ismael@chavez:~$← volver al índice

PROYECTO /02 · HERRAMIENTA PROPIA · REACT

Bug Bounty MindMap

En una cacería larga la superficie de ataque vive en notas sueltas y pestañas abiertas. Esta plataforma mantiene activos, endpoints y hallazgos en un solo lienzo, con el estado de cada nodo a la vista y el proyecto entero exportable.

FICHA TÉCNICA

rol
Autor único
estado
Activo · en uso propio
stack
React, ReactFlow, FastAPI, PostgreSQL
entrada
Programa y activos descubiertos
salida
Proyecto exportable en JSON
licencia
MIT

CÓMO FUNCIONA

PASO 01

Proyecto

Cada programa es un proyecto propio con estado, tags y su cuenta detrás de JWT.

PASO 02

Nodos

Subdominios, endpoints, IPs, tecnologías y vulnerabilidades como nodos movibles.

PASO 03

Estado

In scope, testing, vulnerable, reportado: el color dice qué falta revisar.

PASO 04

Exporte

El proyecto completo sale en JSON para respaldarlo o retomarlo después.

SALIDA (EJEMPLO)

$ export → bugbounty-mindmap/target.json

[+] 23 nodos · 7 subdominios · 11 endpoints

[+] 14 revisados · 6 pendientes

[!] 2 nodos marcados como vulnerable

[!] 1 endpoint fuera de alcance detectado

→ exporte: ./target.json

Resumen ilustrativo de un exporte.

DECISIONES

El estado vive en el nodo.
Si hay que abrir otra herramienta para saber qué falta revisar, el mapa dejó de servir.
Metadata técnica por nodo.
Puertos, WAF/CDN, status codes y headers quedan junto al activo, no en una nota aparte.
Exporte e importe completos.
Una cacería no debería depender de que el servidor siga en pie: el JSON es el respaldo.
SIGUIENTE /03JSForge →
Tucumán, AR · GMT-3escribime ↗