BBOT TUI दर्शक

BBOT स्कैन परिणामों को ब्राउज़ और विश्लेषित करने के लिए एक स्व-निहित टर्मिनल UI।

विशेषताएँ
- 🚀 जीरो सेटअप - एकल स्व-स्थापित फ़ाइल, कोई मैन्युअल निर्भरता नहीं
- 🔴 लाइव रिफ़्रेश - सटीक स्थिति पहचान के साथ स्कैन चलने के दौरान स्वतः अपडेट होता है
- 🎯 स्मार्ट स्थिति पहचान - RUNNING, FINISHED, और INTERRUPTED स्कैन की सटीक पहचान
- 📋 स्कैन ब्राउज़र - अलग-अलग भेद्यता/खोज गणना और स्थिति संकेतकों के साथ कई स्कैन नेविगेट करें
- 📦 आर्काइव प्रबंधन - स्थान बचाने के लिए पुराने स्कैन को संपीड़ित करें, ज़रूरत पड़ने पर बहाल करें
- 📝 कार्य ट्रैकिंग - भेद्यताओं और खोजों को स्थिति, प्राथमिकता और नोट्स के साथ एनोटेट करें
- 🔍 अलग-अलग दृश्य - भेद्यताओं (गंभीरता के अनुसार क्रमबद्ध) और खोजों के लिए समर्पित टैब
- 🌳 डिस्कवरी ट्री - पैरेंट-चाइल्ड ईवेंट संबंध दिखाने वाला पदानुक्रमित दृश्य
- 🌐 उपडोमेन ट्री - खोजे गए उपडोमेन का पदानुक्रमित दृश्य (जब उपलब्ध हो)
- 📊 समृद्ध सांख्यिकी - ईवेंट वितरण, दायरा विश्लेषण और कार्यप्रवाह मीट्रिक के साथ सुंदर तालिकाएँ
- 🔎 ईवेंट एक्सप्लोरर - सभी स्कैन ईवेंट को फ़िल्टर, खोज और निरीक्षण करें
- ⚙️ कॉन्फ़िग व्यूअर - preset.yml कॉन्फ़िगरेशन देखें
त्वरित प्रारंभ
# सर्वर पर कॉपी करें और चलाएँ (पहली बार चलने पर स्वतः स्थापित होता है)
./bbot-ui
# या कस्टम पथ निर्दिष्ट करें
./bbot-ui /path/to/scans
पहली बार चलने पर .bbot_ui_venv/ बनता है और निर्भरताएँ स्थापित होती हैं। बाद के रन तुरंत लॉन्च होते हैं।
उपयोग
./bbot-ui # डिफ़ॉल्ट: ~/.bbot/scans
./bbot-ui /path/to/scans # निर्देशिका में सभी स्कैन ब्राउज़ करें
./bbot-ui ~/.bbot/scans/scan-name # विशिष्ट स्कैन देखें
कमांड-लाइन विकल्प
./bbot-ui --help # सभी विकल्प दिखाएँ
./bbot-ui --scan-interval 5 # स्कैन दृश्य को हर 5 सेकंड में रिफ़्रेश करें
./bbot-ui --list-interval 10 # स्कैन सूची को हर 10 सेकंड में रिफ़्रेश करें
उपलब्ध विकल्प:
--scan-interval SECONDS - स्कैन विवरण दृश्य के लिए रिफ़्रेश अंतराल (डिफ़ॉल्ट: 2.0)
--list-interval SECONDS - स्कैन सूची दृश्य के लिए रिफ़्रेश अंतराल (डिफ़ॉल्ट: 3.0)
सेटिंग्स स्वतः ~/.bbot_ui_config.json में सहेजी जाती हैं और भविष्य के सत्रों के लिए डिफ़ॉल्ट के रूप में उपयोग की जाती हैं।
इंटरफ़ेस
स्कैन सूची
- तत्काल प्रारंभ - UI <200ms में दिखाई देता है, स्कैन प्रगतिशील रूप से लोड होते हैं
