BugBountyScanner是一个针对漏洞奖励 *** 侦察活动的Bash脚本和Docker镜像,该工具的特点就是所需消耗的资源少,但是输出的信息却非常丰富。
没错,BugBountyScanner可以帮助你拿到你的之一笔漏洞奖金!
我们强烈建议大家通过服务器来运行BugBountyScanner,这种服务器可以是VPS或家庭服务器,而不要直接通过主机命令行终端来运行。BugBountyScanner从底层实现机制来看,其所需消耗的资源量非常少,但是可能需要数天的扫描以获得更大的覆盖范围。值得一提的是,该脚本是可以独立运行的。
我们可以将其作为Docker镜像来使用,或直接在Debian/Ubuntu系统(见下文)中运行该脚本。我们所要做的就是启动脚本,然后忘记一切...运行脚本需要几分钟(对于小于10个子域的非常小的作用域)到几天(对于大于20000个子域的非常大的作用域)。BugBountyScanner还提供了一个“快速模式”选项,该模式可以删除一些非常耗时的任务,比如说漏洞识别、端口扫描和Web节点爬取等等,广大研究人员可以根据自己的需求来进行选项配置。
注意,我们强烈建议大家开启VPN之后再使用该脚本。
amass
dnsutils
Go
gau
Gf (with Gf-Patterns)
GoBuster
gospider
httpx
nmap
Nuclei (with Nuclei-Templates)
qsreplace
subjack
webscreenshot
资源高效,适合在低资源VPS、家庭服务器或Raspberry Pi上在后台长时间运行;
每个命令结果都支持通过Telegram发送通知;
配合Nuclei进行大范围CVE和错误配置检测(可选择通过Burp Collaborator检测漏洞);
子域枚举和实时Web服务器检测;
网页截图和Web资源爬取,HTML截图报告生成;
从Wayback设备检索敏感的节点;
用Gf识别感兴趣的参数化URL;
用GoBuster枚举常见的临时文件和遗留文件;
自动检测URL参数中的LFI、SSTI和开放重定向;
子域接管检测;
端口扫描(前1000个TCP+SNMP);
支持“快速模式” *** 侦察;
Docker Hub:【传送门】
镜像可以自动生成Dev开发分支(:tag标签)和主分支(:latest标签)。
我们可以使用下列命令将BugBountyScanner的Docker镜像从Docker Hub中拉取到本地:
docker pull chvancooten/bugbountyscanner docker run -it chvancooten/bugbountyscanner /bin/bash
广大研究人员还可以选择使用Docker-Compose:
version: "3" services: bugbountybox: container_name: BugBountyBox stdin_open: true tty: true image: chvancooten/bugbountyscanner:latest environment: - telegram_api_key=X - telegram_chat_id=X volumes: - ${USERDIR}/docker/bugbountybox:/root/bugbounty # VPN recommended :) network_mode: service:your_vpn_container depends_on: - your_vpn_container
或者,我们也可以从代码源自行构建镜像:
git clone https://github.com/chvancooten/BugBountyScanner.git cd BugBountyScanner docker build .
注意:该脚本已在Ubuntu 20.04系统上进行了测试,具体的安装配置方式可能会跟其他发行版系统不同,但应该是用于绝大部分的基于Debian的操作系统,比如说Kali Linux。
如果大家想要手动运行脚本的话,我们可以运行下列命令实现:
git clone https://github.com/chvancooten/BugBountyScanner.git cd BugBountyScanner cp .env.example .env # Edit accordingly chmod +x BugBountyScanner.sh setup.sh https://www.freebuf.com/articles/network/setup.sh -t /custom/tools/dir # Setup is automatically triggered, but can be manually run https://www.freebuf.com/articles/network/BugBountyScanner.sh --help https://www.freebuf.com/articles/network/BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
我们可以使用--help或-h命令来查看BugBountyScanner的简要帮助菜单:
root@dockerhost:~# https://www.freebuf.com/articles/network/BugBountyScanner.sh -h BugBountyHunter - Automated Bug Bounty reconnaissance script ? https://www.freebuf.com/articles/network/BugBountyScanner.sh [options] ? options: -h, --help ?show brief help -t, --toolsdir ?tools directory (no trailing /), defaults to '/opt' -q, --quick perform quick recon only (default: false) -d, --domain <domain> top domain to scan, can take multiple -o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain) -w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false) -c, --collaborator-id pass a BurpSuite Collaborator BIID to Nuclei to detect blind vulns (default: not enabled) ? Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables. ? example: https://www.freebuf.com/articles/network/BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
关于使用Burp Collaborator的注意事项:Nuclei需要用到我们Burp Collaborator的“BIID”,如果你使用的是Burp的Collaborator服务器,则可以通过为服务器设置“Project Options->Misc->Poll over unencrypted HTTP”来获取此ID。接下来,使用客户端查询一次服务器,并使用第二个Burp客户端或Wireshark来从HTTP请求中拦截“?biid=parameter”,这个就是我们所需要的ID,别忘了进行URL编码。
BugBountyScanner:【GitHub传送门】
https://hub.docker.com/r/chvancooten/bugbountyscanner?
中新网12月28日电 据法新社报道,当地时间27日晚,美国白宫证实,美总统特朗普签署了总额达2.3万亿美元的新冠疫情纾困法案和避免政府“停摆”的大规模支出法案。 当地时间10月5日,美国总统...
中考找黑客改成绩相关问题 qq解冻黑客神器免费绿色版相关问题 黑客为什么不去黑银行 没碰过电脑的人学电脑(老年人学用电脑)...
在家自制烧仙草奶茶,消暑解渴,10块钱做3份,低糖更健康! 夏天,最喜欢的就是各种奶茶、饮品、冰激凌了,尤其是女生,只要一出门,什么不买都得先来一杯奶茶,冬天喝热的,夏天喝凉的,入口爽滑细腻,甜到心坎...
高考志愿截止后找黑客相关问题 怎么样才能找到真正的黑客相关问题 怎么远程控制另外一台电脑黑客 什么软件可以在别人手机偷偷录音(手机录音恢...
本文导读目录: 1、谁可以告诉我福州网龙网络公司的资料? 2、到福建网龙计算机网络信息技术有限公司怎么去啊?我被骗了1万块,请大家帮忙一起声讨这个公司。 3、在淘宝按照正常的支付流程付款,资金...
下载一个彩虹QQ。这个可以看到隐身的好友,和对方的IP地址! 别信那些我刚被骗,所谓的黑客能查各种信息都是骗人的 想那种账号1级上来直接回答“什么事\有什么可以帮你\可以\能\我认识人”的骗子,请直接...