一个独立的终端UI,用于浏览和分析 BBOT 扫描结果。

# 复制到服务器并运行(首次运行自动安装)
./bbot-ui
# 或指定自定义路径
./bbot-ui /path/to/scans
首次运行会创建 .bbot_ui_venv/ 并安装依赖。后续运行会立即启动。
./bbot-ui # 默认路径:~/.bbot/scans
./bbot-ui /path/to/scans # 浏览目录中的所有扫描
./bbot-ui ~/.bbot/scans/scan-name # 查看特定扫描
./bbot-ui --help # 显示所有选项
./bbot-ui --scan-interval 5 # 每5秒刷新扫描视图
./bbot-ui --list-interval 10 # 每10秒刷新扫描列表
可用选项:
--scan-interval SECONDS – 扫描详情视图的刷新间隔(默认:2.0)--list-interval SECONDS – 扫描列表视图的刷新间隔(默认:3.0)设置会自动保存到 ~/.bbot_ui_config.json,并在后续会话中作为默认值使用。
↑/↓ 或 j/k 导航,Enter 打开,r 手动刷新,a 归档,d 删除Tab 查看已归档的扫描u 解压缩(恢复),d 永久删除Tab、q 或 Escape 返回扫描列表通过将旧扫描压缩为 ZIP 归档文件来节省磁盘空间:
归档一个扫描:
a 进行归档Tab 查看)恢复一个归档:
Tab 查看归档列表u 解压缩q 返回扫描列表,即可看到恢复的扫描安全特性:
删除扫描/归档:
d 永久删除扫描文件夹d 永久删除归档文件通过为漏洞和发现添加状态、优先级和备注来追踪您的安全工作流程。
工作原理:
.bbot_ui_annotations.json 文件中output.json注释一个漏洞/发现:
t 打开注释对话框快速快捷键:
x 将所选项目标记为 误报i 将所选项目标记为 已接受风险状态选项:
优先级级别(可选):
功能特性:
状态筛选:
r 手动刷新,并查看带有新事件数量的通知1. 漏洞 – 按严重性排序的 VULNERABILITY 事件(严重→高→中→低→信息→未知),显示状态、优先级和注释(实时更新) 2. 发现 – FINDING 事件,显示状态、优先级和注释(实时更新) 3. 事件 – 所有事件,支持类型筛选、范围距离筛选、多关键词搜索和 JSON 详情(实时更新) 4. 树 – 两种视图模式(实时更新):
subdomains.txt 时显示,通常来自 subdomain-enum 预设)
7. 配置 – 语法高亮的 preset.yml事件标签页支持强大的多关键词搜索:
httpx in-scope)示例:
httpx in-scope – 来自 httpx 模块且带有 in-scope 标签的事件k11h HIGH – 与 k11h.de 相关且严重性为 HIGH 的事件nuclei VULNERABILITY – 由 nuclei 模块发现的漏洞当使用 subdomain-enum 预设运行 BBOT(或任何生成 subdomains.txt 的扫描)时,扫描查看器中会自动出现一个 子域名 标签页,以层次树的形式展示发现的子域名。
功能特性:
api.example.com 在 example.com 下)subdomains.txt 时显示标签页层次结构示例:
example.com
├─ api.example.com
├─ dev.example.com
└─ www.example.com
导航:↑/↓ 或 j/k | 注释:t(仅漏洞/发现) | 误报:x(仅漏洞/发现) | 已接受风险:i(仅漏洞/发现) | 查看归档:Tab(从扫描列表) | 搜索:f | 刷新:r | 归档:a(扫描列表) | 解压缩:u(归档列表) | 删除:d | 调整分割:←/→ | 返回/退出:q 或 Escape
注意:注释快捷键(t、x、i)仅在查看漏洞或发现标签页时显示在页脚中。
bbot-ui 会自动检测并实时显示正在运行的扫描的更新:
UI 使用 多方法检测链 准确确定扫描状态:
SCAN 事件分析:从 output.json 读取最后一个 SCAN 事件的 status 字段
"FINISHED" → 扫描已完成(包含 finished_at 和 duration 字段)"RUNNING" → 验证是否实际在运行(进入步骤2)活动进程检测(针对 RUNNING 状态):
output.json最终状态:
output.json 高效读取新事件您可以自定义实时刷新行为:
通过命令行:
./bbot-ui --scan-interval 5 --list-interval 10
默认值:
使用场景:
--scan-interval 1)--scan-interval 5)设置保存在 ~/.bbot_ui_config.json 中,并在会话之间持久化。
安装未正确完成?
rm -rf ~/.bbot_ui_venv && ./bbot-ui
警告提示缺少 psutil? 如果您看到缺少 psutil 的警告,说明您的虚拟环境来自较旧版本。重新安装:
rm -rf ~/.bbot_ui_venv && ./bbot-ui
未找到 output.json?
确保扫描目录包含 output.json(BBOT 会自动生成)
未找到 Python?
# Ubuntu/Debian
sudo apt install python3 python3-venv
# macOS
brew install python3
注意:psutil 用于通过检查是否有进程打开了扫描文件来准确检测扫描状态。
UI 针对大型扫描和大量目录进行了优化:
启动性能:
显示限制:
文件读取:
自动刷新:
initial_load_phase 标志防止启动期间刷新冲突~/.bbot_ui_venv/ 以强制全新安装MIT