Project Bheem 是一个简单的集合,包含多个小型 bash 脚本,这些脚本迭代运行,以执行各种工具和侦察流程,并将输出以有组织的方式存储。该项目最初是为个人使用而创建的侦察自动化工具,并没有什么特别之处,因此从未打算公开。但由于社区的要求,Project Bheem 现已公开。 欢迎大家尽己所能进行改进。这里没有秘方,只是用 bash 脚本编写的一组命令和现有工具,用于简单的侦察自动化。
Project Bheem 支持来自 @harshbothra_ 的基于范围侦察方法论。目前该工具支持对以下范围进行侦察:
当前版本中,端口扫描等某些功能可能无法正常工作,一些新发布的工具也可能被遗漏。我们正在升级该工具,但欢迎 fork、升级并提交 pull request(确保工具不会崩溃)。
sh install.sharsenal 目录包含一组用于自动化 Bheem 的小型脚本。赋予该目录中脚本的可执行权限。~/arsenal 目录,只需运行以下命令即可查看 Bheem 支持的所有选项:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem 持续运行。如果您像我一样懒惰,讨厌在设置上浪费时间,别担心,我们创建了 Docker 环境,无需任何设置即可使用 Bheem。
我们将 Bheem 集成到了 Hacktools 中。
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.sh或者直接从任何目录简单地输入 bheem只需与终端交互并攻击目标
一行命令的镜像即将发布
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile 包含要执行侦察的域名列表。例如:targettest.com
Bheem 有一个标志可以移除扫描中范围外的子域名。您需要使用 "-e" 标志,后跟逗号分隔的子域名。
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh 中的 Blind XSS Payload 为您自己的。访问 XSS Hunter 获取您的 Blind XSS Payload。~ 其他行内命令和工具将陆续添加。
install.sh 中有任何缺失部分,请为其创建 PR。X 工具安装不成功,请不要为此创建 PR。此问题需要向特定工具的拥有者提出。每一位应用安全社区成员和工具开发者。特别感谢: