← Все новости
Не ищи уязвимость — ищи странности: Recon в Bug Bounty

Не ищи уязвимость — ищи странности: Recon в Bug Bounty

Когда говорят про recon в Bug Bounty, обычно вспоминают subfinder, httpx, поиск директорий, JS-файлы и огромные списки URL. Всё это действительно используется. Но проблема в том, что сам по себе список из нескольких тысяч поддоменов почти ничего не даёт.Главный вопрос начинается после сбора информации: что из этого действительно заслуживает внимания и почему? Читать далее