
bbot v3.0.1
हैकर्स के लिए पुनरावर्ती इंटरनेट स्कैनर। 🧡
BEE·bot एक बहुउद्देश्यीय स्कैनर है जो Spiderfoot से प्रेरित है, जो आपके Recon, Bug Bounties, और ASM को स्वचालित करने के लिए बनाया गया है!
https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81
एक BBOT स्कैन रियल-टाइम में - VivaGraphJS के साथ विज़ुअलाइज़ेशन
स्थापना
# स्थिर संस्करण
pipx install bbot
# नवीनतम (dev branch)
pipx install --pip-args '\--pre' bbot
अधिक स्थापना विधियों के लिए, जिसमें Docker शामिल है, देखें Getting Started
2.x से अपग्रेड कर रहे हैं? BBOT 3.0 में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग चेंजेस हैं। अपग्रेड करने से पहले 2.x → 3.0 Migration Guide (source) देखें।
गति टिप: BBOT का DNS resolver (blastdns)
/etc/resolv.confमें प्रति resolver कई थ्रेड चलाता है। अधिक अनफ़िल्टर्ड resolvers जोड़ने से स्कैन काफी तेज़ हो जाते हैं। विवरण के लिए sample resolv.conf और Tips and Tricks देखें।
उदाहरण कमांड
1) सबडोमेन खोजकर्ता
निष्क्रिय API स्रोतों के साथ-साथ लक्ष्य-विशिष्ट सबडोमेन म्यूटेशन के साथ एक पुनरावर्ती DNS brute-force.
# evilcorp.com के सबडोमेन खोजें
bbot -t evilcorp.com -p subdomain-enum
# केवल निष्क्रिय स्रोत
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.yml
description: APIs, brute-force के माध्यम से सबडोमेन गणना
flags:
# subdomain-enum फ़्लैग वाले प्रत्येक मॉड्यूल को सक्षम करें
- subdomain-enum
output_modules:
# अद्वितीय सबडोमेन को TXT फ़ाइल में आउटपुट करें
- subdomains
config:
dns:
threads: 25
brute_threads: 1000
# अपनी API कुंजियाँ यहाँ डालें
# modules:
# github:
# api_key: ""
# chaos:
# api_key: ""
# securitytrails:
# api_key: ""
BBOT लगातार दूसरे टूल्स की तुलना में 20-50% अधिक सबडोमेन ढूँढता है। डोमेन जितना बड़ा होगा, अंतर उतना ही अधिक होगा। यह कैसे संभव है, यह जानने के लिए देखें How It Works।

2) वेब स्पाइडर
# evilcorp.com को क्रॉल करें, ईमेल और अन्य सामग्री निकालें
bbot -t evilcorp.com -p spider
spider.yml
description: पुनरावर्ती वेब स्पाइडर
modules:
- http
blacklist:
# स्पाइडर को लॉग आउट करके सत्र को अमान्य करने से रोकें
- "RE:/.*(sign|log)[_-]?out"
config:
web:
# एक पंक्ति में कितने लिंक फॉलो करने हैं
spider_distance: 2
# उन लिंक्स का अनुसरण न करें जिनकी निर्देशिका गहराई 4 से अधिक है
spider_depth: 4
# प्रति पृष्ठ फॉलो करने के लिए लिंक की अधिकतम संख्या
spider_links_per_page: 25
3) ईमेल संग्राहक
# मुफ्त API + स्क्रैपिंग के साथ त्वरित ईमेल गणना
bbot -t evilcorp.com -p email-enum
# अधिकतम उपज के लिए सबडोमेन गणना + वेब स्पाइडर के साथ जोड़ें
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.yml
description: APIs, वेब क्रॉलिंग आदि से ईमेल पतों की गणना करें
flags:
- email-enum
output_modules:
- emails
4) वेब स्कैनर
# www.evilcorp.com के विरुद्ध हल्का वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web
# www.evilcorp.com के विरुद्ध भारी वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web-heavy
web.yml
description: त्वरित वेब स्कैन
include:
- iis-shortnames
flags:
- web
web-heavy.yml
description: आक्रामक वेब स्कैन
include:
# web प्रीसेट शामिल करें
- web
flags:
- web-heavy
5) सब कुछ हर जगह एक साथ
# सब कुछ हर जगह एक साथ
bbot -t evilcorp.com -p kitchen-sink
# लगभग समतुल्य:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.yml
description: सब कुछ हर जगह एक साथ
include:
- subdomain-enum
- cloud-enum
- code-enum
- email-enum
- spider
- web
- paramminer
- webbrute
- web-screenshots
- baddns-heavy
config:
modules:
dnsbrute:
recursive_mutations: true
dnscommonsrv:
recursive_mutations: true
webbrute:
avoid_wafs: False
wayback:
urls: True
parameters: True
archive: True
यह कैसे काम करता है
BBOT के आंतरिक कार्य का पता लगाने के लिए नीचे दिए गए ग्राफ पर क्लिक करें।
आउटपुट मॉड्यूल
...और अधिक!
