عن المشروع
BBOT (BEE·bot) هو ماسح إنترنت تكراري متعدد الأغراض مستوحى من Spiderfoot، ويهدف إلى الاستطلاع وعمل صيد الثغرات وإدارة سطح الهجوم (ASM). وهو مكتوب بلغة Python (3.10+) وصادر بموجب AGPLv3.
سير العمل الأساسي: تعطيه أهدافًا وإعدادًا مسبقًا، فيشغّل سلسلة من الوحدات التي تصدر أحداثًا، والتي تغذي وحدات أخرى. تجمع الإعدادات المسبقة الأعلام والوحدات والإعدادات. تشمل الأمثلة subdomain-enum (واجهات برمجة سلبية بالإضافة إلى تخمين DNS تكراري مع طفرات خاصة بالهدف)، وspider (زحف ويب تكراري)، وemail-enum، وweb وweb-heavy، وkitchen-sink (يجمع تعداد النطاقات الفرعية والسحابة والكود والبريد الإلكتروني، والزحف، وتنقيب المعاملات، والتخمين القسري للويب، ولقطات الشاشة).
يمكن أن تكون الأهداف أسماء DNS، وعناوين IP، ونطاقات IP، ومنافذ TCP المفتوحة، وعناوين URL، وعناوين البريد الإلكتروني، والمؤسسات، وأسماء المستخدمين، ومسارات أنظمة الملفات، وروابط تطبيقات الجوال، ويمكن توفير أهداف متعددة على سطر الأوامر أو في ملفات.
تغطي وحدات الإخراج Neo4j وTeams وDiscord وSlack وPostgres وMySQL وSQLite وSplunk وElasticsearch وCSV وJSON وHTTP وWebsocket. يتم تكوين مفاتيح API لخدمات الطرف الثالث (SecurityTrails وShodan وVirusTotal وغيرها) في ~/.config/bbot/secrets.yml أو على سطر الأوامر.
يمكن أيضًا استخدام BBOT كمكتبة Python، مع واجهات برمجة تطبيقات متزامنة وغير متزامنة للماسح، وهناك مثال موثق لبوت Discord يستجيب لأمر /scan. تشمل أبرز الميزات التي يسردها المشروع أهدافًا متعددة، ولقطات شاشة للويب، ووحدات ويب هجومية، وطفرات نطاقات فرعية مدعومة بـ NLP، وإخراج Neo4j أصلي، وتثبيت تلقائي للتبعيات باستخدام Ansible، والبحث بقواعد YARA المخصصة عبر سطح الهجوم، ووثائق للمطورين.
يتم التثبيت عبر pipx (مستقر أو ما قبل الإصدار) أو Docker. يلاحظ المشروع أن BBOT 3.0 يحتوي على تغييرات كاسرة في CLI والإعدادات المسبقة والوحدات والأحداث وواجهة Python API مقارنة بـ 2.x، ويوفر دليل ترحيل. كما يقترح إضافة المزيد من محللات DNS غير المفلترة لتسريع عمليات الفحص.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.