
واجهة مستخدم طرفية لتصفح تقارير bbot
واجهة طرفية مكتفية ذاتيًا لتصفّح نتائج فحوصات BBOT وتحليلها.

# Copy to server and run (auto-installs on first run)
./bbot-ui
# Or specify custom path
./bbot-ui /path/to/scans
ينشئ التشغيل الأول .bbot_ui_venv/ ويُثبّت الاعتماديات، بينما تنطلق عمليات التشغيل اللاحقة فورًا.
./bbot-ui # Default: ~/.bbot/scans
./bbot-ui /path/to/scans # Browse all scans in directory
./bbot-ui ~/.bbot/scans/scan-name # View specific scan
./bbot-ui --help # Show all options
./bbot-ui --scan-interval 5 # Refresh scan view every 5 seconds
./bbot-ui --list-interval 10 # Refresh scan list every 10 seconds
الخيارات المتاحة:
--scan-interval SECONDS - فترة تحديث عرض تفاصيل الفحص (الافتراضي: 2.0)--list-interval SECONDS - فترة تحديث قائمة الفحوصات (الافتراضي: 3.0)تُحفظ الإعدادات تلقائيًا في ~/.bbot_ui_config.json وتُستخدم كقيم افتراضية للجلسات المستقبلية.
↑/↓ أو j/k للتنقّل، وEnter للفتح، وr للتحديث اليدوي، وa للأرشفة، وd للحذفTab لعرض الفحوصات المؤرشفةu لإلغاء الأرشفة (استعادة)، وd للحذف نهائيًاTab أو q أو Escape للعودة إلى قائمة الفحوصاتوفّر مساحة القرص بضغط الفحوصات القديمة في أرشيفات ZIP:
أرشفة فحص:
a للأرشفةTab للعرض)استعادة أرشيف:
Tab لعرض قائمة الأرشيفu لإلغاء الأرشفةq للعودة إلى قائمة الفحوصات ورؤية الفحص المُستعادميزات الأمان:
حذف الفحوصات/الأرشيفات:
d لحذف مجلد الفحص نهائيًاd لحذف ملف الأرشيف نهائيًاتتبّع سير عملك الأمني بإضافة تعليقات توضيحية للثغرات والنتائج تتضمن الحالة والأولوية والملاحظات.
كيف يعمل:
.bbot_ui_annotations.json بجوار كل فحصoutput.json الأصلي الخاص بـ BBOTإضافة تعليق توضيحي لثغرة/نتيجة:
t لفتح نافذة التعليق التوضيحياختصارات سريعة:
x لتحديد العنصر المحدد كـ False Positivei لتحديد العنصر المحدد كـ Accepted Riskخيارات الحالة:
مستويات الأولوية (اختياري):
الميزات:
تصفية الحالة:
r للتحديث يدويًا ورؤية إشعار بعدد الأحداث الجديدة1. Vulnerabilities - أحداث VULNERABILITY مرتبة حسب الخطورة (CRITICAL→HIGH→MEDIUM→LOW→INFO→UNKNOWN)، مع الحالة والأولوية والتعليقات التوضيحية (تحديثات مباشرة) 2. Findings - أحداث FINDING مع الحالة والأولوية والتعليقات التوضيحية (تحديثات مباشرة) 3. Events - جميع الأحداث مع تصفية حسب النوع وتصفية حسب مسافة النطاق وبحث متعدد المصطلحات وتفاصيل JSON (تحديثات مباشرة) 4. Tree - وضعا عرض (تحديثات مباشرة):
subdomains.txt، وعادةً من الإعداد المسبق subdomain-enum)
7. Configuration - عرض preset.yml مع تلوين الصيغةيدعم تبويب Events بحثًا قويًا متعدد المصطلحات:
httpx in-scope)أمثلة:
httpx in-scope - الأحداث الصادرة عن وحدة httpx مع وسم in-scopek11h HIGH - الأحداث المتعلقة بالنطاق k11h.de بخطورة HIGHnuclei VULNERABILITY - الثغرات المكتشفة بواسطة وحدة nucleiعند تشغيل BBOT مع الإعداد المسبق subdomain-enum (أو أي فحص يُنشئ ملف subdomains.txt)، يظهر تبويب Subdomains تلقائيًا في عارض الفحص، ويعرض شجرة هرمية للنطاقات الفرعية المكتشفة.
الميزات:
api.example.com ضمن example.com)subdomains.txt في مجلد الفحصمثال على التدرج الهرمي:
example.com
├─ api.example.com
├─ dev.example.com
└─ www.example.com
التنقّل: ↑/↓ أو j/k | إضافة تعليق: t (Vulns/Findings فقط) | False Positive: x (Vulns/Findings فقط) | Accepted Risk: i (Vulns/Findings فقط) | عرض الأرشيفات: Tab (من قائمة الفحوصات) | البحث: f | التحديث: r | الأرشفة: a (قائمة الفحوصات) | إلغاء الأرشفة: u (قائمة الأرشيف) | الحذف: d | ضبط تقسيم الشاشة: ←/→ | رجوع/خروج: q أو Escape
ملاحظة: تظهر اختصارات التعليق (t، x، i) في التذييل فقط عند عرض تبويبي Vulnerabilities أو Findings.
يكتشف bbot-ui تلقائيًا التحديثات الصادرة عن الفحوصات قيد التشغيل ويعرضها في الوقت الفعلي:
تستخدم الواجهة سلسلة كشف متعددة الأساليب لتحديد حالة الفحص بدقة:
تحليل حدث SCAN: يقرأ حقل status لآخر حدث SCAN من output.json
"FINISHED" → اكتمل الفحص (يحتوي على حقلي finished_at وduration)"RUNNING" → تحقق مما إذا كان يعمل فعليًا (انتقل إلى الخطوة 2)كشف العملية النشطة (لحالة RUNNING):
output.jsonالحالة النهائية:
output.json بكفاءةيمكنك تخصيص سلوك التحديث المباشر:
عبر سطر الأوامر:
./bbot-ui --scan-interval 5 --list-interval 10
القيم الافتراضية:
حالات الاستخدام:
--scan-interval 1)--scan-interval 5)تُحفظ الإعدادات في ~/.bbot_ui_config.json وتستمر عبر الجلسات.
لم يكتمل الإعداد بشكل صحيح؟
rm -rf ~/.bbot_ui_venv && ./bbot-ui
تحذير بخصوص عدم تثبيت psutil؟
إذا رأيت تحذيرًا يفيد بأن psutil مفقود، فبيئتك الافتراضية (venv) من إصدار أقدم. أعد التثبيت:
rm -rf ~/.bbot_ui_venv && ./bbot-ui
لا يوجد ملف output.json؟
تأكد من أن دليل الفحص يحتوي على output.json (يُنشئه BBOT تلقائيًا)
لم يتم العثور على Python؟
# Ubuntu/Debian
sudo apt install python3 python3-venv
# macOS
brew install python3
ملاحظة: يُستخدم psutil للكشف الدقيق عن حالة الفحص عن طريق التحقق مما إذا كانت أي عملية تفتح ملف الفحص.
الواجهة محسّنة للفحوصات الكبيرة والأدلة المتعددة:
أداء بدء التشغيل:
حدود العرض:
قراءة الملف:
التحديث التلقائي:
initial_load_phase تعارضات التحديث أثناء بدء التشغيل~/.bbot_ui_venv/ لإجبار إعادة تثبيت نظيفةMIT