Importações
O Galileo importa programas de bug bounty autorizados para projetos Hashiro e converte alvos incluídos e excluídos em entradas de escopo. Usa o perfil Hashiro normal e credenciais separadas da plataforma de origem.
Pré-requisitos
Configure a conexão Hashiro e use uma conta com permissão para criar projetos. Adicione as seções necessárias ao config.toml:
[hackerone]
username = "YOUR_HACKERONE_USERNAME"
api_key = "YOUR_HACKERONE_API_TOKEN"
[intigriti]
api_key = "YOUR_INTIGRITI_API_TOKEN"Essas credenciais são diferentes de api_key do Hashiro. Inclua apenas as plataformas utilizadas.
HackerOne
galileo import hackeroneAlias: h1. O Galileo usa usuário e token HackerOne, consulta programas disponíveis, cria projetos e importa alvos dentro e fora do escopo. Confira erros por programa na saída.
Intigriti
galileo import intigritiAlias: int. O Galileo usa o token bearer Intigriti, consulta programas acessíveis e importa informações e escopo. Programas sem escopo utilizável ou identificador podem ser ignorados.
Verificar o resultado
galileo projects list
galileo projects inscope --project PROGRAM_NAME
galileo projects outscope --project PROGRAM_NAMECompare as entradas com as regras atuais do programa. A importação não substitui autorização nem restrições da origem. Pode haver conclusão parcial; confira erros antes de repetir.
Mapeamento do escopo
Domínios e curingas viram entradas correspondentes. Aplicativos móveis e código-fonte mantêm sua classificação quando compatível. Revise tipos incomuns após importar, sem presumir equivalência completa entre plataformas.