Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
Помогли мы вам |
Сейчас проект недоступен для широкой публики, но, если ты готов подождать, подай заявку. Владельцы высылают инвайты всем желающим каждые две недели по понедельникам.
Начнем с варианта для ленивых. Утилита Chaos собирает информацию обо всех публичных программах, находящихся на известных багбаунти‑платформах, вроде Bugcrowd, HackerOne, Intigrity.
На момент написания статьи на сайте есть 513 программ. Информация постоянно обновляется, так что ты всегда будешь видеть актуальную.
Если любишь работать с консолью, то у Chaos есть удобный клиент.
Поиск и сортировка по программам реализованы очень удобно. Например, можно посмотреть только те программы, которые предлагают вознаграждение за найденные уязвимости или имеют много поддоменов, или отследить новые программы, чтобы успеть зайти первым и снять вишенку с торта. В отличие от большинства сайтов, связанных с разведкой, он бесплатный.
chaos -d uber.com -silent
restaurants.uber.com
testcdn.uber.com
approvalservice.uber.com
zoom-logs.uber.com
eastwood.uber.com
meh.uber.com
webview.uber.com
kiosk-api.uber.com
...
Сайт проекта
Еще один сайт, который поможет собрать много полезной информации о поддоменах. В отличие от Chaos, бесплатно recon.dev показывает только первые 20 результатов поиска. За остальные придется заплатить, однако цена за полученный набор данных небольшая.
Скачать с GitHub
Subfinder считается потомком sublist3r — утилита тоже собирает информацию о поддоменах, используя множество пассивных онлайновых источников, таких как Baidu, Bing, Censys. Для некоторых источников потребуется внести ключи от API в файл конфигурации ($HOME/.config/subfinder/config.yaml
).
Subfinder имеет удобную модульную архитектуру и написан на Go, так что очень быстро работает.
Перед тем как начинать разведку, стоит запастись пачкой добротных словарей. От выбора хорошего словаря зависит многое: чем больше будет собрано скрытых параметров, поддоменов, директорий и файлов, тем выше шанс обнаружить какую‑нибудь брешь в безопасности.
В интернете можно найти огромное количество словарей, но не все они эффективны. Занимаясь некоторое время багбаунти и попробовав при этом разные словари, я для себя выделил несколько очень интересных вариантов, которые не раз меня выручали и помогали обнаружить места, до которых еще не доходили другие охотники за багами.
Скачать с GitHub
Я всегда начинаю с fuzz.txt, который содержит список потенциально опасных файлов и директорий. Словарь практически каждый месяц дополняется новыми словами. Проходится быстро, а за счет этого можно скорее начать ковырять находки и параллельно поставить перебирать другие, более объемные списки. Словарь содержит 4842 слова, но, по опыту, именно он отлично подходит для первоначального исследования веб‑приложения.
|
|