سه صبح، سابدامین جدید زده بیرون — تو خوابی
یه بگهانتر رو میشناسم که سه هفته دنبال یه IDOR روی یه سابدامین میگشت که هنوز اصلاً وجود نداشت. چون فقط وقتی یادش میافتاد دستی subfinder میزد. وقتی خودکارش کرد، همون هفتهی اول یه asset جدید پیدا کرد که تو recon دستی هیچوقت بهش نمیرسید — چون خب، آدم خسته میشه، یادش میره، یا اصلاً وقت نداره هر روز یه دستور رو تکرار کنه.
اینجاست که اکثرا اشتباه میکنن: فکر میکنن اتوماسیون یعنی یه اسکریپت بزرگ بنویسی که همهچیز رو یهجا انجام بده. نه. اتوماسیون یعنی زمانبندی درست یه کار کوچیک، تکرارشونده، و قابل اعتماد. سادهترین راهش
این یعنی هر شب ساعت ۳ صبح، بدون اینکه تو بیدار باشی، لیست سابدامینها آپدیت میشه. اما cron محدودیت داره — لاگگیری ضعیفه، دیباگش سخته، و اگه بخوای منطق شرطی بذاری (مثلاً فقط وقتی چیزی تغییر کرد، دیف بگیر و به خودت تلگرام بفرسته) دستت بسته میمونه.
اینجا
فرقش با cron اینه که اینجا میتونی نتیجهی هر اجرا رو پردازش کنی، مقایسه کنی با اجرای قبلی، و فقط وقتی چیزی جدید بود اعلان بفرستی. یعنی بهجای چک کردن دستی هزار خط خروجی، فقط وقتی خبریه گوشیت زنگ میزنه.
#Automation
@codacker_ir
هک یه ابزار نیست. یه طرز فکره.
یه بگهانتر رو میشناسم که سه هفته دنبال یه IDOR روی یه سابدامین میگشت که هنوز اصلاً وجود نداشت. چون فقط وقتی یادش میافتاد دستی subfinder میزد. وقتی خودکارش کرد، همون هفتهی اول یه asset جدید پیدا کرد که تو recon دستی هیچوقت بهش نمیرسید — چون خب، آدم خسته میشه، یادش میره، یا اصلاً وقت نداره هر روز یه دستور رو تکرار کنه.
اینجاست که اکثرا اشتباه میکنن: فکر میکنن اتوماسیون یعنی یه اسکریپت بزرگ بنویسی که همهچیز رو یهجا انجام بده. نه. اتوماسیون یعنی زمانبندی درست یه کار کوچیک، تکرارشونده، و قابل اعتماد. سادهترین راهش
cronه:0 3 * * * /usr/bin/subfinder -d target.com -o /home/user/recon/subs_$(date +\%F).txt
این یعنی هر شب ساعت ۳ صبح، بدون اینکه تو بیدار باشی، لیست سابدامینها آپدیت میشه. اما cron محدودیت داره — لاگگیری ضعیفه، دیباگش سخته، و اگه بخوای منطق شرطی بذاری (مثلاً فقط وقتی چیزی تغییر کرد، دیف بگیر و به خودت تلگرام بفرسته) دستت بسته میمونه.
اینجا
APScheduler تو پایتون وارد میشه. میتونی همون منطق رو با کنترل کامل بنویسی:from apscheduler.schedulers.blocking import BlockingScheduler
def run_scan():
# subfinder + httpx + diff check
pass
sched = BlockingScheduler()
sched.add_job(run_scan, 'interval', hours=6)
sched.start()
فرقش با cron اینه که اینجا میتونی نتیجهی هر اجرا رو پردازش کنی، مقایسه کنی با اجرای قبلی، و فقط وقتی چیزی جدید بود اعلان بفرستی. یعنی بهجای چک کردن دستی هزار خط خروجی، فقط وقتی خبریه گوشیت زنگ میزنه.
#Automation
@codacker_ir
هک یه ابزار نیست. یه طرز فکره.
