Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bbot-ui — 一个用于浏览bbot报告的终端用户界面 | Kitploit
工具/GitHubGitHub/k11h-de/bbot-ui
侦察漏洞分析信息收集实用工具与框架日志分析
GitHubk11h-de/bbot-ui

bbot-ui

一个用于浏览bbot报告的终端用户界面

查看仓库
9138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BBOT TUI 查看器

License: MIT Python 3.8+ Platform GitHub release Textual TUI

一个独立的终端UI,用于浏览和分析 BBOT 扫描结果。

BBOT TUI 演示

功能特性

  • 🚀 零配置 – 单一自安装文件,无需手动处理依赖
  • 🔴 实时刷新 – 扫描运行时自动更新,并准确检测状态
  • 🎯 智能状态检测 – 准确识别 RUNNING(运行中)、FINISHED(已完成)和 INTERRUPTED(已中断)的扫描
  • 📋 扫描浏览器 – 浏览多个扫描,分别显示漏洞/发现数量及状态指示器
  • 📦 归档管理 – 压缩旧扫描以节省空间,需要时恢复
  • 📝 工作追踪 – 为漏洞和发现添加状态、优先级和备注注释
  • 🔍 独立的视图 – 专用标签页,分别显示漏洞(按严重性排序)和发现
  • 🌳 发现树 – 层次化视图,展示事件之间的父子关系
  • 🌐 子域名树 – 层次化视图,展示已发现的子域名(如果存在)
  • 📊 丰富的统计信息 – 漂亮的表格,包含事件分布、范围分析和工作流指标
  • 🔎 事件浏览器 – 筛选、搜索并检查所有扫描事件
  • ⚙️ 配置查看器 – 查看 preset.yml 配置

快速开始

root@kitploit:~
# 复制到服务器并运行(首次运行自动安装)
./bbot-ui

# 或指定自定义路径
./bbot-ui /path/to/scans

首次运行会创建 .bbot_ui_venv/ 并安装依赖。后续运行会立即启动。

使用方法

root@kitploit:~
./bbot-ui                          # 默认路径:~/.bbot/scans
./bbot-ui /path/to/scans          # 浏览目录中的所有扫描
./bbot-ui ~/.bbot/scans/scan-name # 查看特定扫描

命令行选项

root@kitploit:~
./bbot-ui --help                               # 显示所有选项
./bbot-ui --scan-interval 5                    # 每5秒刷新扫描视图
./bbot-ui --list-interval 10                   # 每10秒刷新扫描列表

可用选项:

  • --scan-interval SECONDS – 扫描详情视图的刷新间隔(默认:2.0)
  • --list-interval SECONDS – 扫描列表视图的刷新间隔(默认:3.0)

设置会自动保存到 ~/.bbot_ui_config.json,并在后续会话中作为默认值使用。

界面

扫描列表

  • 即时启动 – 界面在 200ms 内出现,扫描逐步加载
  • 以表格形式浏览所有扫描,表格列包括:扫描名称、状态、事件、漏洞、发现、最后修改时间
  • 标题栏显示总扫描数、漏洞/发现计数和正在运行的扫描数
  • 状态列 显示实时扫描状态:
    • ● RUNNING(绿色)– 扫描正在运行,检测到 bbot 进程
    • ⚠ INTERRUPTED(黄色)– 扫描被停止/中断(无活动进程)
    • ✓ FINISHED(蓝色)– 扫描成功完成
    • ○ CHECKING...(暗淡)– 状态正在验证(在逐步加载期间出现)
  • 漏洞和发现列显示 ⚠ 指示器,表示该扫描存在漏洞/发现
  • 初始加载期间,扫描会逐条出现,并带有实时状态更新
  • 每3秒自动刷新,显示新的扫描和状态变化
  • ↑/↓ 或 j/k 导航,Enter 打开,r 手动刷新,a 归档,d 删除
  • 按 Tab 查看已归档的扫描

归档列表

  • 浏览所有已归档的扫描(压缩的 .zip 文件)
  • 显示:归档名称、大小、事件、漏洞、发现、归档日期
  • u 解压缩(恢复),d 永久删除
  • 按 Tab、q 或 Escape 返回扫描列表

归档管理

通过将旧扫描压缩为 ZIP 归档文件来节省磁盘空间:

归档一个扫描:

  1. 在扫描列表中,导航到要归档的扫描
  2. 按 a 进行归档
  3. 确认操作
  4. 扫描文件夹被压缩为 .zip 文件,原始文件夹被删除
  5. 归档出现在归档列表中(按 Tab 查看)

恢复一个归档:

  1. 按 Tab 查看归档列表
  2. 导航到要恢复的归档
  3. 按 u 解压缩
  4. 确认操作
  5. 归档被解压,.zip 文件被删除
  6. 按 q 返回扫描列表,即可看到恢复的扫描

安全特性:

  • 无法归档正在 RUNNING 的扫描
  • 在删除源文件夹之前验证归档完整性
  • 在删除归档之前验证解压结果
  • 所有操作都需要确认
  • 如果任何步骤失败,操作会被安全回滚

删除扫描/归档:

  • 从扫描列表:按 d 永久删除扫描文件夹
  • 从归档列表:按 d 永久删除归档文件
  • 无法删除正在 RUNNING 的扫描
  • 需要确认(操作是永久性的,无法撤销)
  • 所有扫描数据将丢失

工作追踪与注释

通过为漏洞和发现添加状态、优先级和备注来追踪您的安全工作流程。

工作原理:

  • 注释存储在每个扫描目录中的 .bbot_ui_annotations.json 文件中
  • 使用 UUID 引用事件——从不修改 BBOT 原始的 output.json
  • 自动包含在归档中以备份/恢复
  • 即使对同一目标重新扫描,注释仍然保留

注释一个漏洞/发现:

  1. 导航到“漏洞”或“发现”标签页
  2. 选择一项(方向键或 j/k)
  3. 按 t 打开注释对话框
  4. 设置状态、优先级(可选)和备注
  5. 点击“保存”或按 Enter

快速快捷键:

  • 按 x 将所选项目标记为 误报
  • 按 i 将所选项目标记为 已接受风险
  • 这些操作会保留现有的优先级和备注,仅更新状态

状态选项:

  • 🆕 新 – 未注释项的默认状态
  • 🔍 调查中 – 正在分析
  • ✓ 已确认 – 已验证为真实问题
  • ✗ 误报 – 不是真正的漏洞
  • 📢 已报告 – 已提交给安全团队
  • 🔧 已修复 – 问题已解决
  • ⚠ 已接受风险 – 已知但已接受

优先级级别(可选):

  • 🔴 严重 – 需要立即关注
  • 🟠 高 – 重要,尽快处理
  • 🟡 中 – 普通优先级
  • 🟢 低 – 小问题

功能特性:

  • 漏洞/发现表格中的状态和优先级列
  • 状态筛选下拉菜单 – 按特定状态或“可操作”项目筛选(默认)
  • 快速键盘快捷键(x/i)用于快速分类
  • 统计标签页中的工作流状态图
  • 备注字段用于详细上下文
  • 清除注释按钮以重置
  • 注释在会话和归档之间持久保存

状态筛选:

  • 可操作(默认)– 仅显示需要关注的项目(新、调查中、已确认、已报告)
  • 全部 – 显示所有漏洞/发现,无论状态如何
  • 特定状态 – 按单个状态筛选(误报、已修复等)
  • 使用键盘快捷键标记项目时,筛选器会自动更新

扫描查看器标签页

  • 状态栏:显示扫描状态及实时事件计数
    • ● RUNNING(绿色)– 正在积极更新新事件
    • ✓ FINISHED(蓝色)– 扫描完成,无更多更新
    • ⚠ INTERRUPTED(黄色)– 扫描已停止/中断
  • 自动刷新:当扫描状态为 RUNNING 时,所有标签页每2秒更新一次
  • 智能检测:自动停止轮询 FINISHED 和 INTERRUPTED 的扫描
  • 按 r 手动刷新,并查看带有新事件数量的通知

