Jump to content

truffledog

Members
  • Posts

    16
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by truffledog

  1. On 10/6/2020 at 1:45 PM, pr00f said:

    ./binary? Stii ca poti sa rulezi un binar din orice locatie relativa sau absoluta, nu? In cel mai "rau" caz il linkuiesti in /usr/local/bin sau faci ~/bin pe care-l pui in path, si tragi link-ul acolo, asa procedez cu binarele din repo-urile din ~/git.

    Hey, mersi ca mi-ai reamintit de soft linking. :)

    (tot am creat un mic script si ptr. asta lol numit abtb - Add Binary To Bin. usage: abtb exe)

    ln -s $PWD/$1 ~/bin/$1

    Daaar sa stii ca tot  am destule ocazii in care e utila si celalalt  tool care adauga in .bashrc. Spre exemplu directories cu scripturi bash ca sa nu te mai cacai cu fiecare script cand il adaugi. Nu-l folosesc atat de des dar na', bine ca exista acum  :P 

  2. Ceva simplu dar nu parca n-am vazut pe nicaieri un tool. N-am mai postat niciodata pe github pana acum. :))

     

    • Uses host command to check if a subdomain/domain it's alive (by performing DNS lookups).
    • Saves the live domains/subdomains in a file.
    • shows report of how many are alive and dead (including percentages)

     

    Usage:

    `its-alive.sh subdomains.txt alive_subdomains.txt`

     

    usage_example.svg

     

    https://github.com/truffle-dog/its-alive

     

     

    • Upvote 2
  3. Ca sa nu mai creez un alt topic iacata inca niste harti grafice superbe.

     

    Includ workflows ptr. diferite scenarii pentest (recon, vuln scan, etc) cu uneltele de rigoare. Una dintre cele mai utile resurse ptr. inceput de drum (mai ales daca nu stii cum naiba sa incepi primul program de bug bounty). :P

    https://pentester.land/conference-notes/2018/07/25/bug-bounty-talks-2017-automation-for-bug-hunters.html

     

    • Upvote 4
  4. 13 hours ago, Krane said:

    Daca esti curios sa inveti de la "inceput" hacking, am un PDF + video content de la un leak din 2016 a unui baiat ce si-a cumparat OSCP-ul cand era atunci, si iti pot da materialul ala sa studiezi, eu am versiunea din 2020 ma tot gandesc sa ascund orice trace care au pus ei pe matriale si sa-l vand dar pana atunci ti-l pot pe cel din 2016 gratuit, daca esti curios poti sa-mi dai mesaj pe discord [krane#8118] sau aici dar nu sunt prea activ pe forum.

    Hey @Krane, multumesc ptr. sfaturi! 

    Te-am adaugat pe discord [truffledog#4842]! Sunt curios cum arata pdf-ul ala! :)

  5. Ultimele stiri la cateva taste distanta. E un pic de bataie de cap sa-l configurezi (clipul asta acopera multe subiecte) dar se merita. 

    Un torent de informatii din surse diferite prin care poti sa cauti rapid ce te intereseaza.

    Uite cum arata spre exemplu pagina principala din newsboat la mine:

    https://ibb.co/0jh16c8

    sau cum poti sa cauti rapid subiectul care te intereseaza.

    Eg: zerologon

    https://ibb.co/QQTgN8T

     

     

    Nu-l folosesc de multa vreme dar deja am devenit fan. :) 

    Ma gandesc sa-l folosesc in special ptr. a fi la curent cu ultimele vulnerabilitati (ca sa le pot folosi in timp util la bug bounty).

    Se poate lua de aici (sau `apt install newsboat`) 

     

     

    • Upvote 2
  6. 19 hours ago, aelius said:

    Pentru security audits (nu fac bug bounty, lucrez pentru clients, diverse companii), fac totul de pe IP de acasa. Am contract, am acordul lor scris si nu e niciun fel de problema.

    Suna comfortabil! :) 

    Cum e in comparatie cu bug bounty (financiar, psihic, etc)? 

  7. 5 minutes ago, gigiRoman said:

    Totusi la bugbounty nu e out of scope scanarea porturilor?

    La inscope iti dau ei subdomeniile.

    Am vazut ca au si scopes de genul *.target.com. Inseamna ca sunt mai multe subdomenii de descoperit sau ma insel (si alea depind de contul pe care ti-l faci)? 

     

  8. Multumesc tuturor pentru raspunsuri!

    Quote

    Cum zice Nytro, daca faci BB nu e nevoie de VPN. Apropo, ia-ti server de la Digitalocean nu o sa ai probleme cu port scanning / content-discovery / bruteforce. Daca esti interesat, lasa-mi pm o sa-ti dau link-ul meu de referral si primesti $50 ,eu la randul meu o sa primesc $20 credit, daca tin bine minte. 

    Asta era si problema pe care incercam s-o rezolv - sa n-am probleme cu port scanning si content discovery. 

    Am mai auzit lucruri bune despre Digital ocean ptr. BB, de la Jason Hadix parca. O sa le folosesc serviciile in viitor probabil (si sper sa nu uit sa-ti cer link de referral) :)

  9. Pentru ca aparent google cloud nu-i prea fericit cu scan-urile mele nmap. Desi n-am abuzat dupa 1-2 zile de scan light am primit avertisment. Cica "this project seems to be performing intrusion attempts...". 

    Le-am trimis un reply cum ca bug bounties dar pana acum n-am primit raspuns.

     

    Am luat o luna de proba la IPVanish (vazand cum au 5$ ptr. prima luna si $10 ptr. urmatoarele) si vedem ce si cum. 

    Voi ce folositi (si ce recomandati) ptr. recon?

     

    PS: am in Parrot anonsurf si proxychains dar IMO nu-s prea potrivite ptr. scaning heavy duty, mai ales ca nu ma intereseaza sa-mi ascund urmele deocamdata. 

  10. ...desi inca nu i-am luat "pulsul" ca sa zic asa. 

    Sper sa avem o relatie mutual benefica!

     

    Despre mine:

    • 30 si ceva de ani (daca sunt sincer cam prea aproape de 40 lol)
    • entusiast tehnologie si programare
    • biciclist, un pic chitarist, Fantasy/SF fomist. 

     

    Am exact 2 saptamani de cand am inceput sa studiez intens websec (ptr. bug bounties in principal, ca sursa alternativa de venit). Avand in vedere ca unii dintre voi aveti probabli decenii de websec sub centura...well, sper sa invat cat mai multe de la voi (dar sa si ofer inapoi comunitatii). :) 

     

    • Upvote 2
×
×
  • Create New...