Philippe Delteil Profile picture
Bug bounty hunter. Send me a DM if you know how to convert a 'Thank you for your report' to BTC.
Jul 15, 2022 4 tweets 3 min read
How to easily add a program to your BBH DB (using BBRF ) (addPrograms is a bash function that uses BBRF + subfinder + assetfinder+httpx+ httprobe)

> addPrograms hackerone deleite
Program name: TestProgram
Reward? (1:money[default:press Enter], 2:points, 3:thanks)

#bugbounty Url? hackerone.com/testprogram
Recon? (0:false[default:press Enter], 1:true) 1
Android app? (0:false[default:press Enter], 1:true) 1
iOS app? (0:false[default:press Enter], 1:true) 1
Source code? (0:false[default:press Enter], 1:true) 1
Jul 8, 2022 4 tweets 2 min read
What do you do when a program has a scope like

verizon.* (es|com|cn...)

What I do is to use a bash function the following way

> getTLDs verizon
top-level-domain-names.csv exists.
*.verizon.bs *.verizon.ca *.verizon.bz *.verizon.am *.verizon.fi *.verizon.ae *.verizon.ec With many more results, the function does the following:

1. Download all TLDs from raw.githubusercontent.com/datasets/top-l…
2. Tries to resolve (with dnxs) verizon appending the TLDs
3. Same as 2 but using verizon.com.TLDs (cases like verizon.com.br)
Jul 4, 2022 6 tweets 2 min read
Brute force DNS records using shuffleDNS + BBRF + Axiom

1. Get all domains from all BBRF programs
bbrf domains --all --show-disabled > alldomains.bbrf.txt

wc -l
6,113,435 alldomains.bbrf.txt 2. Create a new list with subdomains and domains of every program (TLD included) [removing duplicated]
cat alldomains.bbrf.txt |tr '\.' '\n'|sort -u > wordlist.bruteforce.txt

wc -l
4,588,685 wordlist.bruteforce.txt
Mar 22, 2020 10 tweets 4 min read
¿Cual es la tasa de mortalidad de COVID-19?

Muchos dicen que entre el 3 y el 5%.

Pero eso está ocurriendo en algunos países, como China y Corea del Sur.

Qué está pasando en otros países?

Les abro su hilo. Como referencia, pondremos primero a China.

Casos totales : 81.008
Recuperados : 71.740
Muertes : 3.255
Tasa mortalidad: 4,3% (muertes/recuperados+muertes*100)

Podemos ver la progresión en el siguiente gráfico

Partió en 43% pero bajó progresivamente
Feb 29, 2020 37 tweets 11 min read
Hilo con fotografías de la renovación del frontis del @centroGAM. Las fotos las tengo en 48 MP por si alguien las quiere en alta calidad
Feb 19, 2020 9 tweets 3 min read
Estimades, resubo el hilo que escribí ayer, lo bajé pq tenía que modificar una imagen:

- Partí como brigadista voluntario en FECH y dado que casa FECH estará cerrada durante todo Febrero, buscamos otro espacio y terminamos en GAM.

Dentro de GAM, la persona 'responsable' se llama Felipe Gónzalez.
Desde un comienzo hubo roces con esta persona pq empezaron a 'paquear' a nuestros brigadistas (a uno incluso por cantar el pueblo unido, otros por tomar o devolver lacrimógenas). Este brigadista tb dijo que 'en GAM no se puede hacer política' (cuando ser
Jan 9, 2020 21 tweets 5 min read
Saqué fotos a libro de compin. Me quisieron quitar el libro a la fuerza. La gente dentro me prestó ropa. Reclamo 1 Image