1. 漏洞 – 按严重性排序的 VULNERABILITY 事件(严重→高→中→低→信息→未知),显示状态、优先级和注释(实时更新) 2. 发现 – FINDING 事件,显示状态、优先级和注释(实时更新) 3. 事件 – 所有事件,支持类型筛选、范围距离筛选、多关键词搜索和 JSON 详情(实时更新) 4. 树 – 两种视图模式(实时更新):

  • 发现:展示扫描模块如何发现事件(父子关系)
  • 拓扑:逻辑网络层级(IP_RANGE → IP → OPEN_TCP_PORT) 5. 统计信息 – 事件分布、前15个模块(排名)、范围距离图、工作流状态和优先级分布(实时更新) 6. 子域名 – 已发现子域名的层次树形视图(仅当存在 subdomains.txt 时显示,通常来自 subdomain-enum 预设) 7. 配置 – 语法高亮的 preset.yml

多关键词搜索

事件标签页支持强大的多关键词搜索:

  • 空格分隔的关键词:使用空格搜索多个关键词(例如 httpx in-scope)
  • AND 逻辑:事件必须匹配所有关键词才会出现在结果中
  • 搜索字段:data、type、module、host、tags、discovery_context
  • 与筛选器结合:与类型和范围距离筛选器协同工作

示例:

  • httpx in-scope – 来自 httpx 模块且带有 in-scope 标签的事件
  • k11h HIGH – 与 k11h.de 相关且严重性为 HIGH 的事件
  • nuclei VULNERABILITY – 由 nuclei 模块发现的漏洞

子域名树形视图

当使用 subdomain-enum 预设运行 BBOT(或任何生成 subdomains.txt 的扫描)时,扫描查看器中会自动出现一个 子域名 标签页,以层次树的形式展示发现的子域名。

功能特性:

  • 层次化显示:按域名结构组织的子域名(例如,api.example.com 在 example.com 下)
  • 可展开的树:通过直观的树导航浏览域名层级
  • 数量指示器:标签页标题显示子域名总数(例如,“子域名 (42)”)
  • 自动检测:仅当扫描文件夹中存在 subdomains.txt 时显示标签页

层次结构示例:

root@kitploit:~
example.com
  ├─ api.example.com
  ├─ dev.example.com
  └─ www.example.com

键盘快捷键

导航:↑/↓ 或 j/k | 注释:t(仅漏洞/发现) | 误报:x(仅漏洞/发现) | 已接受风险:i(仅漏洞/发现) | 查看归档:Tab(从扫描列表) | 搜索:f | 刷新:r | 归档:a(扫描列表) | 解压缩:u(归档列表) | 删除:d | 调整分割:←/→ | 返回/退出:q 或 Escape

注意:注释快捷键(t、x、i)仅在查看漏洞或发现标签页时显示在页脚中。

实时刷新与状态检测

bbot-ui 会自动检测并实时显示正在运行的扫描的更新:

智能状态检测

UI 使用 多方法检测链 准确确定扫描状态:

  1. SCAN 事件分析:从 output.json 读取最后一个 SCAN 事件的 status 字段

    • "FINISHED" → 扫描已完成(包含 finished_at 和 duration 字段)
    • "RUNNING" → 验证是否实际在运行(进入步骤2)
  2. 活动进程检测(针对 RUNNING 状态):

    • psutil(自动安装,跨平台)– 检查是否有任何进程打开了 output.json
  3. 最终状态:

    • RUNNING:SCAN 事件显示 RUNNING + 进程正在持有文件
    • INTERRUPTED:SCAN 事件显示 RUNNING + 无进程持有文件(扫描被 Ctrl+C 中断)
    • FINISHED:SCAN 事件显示 FINISHED(包含完成数据)

