Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bbscope — HackerOne, Bugcrowd, Intigriti, YesWeHack, और Immunefi के लिए स्कोप एकत्रीकरण उपकरण! | Kitploit
उपकरण/GitHubGitHub/sw33tlie/bbscope
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनडेटाबेस सुरक्षा
GitHubsw33tlie/bbscope

bbscope

HackerOne, Bugcrowd, Intigriti, YesWeHack, और Immunefi के लिए स्कोप एकत्रीकरण उपकरण!

1.4k21098 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

bbscope.com

बग बाउंटी प्रोग्राम स्कोप्स को HackerOne, Bugcrowd, Intigriti, और YesWeHack से एकत्र करने के लिए वेब इंटरफ़ेस और API।

त्वरित आरंभ (Docker)

root@kitploit:~
cd website
cp .env.example .env
# Edit .env — at minimum set POSTGRES_PASSWORD and your platform credentials
docker compose up -d --build

साइट https://yourdomain.com पर उपलब्ध होगी (Caddy Let's Encrypt के माध्यम से स्वचालित रूप से HTTPS संभालता है)।

Cloudflare DNS चुनौती

यदि आपका सर्वर Cloudflare (प्रॉक्सीड DNS) के पीछे है, तो मानक HTTP ACME चुनौती काम नहीं करेगी। इसके बजाय Cloudflare compose फ़ाइल का उपयोग करें, जो Cloudflare DNS प्लगइन के साथ एक कस्टम Caddy बनाती है:

root@kitploit:~
docker compose -f docker-compose.cloudflare.yml up -d --build

अपने .env में CF_API_TOKEN सेट करें। https://dash.cloudflare.com/profile/api-tokens पर अपने डोमेन के लिए Zone:DNS:Edit अनुमति के साथ टोकन बनाएं।

स्थानीय विकास

आवश्यकताएँ: Go 1.24+, एक चलता हुआ PostgreSQL इंस्टेंस।

root@kitploit:~
DB_URL="postgres://postgres:yourpassword@localhost:5432/bbscope?sslmode=disable" \
  go run *.go serve --dev --poll-interval 0 --listen localhost:7001

--dev फ़्लैग HTTP-केवल मोड सक्षम करता है (कोई TLS नहीं)। --poll-interval 0 बैकग्राउंड पोलिंग को अक्षम करता है ताकि आपको प्लेटफ़ॉर्म क्रेडेंशियल्स की आवश्यकता न हो।

सर्व कमांड फ़्लैग्स

डेटाबेस कनेक्शन DB_URL env var या ~/.bbscope.yaml में db_url से पढ़ा जाता है।

कॉन्फ़िगरेशन

प्लेटफ़ॉर्म क्रेडेंशियल्स

सभी प्लेटफ़ॉर्म क्रेडेंशियल्स वैकल्पिक हैं। पोलिंग के दौरान अपरिभाषित प्लेटफ़ॉर्म को छोड़ दिया जाता है।

AI सामान्यीकरण (वैकल्पिक)

AI-आधारित स्कोप लक्ष्य सामान्यीकरण सक्षम करने के लिए OPENAI_API_KEY और वैकल्पिक रूप से OPENAI_MODEL (डिफ़ॉल्ट gpt-4.1-mini) सेट करें। API कॉल को कम करने के लिए प्रति लक्ष्य कैश किया जाता है।

बेसिक प्रमाणीकरण (वैकल्पिक)

HTTP बेसिक प्रमाणीकरण के साथ साइट की सुरक्षा के लिए:

  1. एक पासवर्ड हैश उत्पन्न करें:

    root@kitploit:~
    docker run --rm caddy:2-alpine caddy hash-password --plaintext 'yourpassword'
    
  2. उदाहरण कॉन्फ़िग को conf.d/ में कॉपी करें:

    root@kitploit:~
    cp basicauth.caddy.example conf.d/basicauth.caddy
    
  3. conf.d/basicauth.caddy को संपादित करें और अपना उपयोगकर्ता नाम और हैश जोड़ें:

    root@kitploit:~
    basic_auth {
        myuser $2a$14$hashgoeshere...
    }
    
  4. Caddy को पुनरारंभ करें: docker compose restart caddy

अक्षम करने के लिए, conf.d/basicauth.caddy हटाएं और पुनरारंभ करें।

आर्किटेक्चर

root@kitploit:~
caddy (ports 80/443) → bbscope-web (:8080) → postgres
  • Caddy TLS समाप्ति और रिवर्स प्रॉक्सीिंग संभालता है। conf.d/*.caddy में अतिरिक्त कॉन्फ़िग टुकड़े स्वचालित रूप से आयात किए जाते हैं।
  • bbscope-web साइट की सेवा करता है और बैकग्राउंड पोलर्स चलाता है।
  • PostgreSQL प्रोग्राम, लक्ष्य और स्कोप परिवर्तन इतिहास संग्रहीत करता है। स्टार्टअप पर स्कीमा ऑटो-माइग्रेट होती है।

API

साइट एक सार्वजनिक API उजागर करती है:

क्वेरी पैराम: scope (in/out/both), platform, type, raw (AI छोड़ें), format (json/text)।

डिफ़ॉल्ट आउटपुट न्यूलाइन-डिलीमिटेड टेक्स्ट है; JSON के लिए format=json जोड़ें। प्रतिक्रियाएँ 5 मिनट के लिए कैश की जाती हैं।

टूल डाउनलोड करें
फ़्लैगडिफ़ॉल्टविवरण
--dev, -dfalseविकास मोड (HTTP, कोई TLS नहीं)
--poll-interval6पोलिंग चक्रों के बीच घंटे (0 अक्षम करने के लिए)
--listen:8080HTTP सुनने का पता
--domainbbscope.comसाइटमैप/robots.txt के लिए डोमेन
प्लेटफ़ॉर्मEnv varsनोट्स
HackerOneH1_USERNAME, H1_TOKENAPI टोकन
BugcrowdBC_EMAIL, BC_PASSWORD, BC_OTPया केवल सार्वजनिक प्रोग्राम के लिए BC_PUBLIC_ONLY=1 सेट करें
IntigritiIT_TOKENBearer टोकन
YesWeHackYWH_EMAIL, YWH_PASSWORD, YWH_OTPईमेल + पासवर्ड + OTP
एंडपॉइंटविवरण
GET /api/v1/programsसभी प्रोग्राम सूचीबद्ध करें
GET /api/v1/programs/{platform}/{handle}एकल प्रोग्राम विवरण
GET /api/v1/targets/{type}प्रकार के अनुसार लक्ष्य: wildcards, domains, urls, ips, cidrs