
Telegram Bug Bounty Bot
Telegram 漏洞赏金机器人
https://telegram.me/bug_bounty_channel
https://github.com/maddevsio/bbcrawler 获取信息https://github.com/heroku/go-getting-started 作为项目模板heroku.com 和 firebase.com 的免费账户GIN 作为 Web 服务器
github.com/gin-gonic/gintelegram-bot-api.v4 实现机器人功能
gopkg.in/telegram-bot-api.v4TELEGRAM_BBBOT_TOKEN - 从 @BotFather 获取的 Telegram API 令牌TELEGRAM_BBBOT_URL - 指向机器人公网地址的 Webhook URLPORT - Heroku 标准环境变量,用于指定端口号TELEGRAM_BBBOT_FIREBASE_TOKEN - Firebase 数据库令牌TELEGRAM_BBBOT_FIREBASE_URL - Firebase 项目 URLTELEGRAM_BBBOT_HO_SEARCH_URL - HackerOne 搜索 URL(爬虫)TELEGRAM_BBBOT_CHANNEL - 公共频道标识符,例如 @some_channel_nameTELEGRAM_BBBOT_HOST - 用于 ping 的机器人公网主机 URL(用于禁用闲置 30 分钟后的休眠功能)TELEGRAM_BBBOT_H1_HACK_SEARCH_URL - HackerOne hacktivity URL(爬虫)TELEGRAM_BBBOT_BUGCROWD_NEW_PROG_URL - 用于抓取新项目的 BugCrowd URL(爬虫)机器人启动
从 firebase 获取数据 (同步中)
从 hackerone.com 抓取项目 (并行)
从 hackerone.com 抓取 hacktivity (并行)
从 bugcrowd.com 抓取项目 (并行)
从所有抓取的信息中确定新数据 (并行)
将数据发布到 ENV 变量指定的 Telegram 频道
注意: 如果 heroku.com 上的机器人实例重启,所有数据将从 firebase 存储恢复。
版权所有 (c) 2016 Maddevs
特此授予任何获得本软件及相关文档文件(“软件”)副本的人免费使用许可,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许获得软件的人这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在软件的所有副本或实质性部分中。
本软件按“原样”提供,不作任何形式的明示或默示保证,包括但不限于对适销性、特定用途的适用性和非侵权的保证。在任何情况下,作者或版权持有人均不对因软件或软件的使用或其他交易而引起或与之相关的任何索赔、损害或其他责任负责,无论是合同行为、侵权行为还是其他行为。