assetfinder *.com | gau | egrep -v '(.css|.svg)' | while read -r url; do js=$(curl -s --fail "$url") || continue; vars=$(printf "%s" "$js" | grep -Po 'var\s+\K[A-Za-z0-9_]+' | sed 's/$/=xss/' | sort -u); [ -n "$vars" ] && printf '\e[1;33m%s\n\e[1;32m%s\n' "$url" "$vars"; done
چرا این مفیده:
1. assetfinder + gau
داراییهای قابل دسترس (reachable assets) رو جمع میکنه.
2. حلقه هر URL رو میکشه، نامهای var رو از JS استخراج میکنه، و =xss رو بهش اضافه میکنه تا candidate سریع برای fuzzing بگیری.
3. میتونی این نام paramها رو به fuzzرهای سریع، Burp Intruder یا پروبهای دستی بدی تا reflection، CSP نامناسب یا استفاده unsafe از eval() رو چک کنی.
چکلیست سریع بعد از ران کردن:
1. دنبال نامهای param-مانند بگرد (token, apiKey, path, callback, next و غیره).
2. چک کن آیا هر کدوم در query stringها یا DOM sinkها ظاهر میشن.
3. تأیید کن آیا مقادیر بدون encoding reflect میشن یا در eval()/innerHTML استفاده میشن.
از تجربیاتم، اول روی دامنه های بزرگ مثل *.example.com ران کن و خروجی رو با ffuf فاز کن اغلب paramهای فراموش شده رو پیدا میکنه. کدوم قسمتش رو اول تست میکنی یا سؤال دیگهای داری؟
@TryHackBox
#باگ_بانتی