『Githubリポジトリを使ったバグバウンティ』について読んだのでメモ
Medium.comでバグバウンティの記事を読みました。
それに関連するメモを記しています。
注意
ここに書いてあることは試さないでください。
仮に試して問題が発生しても、私は一切の責任を負いません。
読んだ記事:
GitHub for Bug Bounty Hunters (GitHubを使ったバグバウンティ)
URL
- ローカルでテストするために、Github Clonerを使って、リポジトリをクローンする
- プロジェクトの実行中に主要な機能を使ってみる
- 手動での分析
- ターゲットとアーキテクチャに慣れてきたら、興味のある部分や慣れている箇所や開発者が間違えそうなところのキーワードを見ていく
- コミットの履歴も重要
- コミットの履歴には開発者が消したと思っている情報が残っていることもある
- エンドポイントを見つけられることもある
- コミットの履歴には開発者が消したと思っている情報が残っていることもある
- ツールを使う
- ソーシャルエンジニアリング
メモ
- credential
- 証拠
- recon
- 偵察
いろんなものがGithubのリポジトリからわかるとは。ツールもGithubでダンロードできるとなるとGithubが脆弱性を見つけるためにいかに重要かがわかってきた。