Abdulrahman
Abdulrahman

@infosec_90

4 تغريدة 32 قراءة Dec 02, 2021
#ثريد
الكنز الرابع : اصطياد الثغرات من التاريخ
دائما نكرر مقولة : التاريخ يكرر نفسه
مهم ايضا لكل شخص يمتلك موقع
قد تتساءل لماذا عند اكتشاف ثغرة لايتم
الكشف عنها الا بعد مدة وبعضها طويلة جدا
لانه قد تمت ارشفتها ؟ وتحتاج إلى حذف
#أمن_المعلومات #BugBounty #bugbountytips
ببساطة أعني أن بعض الثغرات التي تحتوي
على apikey أو معلومات حساسة قد
تمت ارشفتها من قبل محركات البحث
ولحذفها تحتاج إلى وقت
لذلك تجد أن الكشف عن بعض التقارير
يأخذ وقت جدا طويل لعدة أسباب أبرزها
لحذف الأرشيف من بعض المحركات
مثال لدي هدف بعد كتابة دورك
لما اجد الملف الحل الكاش
الارشيف ليس في قوقل فقط
تحتاج إلى البحث عن ملفك المنشود
الذي تم حذفه أو تغيير صلاحيته
بجميع محركات البحث وارشيفها
للعثور عليه
ايضا يوجد ارشيف لتطبيقات الاندرويد
عند فحصك لتطبيق قد لاتجد
معلومات حساسة لذلك عليك الرجوع
لتاريخ التطبيقات واكتشاف تاريخه
والبحث عن معلومات تفيدك

جاري تحميل الاقتراحات...