Не ищи уязвимость — ищи странности: Recon в Bug Bounty

Habr ·

Не ищи уязвимость — ищи странности: Recon в Bug Bounty

Когда говорят про recon в Bug Bounty, обычно вспоминают subfinder , httpx , поиск директорий, JS-файлы и огромные списки URL. Всё это действительно используется. Но проблема в том, что сам по себе список из нескольких тысяч поддоменов почти ничего не даёт. Главный вопрос начинается после сбора информации: что из этого действительно заслуживает внимания и почему? Читать далее

Когда говорят про recon в Bug Bounty, обычно вспоминают subfinder , httpx , поиск директорий, JS-файлы и огромные списки URL. Всё это действительно используется. Но проблема в том, что сам по себе список из нескольких тысяч поддоменов почти ничего не даёт. Главный вопрос начинается после сбора информации: что из этого действительно заслуживает внимания и почему? Читать далее

Источник: Habr