🇸🇦 ROOD | GOAT
🇸🇦 ROOD | GOAT

@0x_rood

2 تغريدة 12 قراءة Jan 23, 2023
بما اني خلصت مذاكره بكتب لكم كم tips ساعدوني اني اجمع دومينات للموقع
#الامن_السيبراني #bugbountytips
اول اداة ساعدتني اني اعرف subsiders الخاصه بالتارقت
الاداه : github.com
نثبتها ب لغة القو بعدها نستعملها
هنا مثال على قوقل : knockknock -n google.com -p
في وشو تفيدني ذي الاداة؟
على سبيل المثال الكل عارف ان اليوتيوب تابع لقوقل يعني لو تجي شركة قوقل وتسوي برنامج Bug bounty وتقول اي موقع (تابع لنا) يعتبر داخل السكوب كيف انا راح اعرف المواقع التابعه؟
هاذي الاداة عن طريق تحليل DNS تعطيك كل الدومينات التابعه الى اي دومين
الطريقه الثانيه عن طريق اداة amass
- اول شي نبحث عن ASN من ذا الموقع : bgp.he.net
- نكتب اسم الشركه في خانة البحث (مو شرط كل الشركات لها رقم ASN)
- بعدها نستعمل اداة AMASS
- Command : amass intel -active -asn 25562

جاري تحميل الاقتراحات...