Bug's feed 是一个本地托管的门户,你可以在其中搜索最新的新闻、视频、CVE、漏洞……它实现为 PWA 应用,因此你可以摆脱浏览器,直接将其用作桌面应用。浏览不同的标签页,查看最新的漏洞,或者一次性在所有标签页中搜索。它还带有一个配置面板,你可以在其中自定义标签和视频频道。
⚠️ 这是我的第一个大型项目。它并不完美,需要改进。请参阅贡献指南。
作为一名黑客和开发爱好者,我喜欢为自己制作最新漏洞的脚本。
问题:外界信息浩如烟海。每天都有大量新漏洞被发现,无数相关的推文被写出,相应的视频也被录制。
解决方案:将所有信息集中在一个地方,并使其易于分解,以便提取相关知识。
Bug's feed 是一个基于 Docker 容器化的 Flask 应用,它利用 Selenium、Twint 和 FeedParser 抓取 Hackerone、Youtube、Bugcrowd、Exploit Database 或 Twitter 等不同网站,并将结果存储在 Mongo 数据库中。
大多数请求都会通过 Tor 并带有随机用户代理。
除了对 Twitter、YouTube、牛津和 Bugcrowd 的请求(将来可能会改变)。
⚠️ 抓取如此多的信息,依赖不同的网站,很容易导致某些脚本失效。如果出现问题,请考虑使用手动刷新按钮。
🥢 你可以在 .env 文件中定义端口。
下载最新发行版并运行 docker-compose up -d
# 克隆 Bugs-feed
git clone https://github.com/pwnedshell/Bugs-feed.git
# 进入 Bugs-feed 文件夹
cd Bugs-feed/
# 运行 docker compose
docker-compose up -d
这个项目是我独自开发的。我还有其他项目需要兼顾,无法全身心投入于此。请随意贡献。我会尽快修复 bug 并实现更多功能。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)该项目旨在方便获取近期漏洞信息,但所有信息均指向被抓取的原始页面。使用所获取的信息责任自负。
基于 GNU General Public License v3.0 分发。更多信息请参见 LICENSE。
![]() Ismael Esquilichi 👷🏻 🤔 |
![]() Raúl Martín 🎒 |
![]() ThirstyBytes 🌎 |