hackerone资产获取,并接入扫描器做自动化监控

昨天突发奇想,要不找个从projectdiscovery.io往下拖 资产的脚本

然后设置定时任务接入扫描器 如red+xray ,nuclei,发现新资产直接梭哈,不不就OK了吗?(有利有弊,所有的扫描流量好像一直不小)

然后从https://github.com/PhotonBolt/chaospy,找到了这个脚本

安装好后

使用

--download-hackerone

下载了hackerone的赏金目标

那么是不是有根据,赏金目标来写的sh脚本来实现自动化扫描呢

来看GitHub这个项目

https://github.com/iamthefrogy/nerdbug

其中它使用了,我们并不能使用的一款产品来做信息通知,但是它使用的脚本里调用了notify作为通知组件(主要是写的简单,然后想要的都包含了,熟悉点Linux 就可以直接改了它)

在notify的GITHUB库里,我们可以发现

https://github.com/projectdiscovery/notify

可以使用邮箱来代替,通知手段

拿163邮箱来举例

smtp:
- id: email
smtp_server: smtp.163.com
smtp_username: 你的邮箱
smtp_password: 这里不是你的邮箱密码,而是授权密码,如何获取看下面
from_address:
smtp_cc:
-
smtp_format: "{{data}}"

复制

点进去后

在这里新增授权

将配置更新进$HOME/.config/notify/provider-config.yaml

更改脚本

删除红框里的代码

运行一次看看?可以看见已经推送过来了

我运行了一下,虽然找到了几个,但是重复率很高,建议可以从他的这个脚本里去替换工具,专一 一个 漏洞查找

比如XSS这种 或者重复率低的,累死了

其实可以在调试的过程中,加入了自己想加入的工具来组合发现漏洞,或者抛弃 nuclei 作为核心的扫描器而用其他的专用扫描器来代替效果可能更好

但是脚本也有个缺陷,只依靠了一个被动源,来获取资产,有点单一,可以通过脚本来集成一些自己写的其他资产获取脚本,然后统一集合,去重。

最后
从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。
因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。
干货主要有:
①1000+CTF历届题库(主流和经典的应该都有了)
②CTF技术文档(最全中文版)
③项目源码(四五十个有趣且经典的练手项目及源码)
④ CTF大赛、web安全、渗透测试方面的视频(适合小白学习)
⑤ 网络安全学习路线图(告别不入流的学习)
⑥ CTF/渗透测试工具镜像文件大全
⑦ 2022密码学/隐身术/PWN技术手册大全
扫码领取
<img src="https://hnxx.oss-cn-shanghai.aliyuncs.com/official/1673601460401.png?t=0.5084107994384632" style="margin: auto" />

hackerone资产获取,并接入扫描器做自动化监控相关推荐

  1. 推荐一款自动向hackerone发送漏洞报告的扫描器

    推荐一款自动向hackerone发送漏洞报告的扫描器 自从阿浪写了那个工具,总感觉没有web页面就是没有灵魂,然后在GitHub闲逛的时候,发现了这一款工具,用了一个多月,效果还行,可以平替,唯一的缺 ...

  2. php capistrano,使用Capistrano 做自动化部署(适合所有语言所有框架)视频课程

    在程序员的世界, 我们要追求优秀, 效率,准确.时间就是生命! 可惜的人是,人肉根本不行. 效率低, 速度慢, 特别容易出错. 你的Java程序,是不是在Eclipse中打包成war, 然后 ftp上 ...

  3. 会自动化—10K,能做自动化—20K,你搞懂自动化测试没有?

    前段时间公司要招2个自动化测试,同事面了几十个候选人,发现了一个很奇怪的现象,面试的时候,如果问的是框架api.脚本编写这些问题,基本上个个都能对答如流,等问到实际项目的时候,类似"怎么从0 ...

  4. 测试小白的福音,推荐一款自动化测试神器,不会代码你也可以做自动化!

    测试小白福音,不会自动化也可以做自动化 前言 Katalon Studio介绍 Katalon Studio优势 Katalon Studio下载安装 Katalon Studio功能使用 小结 前言 ...

  5. python怎么做自动化测试仪器经销商_Python自动化测试踩坑记录(企业中如何实施自动化测试)...

    企业中如何实施自动化测试 在我们读高中的时候, 是不是经常听老师说:学好数理化,走遍天下都不怕. 作为软件测试这个行业,在当下,你学好自动化,你去哪面试都不怕. 说是这么说,但是你想提前下班,自动化测 ...

  6. java和python的web自动化有什么区别-python和java哪个更适合做自动化?

    真的很纠结,开发团队用java语言,本来想着跟随开发团队,但是发现python写测试脚本会轻松一点,在网上的找到资料,供参考. python:易于学习,语法简洁 不可否认的是,Python相对于其他语 ...

  7. 学python能做什么类型的工作-做自动化,学python要到那种程度呢?

    要做自动化测试首先肯定需要掌握一门编程语言,python编程语言应该是目前做自动化测试的一个重要选择. /> 因为python语言有如下的一些特点:Python语言更容易掌握,学习成本低: Py ...

  8. java 法定节假日_java 获取n个工做往后的日期(包含法定节假日、双休日、节后补班)...

    1.说明:java 获取n个工做往后的日期(包含法定节假日.双休日.节后补班),须要在数据库手动入库当年的法定节假日及节假日调休补班.(也可写在配置文件中读取)sql 2.工具类代码数据库 impor ...

  9. EasyCVR实时录像接口教程:如何获取国标接入的摄像头设备录像?

    EasyCVR视频融合云服务平台支持多协议.多类型的设备接入,包括主流标准协议国标GB28181.RTSP/Onvif.RTMP等,以及厂家私有协议与SDK,如海康Ehome.海康SDK.大华SDK等 ...

最新文章

  1. 如何设置Java Spring Boot JWT授权和认证
  2. php 字符串包含另一个字符串_leetcode1433_go_检查一个字符串是否可以打破另一个字符串...
  3. BZOJ 3786: 星系探索 欧拉游览树
  4. 使用Certbot 生成 https 证书
  5. 槽点才是G点,LiveVideoStack主编是如何吐槽内容的?
  6. 游牧大地的诗意:看龙力游的草原油画
  7. Visual Studio 2017 15.8 正式发布,测试速度提高 82%
  8. 刘朋:程序员如何练就领导力
  9. 部分 I. 教程_第 2 章 SQL语言_2.2. 概念
  10. 面向对象2(待补充)
  11. ts 变量后面加问号或者叹号_关于记录型信号量与TS指令的理解
  12. 配置文件中符号报错,无法识别
  13. 《JAVA 语言程序设计基础篇》chapter 5 方法
  14. VC++6.0 DDK 环境配置
  15. HDU 1203 I need a offer! (01背包)
  16. matlab complex
  17. 【CAD】CAD插件
  18. Air202掉坑日记(1)——烧录固件(AT版本)
  19. 好好说话之hijack retaddr
  20. python之selenium爬取数据(爬取airbnb房源信息)

热门文章

  1. MCE | Hippo 途径与靶向策略
  2. APICloud,内置API及url调用百度地图导航
  3. 今天被ppmm拦下来了
  4. gTasks Pro for Mac(谷歌任务管理器)
  5. Eclipse: Type Java compiler level does not match the version of the instal解决方法
  6. 用MATLAB实现信号相关性度量的仿真实验——经验门限下欺骗式干扰鉴别方法
  7. Thinkphp内核发卡系统源码/伯乐发卡源码
  8. log4net 文件日志缓存(buffersize)
  9. Kindlenbsp;KDKnbsp;Publishing
  10. 黎曼的zeta函数(2)