前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >推荐一款自动向hackerone发送漏洞报告的扫描器

推荐一款自动向hackerone发送漏洞报告的扫描器

作者头像
天钧
发布2022-04-01 20:34:45
7950
发布2022-04-01 20:34:45
举报
文章被收录于专栏:渗透云笔记渗透云笔记

自从阿浪写了那个工具,总感觉没有web页面就是没有灵魂,然后在GitHub闲逛的时候,发现了这一款工具,用了一个多月,效果还行,可以平替,唯一的缺点就是搭建起来有些困难,需要修改文件来达到国内 搭建。

工具的GitHub地址如下

代码语言:javascript
复制
https://github.com/yogeshojha/rengine

然后修改.env文件中的POSTGRES_PASSWORD。

直接运行sudo ./install.sh

就自动化的安装部属了,安装成功后如下所示,还算是不错,有的时候子域名获取会卡死

在文档中也可以设置成自动向hackerone报告

文档地址;

https://rengine.wiki/usage/hackerone/

说说最近的想法吧,最近太忙了,不仅仅是工作上的,然后我辞职了,现在居家待业,天天在家打游戏,打腻了游戏就挖挖漏洞,挖洞成果如下

感觉挖洞还好吧,最起码零食和烟钱都有了,然后就是公众号的运营变慢了,一来是我懒了,二来我自己的技术遇到了瓶颈期,这回是确确实实的感觉到了,公众号也好久没申请原创了,其实也是方便同行们去转发,带上我的来源

我认为我写的东西,我推荐的工具能给粉丝们带来一定的帮助,那这篇文章就有意义,当然我也一样,不喜欢剽窃者。

这一阵挖洞挖到自闭,可能两三天都产不出结果,比较的焦虑,请教了一些大佬,大佬说学开发,学业务逻辑,熟悉业务逻辑,思来想去,自己的业务逻辑漏洞的确很低,开发以前更是不会,只会简单的python和C还有PHP,所以来来回回一圈还是回到了最开始的地方

照着大佬们还是差的太远,自己也太差劲了,所以还是需要努力的学习。希望以后的日子里,咱把公众号继续卷起来,给各位产出一些高质量的文章,虽然现在公众号有点类似工具推荐的号

我自己其实也是个工具小子,特别喜欢搭配各种的工具链来应对这种各样的渗透测试环境,从而疏忽了技术原理,导致现在的我特别的差。

其实说这些话,是想给大家提个醒,遇到技术的瓶颈期不一定总复盘自己会的基础

也可以去尝试学习新的攻击面,比如业务逻辑,开发的逻辑,功能攻击面上,以前还在公司的时候,总是和同事侃侃而谈这个漏洞攻击面,这段时间通过自己在家挖洞养活自己,也认识到了自己的不足,也认识到了自己的短板,技术套路再熟悉也没有用,只有扎实的基础理论和丰富的攻击方式,想别人想不到的。那么你将会更加的优秀

持之以恒,才是道理

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-03-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档