
हैकर्स के लिए पुनरावर्ती इंटरनेट स्कैनर। 🧡
https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81
एक BBOT स्कैन रियल-टाइम में - VivaGraphJS के साथ विज़ुअलाइज़ेशन
# स्थिर संस्करण
pipx install bbot
# नवीनतम (dev branch)
pipx install --pip-args '\--pre' bbot
अधिक स्थापना विधियों के लिए, जिसमें Docker शामिल है, देखें Getting Started
2.x से अपग्रेड कर रहे हैं? BBOT 3.0 में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग चेंजेस हैं। अपग्रेड करने से पहले 2.x → 3.0 Migration Guide (source) देखें।
गति टिप: BBOT का DNS resolver (blastdns)
/etc/resolv.confमें प्रति resolver कई थ्रेड चलाता है। अधिक अनफ़िल्टर्ड resolvers जोड़ने से स्कैन काफी तेज़ हो जाते हैं। विवरण के लिए sample resolv.conf और Tips and Tricks देखें।
निष्क्रिय API स्रोतों के साथ-साथ लक्ष्य-विशिष्ट सबडोमेन म्यूटेशन के साथ एक पुनरावर्ती DNS brute-force.
# evilcorp.com के सबडोमेन खोजें
bbot -t evilcorp.com -p subdomain-enum
# केवल निष्क्रिय स्रोत
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.ymldescription: APIs, brute-force के माध्यम से सबडोमेन गणना
flags:
# subdomain-enum फ़्लैग वाले प्रत्येक मॉड्यूल को सक्षम करें
- subdomain-enum
output_modules:
# अद्वितीय सबडोमेन को TXT फ़ाइल में आउटपुट करें
- subdomains
config:
dns:
threads: 25
brute_threads: 1000
# अपनी API कुंजियाँ यहाँ डालें
# modules:
# github:
# api_key: ""
# chaos:
# api_key: ""
# securitytrails:
# api_key: ""
BBOT लगातार दूसरे टूल्स की तुलना में 20-50% अधिक सबडोमेन ढूँढता है। डोमेन जितना बड़ा होगा, अंतर उतना ही अधिक होगा। यह कैसे संभव है, यह जानने के लिए देखें How It Works।

# evilcorp.com को क्रॉल करें, ईमेल और अन्य सामग्री निकालें
bbot -t evilcorp.com -p spider
spider.ymldescription: पुनरावर्ती वेब स्पाइडर
modules:
- http
blacklist:
# स्पाइडर को लॉग आउट करके सत्र को अमान्य करने से रोकें
- "RE:/.*(sign|log)[_-]?out"
config:
web:
# एक पंक्ति में कितने लिंक फॉलो करने हैं
spider_distance: 2
# उन लिंक्स का अनुसरण न करें जिनकी निर्देशिका गहराई 4 से अधिक है
spider_depth: 4
# प्रति पृष्ठ फॉलो करने के लिए लिंक की अधिकतम संख्या
spider_links_per_page: 25
# मुफ्त API + स्क्रैपिंग के साथ त्वरित ईमेल गणना
bbot -t evilcorp.com -p email-enum
# अधिकतम उपज के लिए सबडोमेन गणना + वेब स्पाइडर के साथ जोड़ें
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.ymldescription: APIs, वेब क्रॉलिंग आदि से ईमेल पतों की गणना करें
flags:
- email-enum
output_modules:
- emails
# www.evilcorp.com के विरुद्ध हल्का वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web
# www.evilcorp.com के विरुद्ध भारी वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web-heavy
web.ymldescription: त्वरित वेब स्कैन
include:
- iis-shortnames
flags:
- web
web-heavy.ymldescription: आक्रामक वेब स्कैन
include:
# web प्रीसेट शामिल करें
- web
flags:
- web-heavy
# सब कुछ हर जगह एक साथ
bbot -t evilcorp.com -p kitchen-sink
# लगभग समतुल्य:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.ymldescription: सब कुछ हर जगह एक साथ
include:
- subdomain-enum
- cloud-enum
- code-enum
- email-enum
- spider
- web
- paramminer
- webbrute
- web-screenshots
- baddns-heavy
config:
modules:
dnsbrute:
recursive_mutations: true
dnscommonsrv:
recursive_mutations: true
webbrute:
avoid_wafs: False
wayback:
urls: True
parameters: True
archive: True
BBOT के आंतरिक कार्य का पता लगाने के लिए नीचे दिए गए ग्राफ पर क्लिक करें।
...और अधिक!
from bbot.scanner import Scanner
if __name__ == "__main__":
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
for event in scan.start():
print(event)
from bbot.scanner import Scanner
async def main():
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
async for event in scan.async_start():
print(event.json())
if __name__ == "__main__":
import asyncio
asyncio.run(main())
एक BBOT Discord Bot जो /scan कमांड का जवाब देता है। अपने Discord सर्वर की सुविधा से इंटरनेट को स्कैन करें!

BBOT -t के माध्यम से असीमित संख्या में लक्ष्य स्वीकार करता है। आप लक्ष्यों को सीधे कमांड लाइन पर या फ़ाइलों में (या दोनों!) निर्दिष्ट कर सकते हैं:
bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum
लक्ष्य निम्नलिखित में से कोई भी हो सकते हैं:
evilcorp.com)1.2.3.4)1.2.3.0/24)192.168.0.1:80)https://www.evilcorp.com)[email protected])ORG:evilcorp)USER:bobsmith)FILESYSTEM:/tmp/asdf)MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)अधिक जानकारी के लिए देखें Targets। यह जानने के लिए कि BBOT दायरे को कैसे संभालता है, देखें Scope।
Amass या Subfinder के समान, BBOT SecurityTrails आदि जैसी विभिन्न तृतीय-पक्ष सेवाओं के लिए API कुंजियों का समर्थन करता है।
इसे करने का मानक तरीका है अपनी API कुंजियों को ~/.config/bbot/secrets.yml में दर्ज करना। ध्यान दें कि एकाधिक API कुंजियों की अनुमति है:
modules:
shodan_dns:
api_key: 4f41243847da693a4f356c0486114bc6
c99:
# एकाधिक API कुंजियाँ
api_key:
- 21a270d5f59c9b05813a72bb41707266
- ea8f243d9885cf8ce9876a580224fd3c
- 5bc6ed268ab6488270e496d3183a1a27
virustotal:
api_key: dd5f0eee2e4a99b71a939bded450b246
securitytrails:
api_key: d9a05c3fd9a514497713c54b4455d0b0
यदि आप चाहें, तो आप उन्हें कमांड लाइन पर भी निर्दिष्ट कर सकते हैं:
bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246
विवरण के लिए देखें Configuration।
कुछ बेहतरीन BBOT मॉड्यूल समुदाय द्वारा लिखे गए हैं। BBOT में लगातार सुधार किया जा रहा है; हर दिन यह अधिक शक्तिशाली होता जा रहा है!
हम योगदान का स्वागत करते हैं। सिर्फ कोड नहीं, बल्कि विचार भी! यदि आपके पास किसी नई सुविधा के लिए विचार है, तो कृपया हमें Discussions में बताएं। यदि आप अपने हाथ गंदे करना चाहते हैं, तो देखें Contribution। वहां आप सेटअप निर्देश और BBOT मॉड्यूल लिखने पर एक सरल ट्यूटोरियल पा सकते हैं। हमारे पास व्यापक डेवलपर दस्तावेज़ीकरण भी है।
BBOT में योगदान देने वाले इन अद्भुत लोगों का धन्यवाद! ❤️
विशेष धन्यवाद: