منصوبے کے بارے میں

BBOT (BEE·bot) ایک ملٹی پرپز ریکرسیو انٹرنیٹ اسکینر ہے جو Spiderfoot سے متاثر ہے، اور ریکونیسنس، بگ باؤنٹی کے کام اور اٹیک سرفیس مینجمنٹ (ASM) کے لیے بنایا گیا ہے۔ یہ Python (3.10+) میں لکھا گیا ہے اور AGPLv3 کے تحت جاری کیا گیا ہے۔ بنیادی ورک فلو: آپ اسے ٹارگٹس اور ایک پری سیٹ دیتے ہیں، اور یہ ماڈیولز کی ایک زنجیر چلاتا ہے جو ایونٹس خارج کرتے ہیں، جو مزید ماڈیولز کو فیڈ کرتے ہیں۔ پری سیٹس فلیگز، ماڈیولز اور کنفگ کو یکجا کرتے ہیں۔ مثالیں شامل ہیں subdomain-enum (پاسیو APIs کے ساتھ ریکرسیو DNS بروٹ فورس اور ٹارگٹ مخصوص میوٹیشنز)، spider (ریکرسیو ویب کرالنگ)، email-enum، web اور web-heavy، اور kitchen-sink (سب ڈومین، کلاؤڈ، کوڈ اور ای میل انیومریشن، اسپائیڈرنگ، پیرامیٹر مائننگ، ویب بروٹ فورسنگ اور اسکرین شاٹس کو یکجا کرتا ہے)۔ ٹارگٹس DNS نام، IP ایڈریس، IP رینجز، کھلے TCP پورٹس، URLs، ای میل ایڈریس، تنظیمیں، صارف نام، فائل سسٹم پاتھ اور موبائل ایپ لنکس ہو سکتے ہیں، اور متعدد ٹارگٹس کمانڈ لائن پر یا فائلوں میں فراہم کیے جا سکتے ہیں۔ آؤٹ پٹ ماڈیولز Neo4j، Teams، Discord، Slack، Postgres، MySQL، SQLite، Splunk، Elasticsearch، CSV، JSON، HTTP اور Websocket کا احاطہ کرتے ہیں۔ تھرڈ پارٹی سروسز (SecurityTrails، Shodan، VirusTotal، وغیرہ) کے لیے API کیز ~/.config/bbot/secrets.yml میں یا کمانڈ لائن پر کنفیگر کی جاتی ہیں۔ BBOT کو Python لائبریری کے طور پر بھی استعمال کیا جا سکتا ہے، جس میں سنکرونس اور اسینکرونس اسکینر APIs موجود ہیں، اور ایک Discord بوٹ کی دستاویزی مثال موجود ہے جو /scan کمانڈ کا جواب دیتا ہے۔ پروجیکٹ کی نمایاں خصوصیات میں متعدد ٹارگٹس، ویب اسکرین شاٹس، آفینسیو ویب ماڈیولز، NLP سے چلنے والی سب ڈومین میوٹیشنز، مقامی Neo4j آؤٹ پٹ، Ansible کے ساتھ خودکار ڈیپینڈنسی انسٹالیشن، اٹیک سرفیس پر حسب ضرورت YARA رول سرچنگ، اور ڈویلپر دستاویزات شامل ہیں۔ انسٹالیشن pipx (مستحکم یا پری ریلیز) یا Docker کے ذریعے ہوتی ہے۔ پروجیکٹ نوٹ کرتا ہے کہ BBOT 3.0 میں 2.x کے مقابلے CLI، پری سیٹس، ماڈیولز، ایونٹس اور Python API میں بریکنگ تبدیلیاں ہیں، اور ایک مائیگریشن گائیڈ فراہم کرتا ہے۔ یہ اسکینز کو تیز کرنے کے لیے مزید غیر فلٹر شدہ DNS ریزولورز شامل کرنے کا بھی مشورہ دیتا ہے۔