- सभी स्कैन को एक तालिका में ब्राउज़ करें जिसमें कॉलम: स्कैन नाम, स्थिति, ईवेंट, भेद्यताएँ, खोजें, अंतिम संशोधन
- हेडर कुल स्कैन, भेद्यता/खोज गणना, और चल रहे स्कैन की संख्या दिखाता है
- स्थिति कॉलम वास्तविक समय की स्कैन स्थिति दिखाता है:
- ● RUNNING (हरा) - स्कैन सक्रिय रूप से चल रहा है और bbot प्रक्रिया का पता चला है
- ⚠ INTERRUPTED (पीला) - स्कैन रोक दिया गया/बाधित हुआ (कोई सक्रिय प्रक्रिया नहीं)
- ✓ FINISHED (नीला) - स्कैन सफलतापूर्वक पूरा हुआ
- ○ CHECKING... (मंद) - स्थिति सत्यापित की जा रही है (प्रगतिशील लोड के दौरान दिखाई देता है)
- भेद्यता और खोज कॉलम उन स्कैन के लिए ⚠ संकेतक दिखाते हैं जिनमें भेद्यताएँ/खोजें हैं
- प्रारंभिक लोड के दौरान स्कैन एक-एक करके लाइव स्थिति अपडेट के साथ दिखाई देते हैं
- नए स्कैन और स्थिति परिवर्तन दिखाने के लिए हर 3 सेकंड में स्वतः रिफ़्रेश होता है
↑/↓ या j/k से नेविगेट करें, Enter से खोलें, r से मैन्युअल रिफ़्रेश करें, a से आर्काइव करें, d से हटाएँ
- आर्काइव किए गए स्कैन देखने के लिए
Tab दबाएँ
आर्काइव सूची
- सभी आर्काइव किए गए स्कैन (संपीड़ित .zip फ़ाइलें) ब्राउज़ करें
- दिखाता है: आर्काइव नाम, आकार, ईवेंट, भेद्यताएँ, खोजें, आर्काइव तिथि
u से अनार्काइव करें (बहाल करें), d से स्थायी रूप से हटाएँ
- स्कैन सूची में वापस जाने के लिए
Tab, q, या Escape दबाएँ
आर्काइव प्रबंधन
पुराने स्कैन को ZIP आर्काइव में संपीड़ित करके डिस्क स्थान बचाएँ:
स्कैन आर्काइव करना:
- स्कैन सूची से, उस स्कैन पर जाएँ जिसे आप आर्काइव करना चाहते हैं
- आर्काइव करने के लिए
a दबाएँ
- ऑपरेशन की पुष्टि करें
- स्कैन फ़ोल्डर एक .zip फ़ाइल में संपीड़ित हो जाता है और मूल फ़ोल्डर हटा दिया जाता है
- आर्काइव आर्काइव सूची में दिखाई देता है (देखने के लिए
Tab दबाएँ)
आर्काइव बहाल करना:
- आर्काइव सूची देखने के लिए
Tab दबाएँ
- उस आर्काइव पर जाएँ जिसे आप बहाल करना चाहते हैं
- अनार्काइव करने के लिए
u दबाएँ
- ऑपरेशन की पुष्टि करें
- आर्काइव निकाला जाता है और .zip फ़ाइल हटा दी जाती है
- स्कैन सूची में वापस जाने के लिए
q दबाएँ और बहाल किया गया स्कैन देखें
सुरक्षा सुविधाएँ:
- RUNNING स्कैन को आर्काइव नहीं किया जा सकता
- स्रोत फ़ोल्डर हटाने से पहले आर्काइव अखंडता सत्यापित की जाती है
- आर्काइव हटाने से पहले निष्कर्षण सत्यापित किया जाता है
- सभी ऑपरेशनों में पुष्टि आवश्यक है
- यदि कोई चरण विफल होता है, तो ऑपरेशन सुरक्षित रूप से वापस ले लिया जाता है
