Introdução ao Recon

81 aulas

Introdução

Clique para abrir

Introdução e apresentação

Faça parte da tribo do OFJAAAH

Montando seu setup

Clique para abrir

Configurando a VPS

Instalando o Golang

Instalando o Python3

Instalando o jq

Instalando ferramentas de enumeração de subdomínios

Clique para abrir

Instalando o Assetfinder

Instalando o Subfinder

Instalando o Anew

Instalando o Amass

Instalando o Findomain

API's de recon

Clique para abrir

O que é API ?

API Shodan

API Chaos

API Github

API Security Trails

Enumeração com Dorks

Clique para abrir

Buscando empresas que tem programas de bug bounty - dorks

Enumeração de subdomínios

Clique para abrir

Utilizando Assetfinder

Ferramenta Subfinder

Ferramenta Chaos

Utilizando o Github

Ferramenta Haktrails

Utilizando Findomain

Utilizando Amass

Diferença de apis pagas para scripts gratuitos

Clique para abrir

Mostrando diferença de ferramentas

JUMP THE CAT - SCROLL API SECURITY TRAILS

Resolvendo Subdomínios

Clique para abrir

Ferramenta HTTPX

Ferramenta HTTPROBE

Ferramenta GOWITNESS

Ferramentas de Crawler

Clique para abrir

O que é Wayback Machine

Waybackurl

gau

gauplus

Enumerando ASN

Clique para abrir

O que é ASN

Enumerando ASN

Enumeração de endpoints

Clique para abrir

O que é endpoints

Enumeração com gf

Enumeração com Paramspider

Enumeração unfurl

Utilizando Arjun

Oneliner usando unfurl

Enumerando Javascript

Clique para abrir

O que é JS ?

Utilizando subjs

Usando Wayback para coleta de javascript

Utilizando Gauplus para coleta de javascript

Validando js anti-burl

BONUS - TIP

Enumeração de API

Clique para abrir

Utilizando Kiterunner

Utilizando ffuf

Enumerando diretórios

Clique para abrir

Utilizando dirsearch

Enumeração GITHUB

Clique para abrir

Enumeração com GITDORKER

Ferramentas automatizadas para explorações

Clique para abrir

Utilizando Nuclei

Utilizando Dalfox

Utilizando JSSCANNER

BONUS - Dependency Confusion

Automatizando Infraestrutura para Bug Bounty com Axiom

Clique para abrir

O que e Axiom?

Install AXIOM

Criando doplers

DNSX

Resolvendo em massa dominios HTTPX

Portscan Masscan

Utilizando o ffuf para enumeração de diretórios

Criando oneliner de recon

Clique para abrir

Xargs

ROBÔ - Notificação com notify

Clique para abrir

Receber no telegram notify

Agradecimentos

Clique para abrir

Agradecimentos

Modulo 2 (BBRF)

Clique para abrir

O que é BBRF

Install BBRF

Utilizando BBRF

Extraindo programas da Hackerone

Adicionando grandes subdomínios (JUMPTHECAT)

BBRF Crontab

Modulo 2 - Reports de Bug Bounty

Clique para abrir

Como reportamos nossas descobertas?

Criando report - Hackerone

Criando report - BugHunt Brasil

Criando report - Bugcrowd

Criando report - Intigriti

Modulo 2 - APK Reverse

Clique para abrir

Realizando download de apk da loja

JADX-GUI reverse em APK

Modulo 2 - Race Condition

Clique para abrir

Race condition

Modulo 2 - Race Limit

Clique para abrir

Race Limit

Modulo 2 - Frida

Clique para abrir

Frida Android SSL-Pinning