🕷 Reverse CSP в действии
Content-Security-Policy — это не только механизм безопасности. Это ещё и карта внешних зависимостей приложения 🔐
CSP часто копируют между проектами и тянут из шаблонов. Если у двух сайтов одинаковая CSP-политика, велика вероятность, что это одна организация, общая инфраструктура или забытый/тестовый хост.
🧠 Суть техники Reverse CSP
✅ Парсим CSP с целевого веб-приложения
✅ Извлекаем домены и шаблоны
✅ Ищем совпадения по известным CSP-политикам
✅ Проверяем, относятся ли они к той же организации
В результате можно найти новые домены, которые не были в исходном скоупе 🚀
Для автоматизации подойдет любой парсер CSP. Например, csprecon ускоряет:
▪️ Сбор доменов из CSP
▪️ Фильтрацию по целевому домену
▪️ Поиск совпадений (домены с аналогичной конфигурацией)
▪️ Интеграцию с другими инструментами разведки вроде httpx
Post #414
1.67K
- 👍 7