Recon v2: Um curto update sobre como estou mudando meu processo de recon
Tradicionalmente, sempre segui um processo recon simples e básico, focado em subfinder + httpx + nuclei + ffuf (antes usava amass, mas como gosto do projectdiscovery, resolvi migrar pro subfinder). Porém, acompanhando esse caso da DeepSeek, fiquei pensativo porque meu recon simplesmente não pegaria esse banco de dados aberto (estava aberto em http://oauth2callback.deeopseek.com:8123), porque só faço enumeração passiva de subdomínios com o subfinder só probo as portas 80 e 443 com o httpx Por isso, resolvi testar as dicas da thread e dar um up no meu recon. // Detect dark theme var iframe = document.getElementById('tweet-1884720268150468825-340'); if (document.body.className.includes('dark-theme')) { iframe.src = "https://platform.twitter.com/embed/Tweet.html?id=1884720268150468825&theme=dark" }

Tradicionalmente, sempre segui um processo recon simples e básico, focado em subfinder
+ httpx
+ nuclei
+ ffuf
(antes usava amass
, mas como gosto do projectdiscovery, resolvi migrar pro subfinder
).
Porém, acompanhando esse caso da DeepSeek, fiquei pensativo porque meu recon simplesmente não pegaria esse banco de dados aberto (estava aberto em http://oauth2callback.deeopseek.com:8123), porque
- só faço enumeração passiva de subdomínios com o subfinder
- só probo as portas 80 e 443 com o httpx
Por isso, resolvi testar as dicas da thread e dar um up no meu recon.
// Detect dark theme var iframe = document.getElementById('tweet-1884720268150468825-340'); if (document.body.className.includes('dark-theme')) { iframe.src = "https://platform.twitter.com/embed/Tweet.html?id=1884720268150468825&theme=dark" }