功能特性

  • 渐进式加载:启动时扫描逐条出现,并带有实时状态更新
  • 准确检测:无需等待超时即可立即识别中断的扫描
  • 性能优化:
    • 渐进式目录迭代(非阻塞,每个目录1毫秒)
    • 每个10毫秒计时器滴答加载一个扫描
    • 将进程检查缓存5秒(避免重复扫描所有进程)
    • 仅检查 RUNNING 扫描(跳过对 FINISHED 扫描的昂贵检查)
    • 智能轮询停止检查 FINISHED 和 INTERRUPTED 扫描
  • 增量加载:仅从 output.json 高效读取新事件
  • 非阻塞:更新期间 UI 保持完全响应
  • 光标保留:在刷新期间保持您在表格中的位置
  • 优雅处理:跳过运行中扫描的不完整/格式错误的 JSON 行
  • 可配置间隔:根据需要自定义刷新速率

配置

您可以自定义实时刷新行为:

通过命令行:

root@kitploit:~
./bbot-ui --scan-interval 5 --list-interval 10

默认值:

  • 扫描详情视图每 2秒 刷新一次
  • 扫描列表视图每 3秒 刷新一次

使用场景:

  • 快速网络/本地扫描:使用更短的间隔(例如 --scan-interval 1)
  • 远程/慢速系统:使用更长的间隔(例如 --scan-interval 5)
  • 降低 CPU 使用率:增加所有间隔以减少检查频率

设置保存在 ~/.bbot_ui_config.json 中,并在会话之间持久化。

故障排除

安装未正确完成?

root@kitploit:~
rm -rf ~/.bbot_ui_venv && ./bbot-ui

警告提示缺少 psutil? 如果您看到缺少 psutil 的警告,说明您的虚拟环境来自较旧版本。重新安装:

root@kitploit:~
rm -rf ~/.bbot_ui_venv && ./bbot-ui

未找到 output.json? 确保扫描目录包含 output.json(BBOT 会自动生成)

未找到 Python?

root@kitploit:~
# Ubuntu/Debian
sudo apt install python3 python3-venv

# macOS
brew install python3

系统要求

  • Python 3.8+
  • 自动安装:textual>=0.47.0, rich>=13.0.0, psutil>=5.9.0

注意:psutil 用于通过检查是否有进程打开了扫描文件来准确检测扫描状态。

性能

UI 针对大型扫描和大量目录进行了优化:

启动性能:

  • 渐进式加载 – UI 即时渲染(<200ms),扫描逐条加载
  • 目录列表以增量方式完成(每个目录1毫秒)
  • 在网络文件系统和远程挂载上也能高效工作
  • 启动期间无阻塞操作

显示限制:

  • 漏洞标签页:最多1000行(按严重性排序)
  • 发现标签页:最多1000行
  • 事件标签页:最多1000行(对于大型扫描,请使用筛选器)
  • 树形视图:最多500个节点(使用筛选器聚焦特定区域)
  • 扫描列表:渐进式加载,随着发现扫描而显示

文件读取:

  • 从文件两端读取以查找 SCAN 事件(处理重复使用的扫描目录)
  • 通过时间戳检测最近的扫描(支持同一目录中的多次运行)
  • 通过文件大小和采样估算大型扫描的事件计数
  • 缓存状态检查以避免重复的进程扫描

自动刷新:

  • 对于 FINISHED/INTERRUPTED 扫描,计时器自动停止
  • 仅检查 RUNNING 扫描以获取更新
  • 结果缓存5秒
  • initial_load_phase 标志防止启动期间刷新冲突

提示

  • 使用筛选器(类型、范围距离)在大型扫描中聚焦特定事件
  • 大型扫描(>1MB)的事件计数为估算值,以提升性能
  • 注释快捷键(t、x、i)是上下文相关的,仅在相关标签页上显示
  • 渐进式加载意味着您可以立即开始工作——无需等待所有扫描加载完毕
  • 在慢速网络文件系统上,扫描会逐渐填充——这是正常行为
  • 删除 ~/.bbot_ui_venv/ 以强制全新安装

许可证

MIT

下载工具