Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
telegram_bbbot — Bot Telegram per il Bug Bounty | Kitploit
Strumenti/GitHubGitHub/maddevsio/telegram_bbbot
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingCrawlerArchived
GitHubmaddevsio/telegram_bbbot

telegram_bbbot

Bot Telegram per il Bug Bounty

Vedi Repository
3259 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Go Report Card

telegram_bbbot

Bot per Bug Bounty su Telegram

https://telegram.me/bug_bounty_channel

Storia

  • Questo bot è stato adottato appositamente per il deploy su Heroku
  • Lo scopo generale di questo bot è: "Essere utile per la community della sicurezza informatica!"
  • Il bot usa https://github.com/maddevsio/bbcrawler per ottenere informazioni
  • Usa heroku https://github.com/heroku/go-getting-started come template per il progetto
  • Per il bot è stato utilizzato un account gratuito su heroku.com e firebase.com

Scopo

  • Scopi del bot:
    • "Fornire informazioni il più velocemente possibile!"
    • "Essere utile per la community della sicurezza informatica"

Architettura

  • Per il web server viene usato GIN
    • github.com/gin-gonic/gin
  • Per la funzionalità del bot viene usato telegram-bot-api.v4
    • gopkg.in/telegram-bot-api.v4

Configurazione del bot

  • TELEGRAM_BBBOT_TOKEN - Token API Telegram ricevuto da @BotFather
  • TELEGRAM_BBBOT_URL - URL del webhook per l'indirizzo web pubblico del bot
  • PORT - Variabile d'ambiente standard di Heroku per il numero di porta
  • TELEGRAM_BBBOT_FIREBASE_TOKEN - Token del database Firebase
  • TELEGRAM_BBBOT_FIREBASE_URL - URL del progetto Firebase
  • TELEGRAM_BBBOT_HO_SEARCH_URL - URL di ricerca HackerOne (crawler)
  • TELEGRAM_BBBOT_CHANNEL - Identificatore del canale pubblico, ad esempio @some_channel_name
  • TELEGRAM_BBBOT_HOST - URL pubblico dell'host del bot per ping (per disabilitare la funzionalità di sospensione dopo 30 minuti di inattività)
  • TELEGRAM_BBBOT_H1_HACK_SEARCH_URL - URL hacktivity di HackerOne (crawler)
  • TELEGRAM_BBBOT_BUGCROWD_NEW_PROG_URL - URL BugCrowd per crawling di nuovi programmi (crawler)

Flusso di lavoro del bot

  • Avvio del bot

  • Recupero dei dati da Firebase (sincronizzazione)

  • Crawling dei programmi da hackerone.com (in parallelo)

  • Crawling dell'hacktivity da hackerone.com (in parallelo)

  • Crawling dei programmi da bugcrowd.com (in parallelo)

  • Determinazione dei nuovi dati da tutte le informazioni raccolte (in parallelo)

  • Pubblicazione dei dati sul canale Telegram dalla variabile ENV

  • Nota: Se l'istanza del bot su heroku.com viene riavviata, tutti i dati vengono ripristinati dallo storage Firebase.

Ringraziamenti

  • http://www.kitploit.com/ per aver condiviso le informazioni

Licenza MIT

Copyright (c) 2016 Maddevs

Con la presente viene concesso gratuitamente a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di utilizzare il Software senza alcuna restrizione, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software viene fornito di fare altrettanto, alle seguenti condizioni:

Il suddetto avviso di copyright e questo avviso di permesso devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI MA NON LIMITATI A GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITO O ALTRO, DERIVANTE DA O IN RELAZIONE AL SOFTWARE O ALL'USO O AD ALTRE OPERAZIONI CON IL SOFTWARE.

Scarica lo strumento