Recon v2: Um curto update sobre como estou mudando meu processo de recon

Tradicionalmente, sempre segui um processo recon simples e básico, focado em subfinder + httpx + nuclei + ffuf (antes usava amass, mas como gosto do projectdiscovery, resolvi migrar pro subfinder). Porém, acompanhando esse caso da DeepSeek, fiquei pensativo porque meu recon simplesmente não pegaria esse banco de dados aberto (estava aberto em http://oauth2callback.deeopseek.com:8123), porque só faço enumeração passiva de subdomínios com o subfinder só probo as portas 80 e 443 com o httpx Por isso, resolvi testar as dicas da thread e dar um up no meu recon. // Detect dark theme var iframe = document.getElementById('tweet-1884720268150468825-340'); if (document.body.className.includes('dark-theme')) { iframe.src = "https://platform.twitter.com/embed/Tweet.html?id=1884720268150468825&theme=dark" }

Feb 9, 2025 - 13:25
 0
Recon v2: Um curto update sobre como estou mudando meu processo de recon

Tradicionalmente, sempre segui um processo recon simples e básico, focado em subfinder + httpx + nuclei + ffuf (antes usava amass, mas como gosto do projectdiscovery, resolvi migrar pro subfinder).

Porém, acompanhando esse caso da DeepSeek, fiquei pensativo porque meu recon simplesmente não pegaria esse banco de dados aberto (estava aberto em http://oauth2callback.deeopseek.com:8123), porque

  • só faço enumeração passiva de subdomínios com o subfinder
  • probo as portas 80 e 443 com o httpx

Por isso, resolvi testar as dicas da thread e dar um up no meu recon.

// Detect dark theme var iframe = document.getElementById('tweet-1884720268150468825-340'); if (document.body.className.includes('dark-theme')) { iframe.src = "https://platform.twitter.com/embed/Tweet.html?id=1884720268150468825&theme=dark" }