TGViewer
Пост Импакта Пост Импакта @postimpact · 2.48K subscribers
Post #25 12.2K
Многие начинающие багхантеры, смотрят на профили других и на их репутацию. Приходят в недоумение: — Как они нашли баги, я неделями мучаюсь, запускаю acunetix, nuclei и ничего не нахожу.

На самом деле, чтобы найти баги достаточно простого... ротирования Proxy на каждый запрос, например используя mubeng (ip rotator) и закупившись пачкой Socks v5 ваш Acunetix начнёт приносить bounty.

Более того, в зависимости от ip который вам выпадет, можно найти уязвимости, которые не смог найти Acunetix конкурентов баг хантеров. Ведь WAF может блокировать запросы от определённых регионов, а сайт может выдавать другие страницы.

Для достижения лучших практик — также потребуется поменять подход к сканированию, нужно не сканировать одну цель в 10 потоков, а сканировать 10 целей в 10 потоков. Во-первых вы так не нарушаете политику bug bounty программы, когда у вас отсутствует задержка в 1 секунду между запросами. А во-вторых вы дополнительно избавитесь от угрозы блокировки вашей сессии со стороны приложения или WAF. Здесь можно взглянуть на плагин distribute-damage

💴 Из опыта, запуская несколько инстансов с Acunetix на большое количество таргетов можно уже "лутать" 2-3 xss и получать ~800$ в месяц.

В заключении хочу отметить, что сканирование сильно привязано к аномалиям, поэтому вам нужно сканировать одну цель несколько раз. Ваша автоматизация должна превратиться в продуманный pipeline с расписанием.
GitHub GitHub - mubeng/mubeng: An incredibly fast proxy checker & IP rotator with ease. An incredibly fast proxy checker & IP rotator with ease. - mubeng/mubeng
  • 🔥 21
  • 👍 11
  • 🥰 2
  • ❤ 1
More from @postimpact
  1. Jul 30, 2024Незабываемый отдых на Бали! 🌴 Хочешь полететь на Бали, поплавать в море и окунуться в атм…
  2. Apr 16, 2024Спасибо @ValyaRoller за приглашение на подкаст! Подписывайтесь на его замечательный канал…
  3. Apr 16, 2024В нашем новом выпуске мы пригласили человека из мира мобильного багхантинга, активного уча…
  4. Mar 7, 2024Новая статья в блоге PT SWARM про раскрытие исходного кода asp[.]net приложений https://sw…
  5. Feb 1, 20243️⃣, 2️⃣, 1️⃣ — поехали! Открываем прием заявок на выступления на киберфестивале Positive…
  6. Dec 18, 2023📁Отслеживаем изменения в файлах JS Недавно было раскрыто несколько отчетов (например тут…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →