Bienvenue chez Sonar Voici le @ du bot Telegram pour vos inscriptions :

@SonarScannerBot

À quoi sert Sonar ?

Sonar est un scanner qui permet de fouiller Internet à la recherche de différents types de secrets.

Quels sont les secrets que recherche Sonar ?

SMTP classiques — services qui permettent d’envoyer des e-mails.

SMTP « premium » — par exemple AWS (Amazon Web Services : SMTP très répandu, souvent utilisé avec la location de serveurs et autres services cloud), ou encore SendGrid, Mailjet, HubSpot, et bien d’autres.

CRM — proches des usages SMTP, avec en général une meilleure réputation d’expéditeur : un taux d’inbox plus élevé, pour limiter le risque que vos e-mails se retrouvent en spam.

Clés API Stripe — clés qui permettent de gérer les finances d’un compte Stripe (par exemple pour du cash-out).

Clés API crypto — pour gérer des portefeuilles / clés crypto en lien avec du cash-out.

Clés API SMS — pour envoyer des SMS dans le monde via des services comme Twilio, Nexmo, Clickatel, Sinch, Bird, Plivo, AWS SNS, et bien d’autres encore.

CREDENTIALS — mots de passe de bases de données permettant d’accéder aux fichiers clients des entreprises. Pour ceux qui veulent trouver de nouvelles DB 100 % privées, faites par vos soins.

Controle pannel / Accès SSH — Ces fonctionalités vous permettent de prendre le controle des sites / des seveurs / des rdp touchés par Sonar.

VIDÉOS & TUTORIEL D'UTILISATION
Comment lancer un nouveau scan
Comment vérifier mes secrets valides
Les réglages
Créer ses listes de domaines
Tutoriel ➖ Comment ce crée une liste ?

➡️ ETAPE 1 : Comment Crée une liste d'adresses IPS
➡️ ETAPE 2 : Transformez vos IP en domaines !
➡️ ETAPE 3 : Cherchez les subdomaines de vos domaines !

Avec Sonar il est nécessaire d'avoir ses propres listes, afin que vous puissiez aller à la recherche de secrets !
Chaque liste que ce sois une liste IP, de domaines et ou de subdomaines peut être analyser et ainsi contenir des secrets a cause d'une mauvaise configurations

Après cette étapes vous obtiendrez ainsi 3 liste !

1 Liste d'adresse IP
1 Liste de domaines
1 Liste de subdomaines

Vous pouvez les compilez ensemble grâce à l'outils de fusions de listes ou bien les analyser une par une !