​​🔍 Как использовать Amass более эффективно



Многие упускают тот факт, что инструменты для разведки сайта и поиска директорий вроде amass позволяют использовать API ключи от сторонних сервисов.



Обычно, достаточно зарегистрироваться на сервисе, зайти в свой профиль и получить API ключ. Затем этот ключ вписать в конфигурационный файл, который вы планируете использовать.



Я рекомендую постараться охватить максимум из этих сервисов, так как добавление большого количество источников очень важно в сборе информации и позволяет вам значительно расширить диапазон конечных точек для атаки на сайт.



Чтобы проверить, что ключи в вашем конфигурационном файле работают корректно введите



amass enum -list -config /путь/к/вашему/конфигу



#web #recon