
가난한(부자?) 사람의 버그 바운티 파이프라인 https://dubell.io
Bountystrike-sh 는 일반적인 버그 바운티 도구를 설치하고, 리콘 스캔을 수행하며, 지속적인 자산 발견을 수행하는 배시 및 파이썬 스크립트 모음입니다.
Bountystrike-sh 는 오픈소스이지만, 자체 호스팅 버그 바운티 관리 시스템인 BountyStrike 프로젝트에 속합니다.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== Info
Bountystrike-sh is a simple bash pipeline script
containing a bunch tools piping data between each other.
No need for any fancy setup ^_^
Sticched together by @dubs3c.
== Usage:
bstrike.sh <action> [project] [domain]
bstrike.sh install (Install tooling)
bstrike.sh run fra fra.se (Run pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Run only asset discovery)
bstrike.sh [contentdiscovery|cd] fra.se (Run only content discovery)
bstrike.sh [networkdiscovery|nd] fra.se (Run only network discovery)
bstrike.sh [visualdiscovery|vd] fra.se (Run only visual discovery)
bstrike.sh [vulndiscovery|vvd] fra.se (Run only vulnerability discovery)
다음 도구 및 워드리스트가 설치됩니다:
함께 설치될 기타 항목:
bash install.sh를 실행하면 버그 헌팅 환경이 설정됩니다. 현재 Ubuntu 22.04에서만 테스트되었습니다.
Vagrant와 VirtualBox를 사용하는 옵션도 있습니다. vagrant up && vagrant ssh를 실행하세요. 루트 디렉토리에 data라는 폴더를 생성하면, Vagrant가 VM 내의 /vagrant_data에 매핑합니다.
./bstrike.sh <project> <domain>을 실행하기만 하면 됩니다.
피드백이나 아이디어는 언제나 환영합니다! 개선하고 싶은 것이 있다면 풀 리퀘스트를 생성해 주세요!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh 는 ♥을 담아 @dubs3c가 제작했으며, GNU General Public License v3.0에 따라 배포됩니다.