Python लाइब्रेरी के रूप में BBOT
सिंक्रोनस
from bbot.scanner import Scanner
if __name__ == "__main__":
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
for event in scan.start():
print(event)
एसिंक्रोनस
from bbot.scanner import Scanner
async def main():
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
async for event in scan.async_start():
print(event.json())
if __name__ == "__main__":
import asyncio
asyncio.run(main())
देखें: यह खलनायक Discord बॉट
एक BBOT Discord Bot जो /scan कमांड का जवाब देता है। अपने Discord सर्वर की सुविधा से इंटरनेट को स्कैन करें!

फीचर अवलोकन
- एकाधिक लक्ष्यों के लिए समर्थन
- वेब स्क्रीनशॉट
- आक्रामक वेब मॉड्यूल का सुइट
- NLP-संचालित सबडोमेन म्यूटेशन
- Neo4j (और अधिक) में मूल आउटपुट
- Ansible के साथ स्वचालित निर्भरता स्थापना
- कस्टम YARA नियमों के साथ संपूर्ण आक्रमण सतह खोजें
- Python API + डेवलपर दस्तावेज़ीकरण
लक्ष्य
BBOT -t के माध्यम से असीमित संख्या में लक्ष्य स्वीकार करता है। आप लक्ष्यों को सीधे कमांड लाइन पर या फ़ाइलों में (या दोनों!) निर्दिष्ट कर सकते हैं:
bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum
लक्ष्य निम्नलिखित में से कोई भी हो सकते हैं:
- DNS नाम (
evilcorp.com) - IP पता (
1.2.3.4) - IP रेंज (
1.2.3.0/24) - खुला TCP पोर्ट (
192.168.0.1:80) - URL (
https://www.evilcorp.com) - ईमेल पता (
[email protected]) - संगठन (
ORG:evilcorp) - उपयोगकर्ता नाम (
USER:bobsmith) - फ़ाइल सिस्टम (
FILESYSTEM:/tmp/asdf) - मोबाइल ऐप (
MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)
अधिक जानकारी के लिए देखें Targets। यह जानने के लिए कि BBOT दायरे को कैसे संभालता है, देखें Scope।
API कुंजियाँ
Amass या Subfinder के समान, BBOT SecurityTrails आदि जैसी विभिन्न तृतीय-पक्ष सेवाओं के लिए API कुंजियों का समर्थन करता है।
इसे करने का मानक तरीका है अपनी API कुंजियों को ~/.config/bbot/secrets.yml में दर्ज करना। ध्यान दें कि एकाधिक API कुंजियों की अनुमति है:
modules:
shodan_dns:
api_key: 4f41243847da693a4f356c0486114bc6
c99:
# एकाधिक API कुंजियाँ
api_key:
- 21a270d5f59c9b05813a72bb41707266
- ea8f243d9885cf8ce9876a580224fd3c
- 5bc6ed268ab6488270e496d3183a1a27
virustotal:
api_key: dd5f0eee2e4a99b71a939bded450b246
securitytrails:
api_key: d9a05c3fd9a514497713c54b4455d0b0
यदि आप चाहें, तो आप उन्हें कमांड लाइन पर भी निर्दिष्ट कर सकते हैं:
bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246
विवरण के लिए देखें Configuration।
मॉड्यूल, फ़्लैग आदि की पूरी सूची
दस्तावेज़ीकरण
- उपयोगकर्ता मैनुअल
- मूल बातें
- स्कैनिंग
- मॉड्यूल
- माइग्रेशन
- विविध
- डेवलपर मैनुअल
योगदान
कुछ बेहतरीन BBOT मॉड्यूल समुदाय द्वारा लिखे गए हैं। BBOT में लगातार सुधार किया जा रहा है; हर दिन यह अधिक शक्तिशाली होता जा रहा है!
हम योगदान का स्वागत करते हैं। सिर्फ कोड नहीं, बल्कि विचार भी! यदि आपके पास किसी नई सुविधा के लिए विचार है, तो कृपया हमें Discussions में बताएं। यदि आप अपने हाथ गंदे करना चाहते हैं, तो देखें Contribution। वहां आप सेटअप निर्देश और BBOT मॉड्यूल लिखने पर एक सरल ट्यूटोरियल पा सकते हैं। हमारे पास व्यापक डेवलपर दस्तावेज़ीकरण भी है।
BBOT में योगदान देने वाले इन अद्भुत लोगों का धन्यवाद! ❤️
विशेष धन्यवाद:
- @TheTechromancer को BBOT बनाने के लिए
- @liquidsec को BBOT की वेब हैकिंग सुविधाओं पर उनके व्यापक कार्य के लिए, जिसमें badsecrets और baddns शामिल हैं
- Steve Micallef (@smicallef) को Spiderfoot बनाने के लिए
- @kerrymilan को उनकी Neo4j और Ansible विशेषज्ञता के लिए
- @domwhewell-sage को उनके परिवार के शानदार कोड-लूटिंग मॉड्यूल के लिए
- @aconite33 और @amiremami को उनके कठोर परीक्षण के लिए
- Aleksei Kornev (@alekseiko) को हमें bbot Pypi रिपॉजिटरी का स्वामित्व प्रदान करने के लिए <3

