इस प्रोजेक्ट के बारे में
BBOT (BEE·bot) एक बहुउद्देशीय रिकर्सिव इंटरनेट स्कैनर है जो Spiderfoot से प्रेरित है, और रिकॉनिसेंस, बग बाउंटी कार्य तथा अटैक सरफेस मैनेजमेंट (ASM) के लिए बनाया गया है। यह Python (3.10+) में लिखा गया है और AGPLv3 के तहत जारी किया गया है।
मुख्य वर्कफ़्लो: आप इसे टारगेट और एक प्रीसेट देते हैं, और यह मॉड्यूल की एक श्रृंखला चलाता है जो इवेंट उत्सर्जित करते हैं, जो आगे के मॉड्यूल को फीड करते हैं। प्रीसेट फ्लैग, मॉड्यूल और कॉन्फ़िगरेशन को एक साथ बंडल करते हैं। उदाहरणों में subdomain-enum (पैसिव API के साथ टारगेट-विशिष्ट म्यूटेशन के साथ रिकर्सिव DNS ब्रूट-फोर्स), spider (रिकर्सिव वेब क्रॉलिंग), email-enum, web और web-heavy, तथा kitchen-sink (सबडोमेन, क्लाउड, कोड और ईमेल एन्यूमरेशन, स्पाइडरिंग, पैरामीटर माइनिंग, वेब ब्रूट-फोर्सिंग और स्क्रीनशॉट को जोड़ता है) शामिल हैं।
टारगेट DNS नाम, IP पते, IP रेंज, खुले TCP पोर्ट, URL, ईमेल पते, संगठन, उपयोगकर्ता नाम, फाइलसिस्टम पथ और मोबाइल ऐप लिंक हो सकते हैं, और कमांड लाइन पर या फाइलों में कई टारगेट दिए जा सकते हैं।
आउटपुट मॉड्यूल Neo4j, Teams, Discord, Slack, Postgres, MySQL, SQLite, Splunk, Elasticsearch, CSV, JSON, HTTP और Websocket को कवर करते हैं। तृतीय-पक्ष सेवाओं (SecurityTrails, Shodan, VirusTotal, आदि) के लिए API कुंजियाँ ~/.config/bbot/secrets.yml में या कमांड लाइन पर कॉन्फ़िगर की जाती हैं।
BBOT को Python लाइब्रेरी के रूप में भी उपयोग किया जा सकता है, जिसमें सिंक्रोनस और असिंक्रोनस स्कैनर API हैं, और एक Discord बॉट का दस्तावेजीकृत उदाहरण है जो /scan कमांड का जवाब देता है। परियोजना द्वारा सूचीबद्ध फीचर हाइलाइट्स में कई टारगेट, वेब स्क्रीनशॉट, ऑफेंसिव वेब मॉड्यूल, NLP-संचालित सबडोमेन म्यूटेशन, नेटिव Neo4j आउटपुट, Ansible के साथ स्वचालित निर्भरता इंस्टॉलेशन, अटैक सरफेस पर कस्टम YARA नियम खोज, और डेवलपर दस्तावेज़ीकरण शामिल हैं।
इंस्टॉलेशन pipx (स्थिर या प्री-रिलीज़) या Docker के माध्यम से होता है। परियोजना नोट करती है कि BBOT 3.0 में 2.x की तुलना में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग बदलाव हैं, और एक माइग्रेशन गाइड प्रदान करती है। यह स्कैन तेज करने के लिए अधिक अनफ़िल्टर्ड DNS रिज़ॉल्वर जोड़ने का भी सुझाव देती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.