❤6
یه ساعت پورتاسکن رو یه IP که مال Cloudflare بوده، نه هدف
یه بار روی یه پروگرام bug bounty، سه ساعت داشتم روی یه IP دیپ اسکن میزدم — پورتها، سرویسها، همهچی. آخرش فهمیدم اون IP مال Akamai بوده، نه سرور واقعی هدف. کل نتیجهی اسکنم شده بود اطلاعات زیرساخت یه شرکت CDN که هیچ ربطی به scope نداشت.
اینجاست که اکثرا اشتباه میکنن: لیست subdomain رو resolve میکنن، IP میگیرن، و مستقیم میرن سراغ nmap و اسکن عمیق — بدون اینکه چک کنن این IP اصلاً پشت CDN هست یا نه. نتیجه؟ وقت، رقاله، و گاهی حتی abuse report از طرف Cloudflare یا Akamai بابت اسکن سرورهاشون.
راهحل سادهست: قبل از هر اسکنی، IP رو در برابر رنجهای شناختهشدهی CDN چک کن. با
یا با ابزار
این یه قدم، بین کسایی که وقتشون رو رو noise میسوزونن و کسایی که مستقیم میرن سراغ دارایی واقعی، خط میکشه.
#Recon
@codacker_ir
هک یه ابزار نیست. یه طرز فکره.
یه بار روی یه پروگرام bug bounty، سه ساعت داشتم روی یه IP دیپ اسکن میزدم — پورتها، سرویسها، همهچی. آخرش فهمیدم اون IP مال Akamai بوده، نه سرور واقعی هدف. کل نتیجهی اسکنم شده بود اطلاعات زیرساخت یه شرکت CDN که هیچ ربطی به scope نداشت.
اینجاست که اکثرا اشتباه میکنن: لیست subdomain رو resolve میکنن، IP میگیرن، و مستقیم میرن سراغ nmap و اسکن عمیق — بدون اینکه چک کنن این IP اصلاً پشت CDN هست یا نه. نتیجه؟ وقت، رقاله، و گاهی حتی abuse report از طرف Cloudflare یا Akamai بابت اسکن سرورهاشون.
راهحل سادهست: قبل از هر اسکنی، IP رو در برابر رنجهای شناختهشدهی CDN چک کن. با
httpx میتونی مستقیم CDN detection بگیری:httpx -l ips.txt -cdn -json | jq 'select(.cdn==false)'
یا با ابزار
cdncheck از ProjectDiscovery، یه پاس سریع رو کل لیست بزن و فقط IPهایی که false برمیگردونن رو نگه دار — یعنی همونایی که واقعاً دارایی هدفن، نه یه edge node از یه شبکهی توزیعشده.این یه قدم، بین کسایی که وقتشون رو رو noise میسوزونن و کسایی که مستقیم میرن سراغ دارایی واقعی، خط میکشه.
#Recon
@codacker_ir
هک یه ابزار نیست. یه طرز فکره.
❤3
دوستان اگر اشتراک های هوش مصنوعی نیاز دارید که بن نشه و داستان نداشته باشه میتوید از
@subnixsalebot
خرید کنید ، استفاده خودتونم مهمه ولی من کلا api و اکانت پرو از اینجا میگیرم تاحالا مشکلی نداشتیم
@subnixsalebot
خرید کنید ، استفاده خودتونم مهمه ولی من کلا api و اکانت پرو از اینجا میگیرم تاحالا مشکلی نداشتیم
❤5
قراره هانت گروهی و استارتش و بزنیم تو دیسکورد اونایی که هستن و هانت و از متوسط به بالا بلدن تو pm قبلی اعلام کنن
از دوستان قدیم تا جدید رو مستر کلاس ازمون و مدرک اضافه شد برای تمام دورهها 🤟
🔥12❤1
قبل از ورود زدن به هانت و دیسکورد که احتمالا هفته آینده خواهد بود ی خبر خوب دارم..
🔥5❤1
ی کیت رایگان شروع هک آماده کردیم برای یچههایی که میخوان هک و شروع کنن
👍7❤🔥2❤1
ی کیت رایگان برای بچههایی که میخوان هک و شروع کنن و نمیدونن از چی مسیری باب چه سیستمی یا با چه هدفی
👍8