
خط أنابيب مكافآت اكتشاف الثغرات للفقراء (للأغنياء؟) https://dubell.io
Bountystrike-sh عبارة عن مجموعة من نصوص bash و python تقوم بتثبيت أدوات مكافآت الاختراق الشائعة، وتنفيذ عمليات فحص الاستطلاع واكتشاف الأصول المستمر.
Bountystrike-sh مفتوح المصدر ولكنه ينتمي إلى مشروع BountyStrike، نظام إدارة مكافآت الاختراق المستضاف ذاتيًا.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== Info
Bountystrike-sh is a simple bash pipeline script
containing a bunch tools piping data between each other.
No need for any fancy setup ^_^
Stiched together by @dubs3c.
== Usage:
bstrike.sh <action> [project] [domain]
bstrike.sh install (Install tooling)
bstrike.sh run fra fra.se (Run pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Run only asset discovery)
bstrike.sh [contentdiscovery|cd] fra.se (Run only content discovery)
bstrike.sh [networkdiscovery|nd] fra.se (Run only network discovery)
bstrike.sh [visualdiscovery|vd] fra.se (Run only visual discovery)
bstrike.sh [vulndiscovery|vvd] fra.se (Run only vulnerability discovery)
سيتم تثبيت الأدوات وقوائم الكلمات التالية:
أشياء أخرى سيتم تثبيتها أيضًا:
ما عليك سوى تشغيل bash install.sh للحصول على بيئة صيد الثغرات. تم اختباره حتى الآن على Ubuntu 22.04 فقط.
لديك أيضًا خيار استخدام vagrant مع virtualbox، فقط شغّل vagrant up && vagrant ssh. أنشئ مجلدًا باسم data في الدليل الجذر، وسيقوم vagrant بتعيينه إلى /vagrant_data داخل الجهاز الافتراضي.
ببساطة قم بتشغيل ./bstrike.sh <project> <domain>.
نرحب بأي ملاحظات أو أفكار! هل تريد تحسين شيء ما؟ أنشئ طلب سحب (pull request)!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureتم تطوير Bountystrike-sh بـ ♥ بواسطة @dubs3c وهو مُصدر تحت رخصة جنو العمومية العامة الإصدار 3.0.