كل مرة أبدأ recon، كنت أفتح نفس تبويبات الـ cheat sheets.
واحدة للـ subdomains، واحدة للـ probing، واحدة للـ URLs، واحدة للـ JavaScript… ونفس الدوامة كل مرة: copy, paste, fix, rerun.
بعد فترة، بطّلت cheat sheet فقط تذكّرني بالأوامر. كنت أريد cheat sheet تعمل جزء من الشغل عني.
ومن هنا جاءت فكرة **https://t.co/jdMZREiXho**.
السكربت لا يخترع recon جديد. هو فقط يجمع نفس الخطوات التي أستخدمها أصلًا: subdomains، live hosts، URLs، وJavaScript files، لكن بشكل مرتب وسريع، مع output منظم لكل target.
الفكرة كلها كانت بسيطة: بدل ما أفتح نفس التبويبات كل مرة، أشغّل أمر واحد وأبدأ من نقطة واضحة.
أكثر شيء عجبني في الموضوع أن الـ cheat sheets بطّلت تكون مجرد ملاحظات… وصارت تعمل أشياء عني فعلًا.
أكيد هذا لا يغني عن الـ manual testing، ولا يجعل الصيد سحريًا. لكنه يخفف الشغل المكرر ويخليني أركز على الجزء المهم: المراجعة، الفهم، واستخراج الثغرات.
GitHub:
https://t.co/hLDzG4djkM
GitHub:
https://t.co/hLDzG4djkM
https://t.co/e6MbMs0xSe
#bugbountytip #BugBounty #hackerone #bughunting
Hitting 403/401 errors during testing? 🧐
Nomore403 by @devploit is an advanced bypass tool that automates several different techniques to get past access restrictions, from header manipulation to HTTP method tampering! The tool also features auto-calibration, concurrent scanning, and customizable payloads! 😎
Check it out! 👇
🔗 https://t.co/6ElH223DY4
We submitted a blind SSRF report and HackerOne's AI said "please provide response data from internal endpoints" 💀
It's called BLIND SSRF for a reason bro. You want me to read the server's mind too?
AI reviewing AI's work. What a time to be alive 😂 #bugbounty#hackerone
Day 2 of active bug hunting. 3 reports submitted on HackerOne — XSS, subdomain takeover, and a blind SSRF with redirect bypass hitting internal cloud infrastructure.
The grind is real. #bugbounty#ssrf#infosec