स्कैन/आर्काइव हटाना:
- स्कैन सूची से: स्कैन फ़ोल्डर को स्थायी रूप से हटाने के लिए
d दबाएँ
- आर्काइव सूची से: आर्काइव फ़ाइल को स्थायी रूप से हटाने के लिए
d दबाएँ
- RUNNING स्कैन को हटाया नहीं जा सकता
- पुष्टि आवश्यक है (कार्रवाई स्थायी है और पूर्ववत नहीं की जा सकती)
- सभी स्कैन डेटा खो जाएगा
कार्य ट्रैकिंग और एनोटेशन
भेद्यताओं और खोजों को स्थिति, प्राथमिकता और नोट्स के साथ एनोटेट करके अपने सुरक्षा कार्यप्रवाह को ट्रैक करें।
यह कैसे काम करता है:
- एनोटेशन प्रत्येक स्कैन के साथ
.bbot_ui_annotations.json में संग्रहीत होते हैं
- UUID द्वारा ईवेंट को संदर्भित करता है - कभी भी BBOT के मूल
output.json को संशोधित नहीं करता
- बैकअप/पुनर्स्थापना के लिए स्वचालित रूप से आर्काइव में शामिल होता है
- उसी लक्ष्य के पुन: स्कैन पर बना रहता है
भेद्यता/खोज को एनोटेट करना:
- भेद्यता या खोज टैब पर जाएँ
- एक आइटम चुनें (तीर कुंजी या j/k)
- एनोटेशन डायलॉग खोलने के लिए
t दबाएँ
- स्थिति, प्राथमिकता (वैकल्पिक), और नोट्स सेट करें
- सहेजें पर क्लिक करें या Enter दबाएँ
त्वरित शॉर्टकट:
- चयनित आइटम को गलत सकारात्मक के रूप में चिह्नित करने के लिए
x दबाएँ
- चयनित आइटम को स्वीकृत जोखिम के रूप में चिह्नित करने के लिए
i दबाएँ
- ये मौजूदा प्राथमिकता और नोट्स को बनाए रखते हुए स्थिति अपडेट करते हैं
स्थिति विकल्प:
- 🆕 नया - अनएनोटेट आइटम के लिए डिफ़ॉल्ट स्थिति
- 🔍 जांच कर रहा है - वर्तमान में विश्लेषण कर रहा है
- ✓ पुष्ट - वास्तविक समस्या के रूप में सत्यापित
- ✗ गलत सकारात्मक - कोई वास्तविक भेद्यता नहीं
- 📢 रिपोर्ट किया गया - सुरक्षा टीम को प्रस्तुत किया गया
- 🔧 ठीक किया गया - समस्या हल हो गई है
- ⚠ स्वीकृत जोखिम - ज्ञात लेकिन स्वीकार किया गया
प्राथमिकता स्तर (वैकल्पिक):
- 🔴 महत्वपूर्ण - तत्काल ध्यान देने की आवश्यकता है
- 🟠 उच्च - महत्वपूर्ण, जल्दी संबोधित करें
- 🟡 मध्यम - सामान्य प्राथमिकता
- 🟢 निम्न - मामूली समस्या
विशेषताएँ:
- भेद्यता/खोज तालिकाओं में स्थिति और प्राथमिकता कॉलम
- स्थिति फ़िल्टर ड्रॉपडाउन - विशिष्ट स्थिति या "कार्रवाई योग्य" आइटम (डिफ़ॉल्ट) द्वारा फ़िल्टर करें
- त्वरित ट्राइएज के लिए त्वरित कीबोर्ड शॉर्टकट (x/i)
- सांख्यिकी टैब में कार्यप्रवाह स्थिति चार्ट
- विस्तृत संदर्भ के लिए नोट्स फ़ील्ड
- रीसेट करने के लिए स्पष्ट एनोटेशन बटन
- एनोटेशन सत्रों और आर्काइव में बने रहते हैं