Когда говорят про recon в Bug Bounty, обычно вспоминают subfinder , httpx , поиск директорий, JS-файлы и огромные списки URL. Всё это действительно используется. Но проблема в том, что сам по себе список из нескольких тысяч поддоменов почти ничего не даёт. Главный вопрос начинается после сбора…
Не ищи уязвимость — ищи странности: Recon в Bug Bounty
Это краткое изложение. Полный текст материала доступен на сайте источника.