
Poor (rich?) man's bug bounty pipeline https://dubell.io
Bountystrike-sh 是一个包含 bash 和 python 脚本的集合,用于安装常见的漏洞赏金工具、执行侦察扫描和持续的资产发现。
Bountystrike-sh 是开源的,但属于 BountyStrike 项目,一个自托管的漏洞赏金管理系统。
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ 什么 Shell?__________________________________
== 信息
Bountystrike-sh 是一个简单的 bash 管道脚本,
包含一堆工具,在它们之间传递数据。
不需要任何花哨的设置 ^_^
由 @dubs3c 缝合而成。
== 使用方法:
bstrike.sh <动作> [项目] [域名]
bstrike.sh install (安装工具)
bstrike.sh run fra fra.se (运行管道)
bstrike.sh [assetdiscovery|ad] fra.se (仅运行资产发现)
bstrike.sh [contentdiscovery|cd] fra.se (仅运行内容发现)
bstrike.sh [networkdiscovery|nd] fra.se (仅运行网络发现)
bstrike.sh [visualdiscovery|vd] fra.se (仅运行视觉发现)
bstrike.sh [vulndiscovery|vvd] fra.se (仅运行漏洞发现)
以下工具和词表将被安装:
其他也会被安装的组件:
只需运行 bash install.sh 来搭建漏洞狩猎环境。目前仅在 Ubuntu 22.04 上测试过。
你还可以选择使用 vagrant 和 virtualbox,只需运行 vagrant up && vagrant ssh。在根目录下创建一个名为 data 的文件夹,vagrant 会将其映射到虚拟机内的 /vagrant_data。
只需运行 ./bstrike.sh <项目> <域名>。
欢迎任何反馈或想法!想要改进什么?创建一个拉取请求!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh 由 @dubs3c 用 ♥ 制作,并以 GNU 通用公共许可证 v3.0 发布。