py\|\.sh\|\.yml\|\.yaml\|\.ini\|\.md\|\.\js\|\.cfg\|env\|.\xls\|\.pdf\|\.docx" | anew interesting_path.txtUtiliser les mots clés voulu dans la fonction grep.
Screenshots d'un range d'IP
IP="192.168.0"; for p in '80' '443'; do for i in $(seq 0 5); do TAKE_SS=$(cutycapt --url=$IP.$i:$p --out=$IP.$i:$p.png); done; doneGénérateur de wordlist adapté à la cible
XSS scanner
CORS scanner
SSRF scanner
Open redirect
LFI
Nginx Path Traversal
Enregistrements CNAME
NXDOMAIN
Trouver des clés d'accès d'utilisateurs IAM (AWS)
RCE dans fichier png
Mis à jour
Ce contenu vous a-t-il été utile ?