- Цена
- 150
- Контакты
- pm
Сдаю в аренду систему по сканированию списка доменов или IPs. Благодаря ей вы сможете находить потенциальные цели, подверженные той или иной уязвимости.
Принцип работы (Web-интерфейс):
- загружаете список доменов или IPs с новой строки,
- загружаете путь,
- загружаете ключевую фразу.
Указываете необходимые параметры.
Нажимаете на кнопку Старт.
Ждете.
Скачиваете гуды.
Пример 1. По линку "домен/index.php" ищем ключевую фразу "bitcoin". Находит все сайты связанные с криптой.
Пример 2. По линку "домен/dump.sql" ищем ключевую фразу "database". Ищет дампы. Можно также искать архивы.
Пример 3. По линку "домен//wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php" ищем ключевую фразу "define('DB_NAME'" . Ищет креды к базе WP.
Пример 4. По линку "IP/.env" или "домен/.env" ищем паттерн "DB_PASSWORD". Находит крыворуких админов.
Пример 5. По линку "IP/remote/login?lang=en" ищем сигнатуру "FortiClient" - найдет Форти
Пример 6. По линку "домен/wp-content/plugins/media-library-assistant/readme.txt" ищем сигнатуру "Stable tag: 3.0" - найдет CVE-2023-4634
...
В наличии есть базы доменов и IPs. Оплата дополнительно.
Возможно сканирование разных портов и проверка на сертификат.
Арендная плата $150 в месяц + воркеры (от 1 до 20)
Мои абузоустойчивые воркеры $15 за штуку. Можете использовать свои сервера.
первый контакт пм
Принцип работы (Web-интерфейс):
- загружаете список доменов или IPs с новой строки,
- загружаете путь,
- загружаете ключевую фразу.
Указываете необходимые параметры.
Нажимаете на кнопку Старт.
Ждете.
Скачиваете гуды.
Пример 1. По линку "домен/index.php" ищем ключевую фразу "bitcoin". Находит все сайты связанные с криптой.
Пример 2. По линку "домен/dump.sql" ищем ключевую фразу "database". Ищет дампы. Можно также искать архивы.
Пример 3. По линку "домен//wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php" ищем ключевую фразу "define('DB_NAME'" . Ищет креды к базе WP.
Пример 4. По линку "IP/.env" или "домен/.env" ищем паттерн "DB_PASSWORD". Находит крыворуких админов.
Пример 5. По линку "IP/remote/login?lang=en" ищем сигнатуру "FortiClient" - найдет Форти
Пример 6. По линку "домен/wp-content/plugins/media-library-assistant/readme.txt" ищем сигнатуру "Stable tag: 3.0" - найдет CVE-2023-4634
...
В наличии есть базы доменов и IPs. Оплата дополнительно.
Возможно сканирование разных портов и проверка на сертификат.
Арендная плата $150 в месяц + воркеры (от 1 до 20)
Мои абузоустойчивые воркеры $15 за штуку. Можете использовать свои сервера.
первый контакт пм
Последнее редактирование: