Back-Me-Up: Автоматизация Bug Bounty и Поиск Утечек Данных

Back-Me-Up: Автоматизация Bug Bounty и Поиск Утечек Данных

Тема в разделе Безопасность создана пользователем dxdrillbassx
dxdrillbassx Автор темы
• Back-Me-Up - это инструмент для автоматизации процессов багбаунти, фокусирующийся на сборе URL-адресов из интернет-архивов и поиске утечек чувствительных данных. Этот мощный скрипт объединяет функционал множества популярных утилит, упрощая процесс поиска уязвимостей.

• Инструмент использует множество популярных сканеров для сбора URL-адресов:
- gau, gauplus, waymore, cariddi, hakrawler, gospider, crawley, katana, waybackurls.

• Так же имеет фильтрацию расширений. Список включает 162 расширения, часто содержащие конфиденциальную информацию (например, .sql, .bkp, .txt).

• Инструмент умеет в анализ даных. Он использует регулярные выражения и шаблоны для выявления утечек данных.

• Установка


• Проверка зависимости:


• Использование


• Опции:
-u: Целевой URL-адрес
-e: Список расширений
-o: Вывод в файл
--install: Установка всех необходимых инструментов

• Интересный инструмент для исследователей безопасности, помогающий автоматизировать процесс поиска утечек данных и упрощать багбаунти. Удачи!


Сверху