前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用bbscope进行大规模域名收集扫描

使用bbscope进行大规模域名收集扫描

作者头像
FB客服
发布2021-07-27 15:21:08
6740
发布2021-07-27 15:21:08
举报
文章被收录于专栏:FreeBufFreeBuf

关于bbscope

bbscope是一款功能强大的大规模信息收集工具,该工具由sw33tLie开发,可以帮助广大研究人员在HackerOne、Bugcrowd和Intigriti上实现大规模信息收集。

在参与平时的漏洞奖励计划过程中,你通常需要搜索漏洞奖励平台所提供的大规模域名,而这款工具正好就是为这项任务所设计的。bbscope不仅可以搜索大规模域名,除此之外它还可以搜索需要测试的Android应用程序列表。

如果你是一名逆向分析人员,别担心,bbscope同样可以帮助你获取到需要分析的代码列表。

工具安装

首先,你需要确保在本地系统上安装好了最新版本的Go编译器。接下来,你就可以使用下列命令将该项目安装到本地系统上了:

代码语言:javascript
复制
GO111MODULE=on go get -u github.com/sw33tLie/bbscope

工具使用

代码语言:javascript
复制
bbscope (h1|bc|it) -t <session-token> <other-flags>

如何获取会话令牌(session token):

  • HackerOne:登录,然后获取名为“__Host-session”的Cookie值;
  • Bugcrowd:登录,然后获取名为“_crowdcontrol_session”的Cookie值;
  • Intigriti:登录,然后拦截发送至intigriti.com的请求,并查询名为“Authentication: Bearer XXX”的Header值,其中的“XXX”就是你的令牌;

关于工具的更多使用方式,可以使用—help参数来查看所有的参数选项描述。

使用样例

下面给出的是该工具的部分命令参数使用样例,所有的选项参数同样适用于Bugcrowd和Intigriti的子命令。

打印所有提供奖励的HackerOne项目中的所有范围内目标

代码语言:javascript
复制
bbscope h1 -t <YOUR_TOKEN> -b -o t

命令输出类似如下:

代码语言:javascript
复制
app.example.com

*.user.example.com

*.demo.com

www.something.com

打印所有提供奖励的私人HackerOne项目的范围内目标

代码语言:javascript
复制
bbscope h1 -t <YOUR_TOKEN> -b -p -o t

从所有HackerOne项目中打印所有范围内的Android APK

代码语言:javascript
复制
bbscope h1 -t <YOUR_TOKEN> -o t -c android

使用额外数据打印所有HackerOne项目中的所有范围内目标

代码语言:javascript
复制
bbscope h1 -t <YOUR_TOKEN> -o tdu -d ", "

这些命令将会打印来自所有HackerOne项目(包括公共程序和VDP)的范围内目标列表,并输出目标描述(如果可用)和项目的URL:

代码语言:javascript
复制
something.com, Something's main website, https://hackerone.com/something

*.demo.com, All assets owned by Demo are in scope, https://hackerone.com/demo

获取私人HackerOne项目的URL

代码语言:javascript
复制
bbscope h1 -t <YOUR_TOKEN> -o u -p | sort -u

输出类似如下:

代码语言:javascript
复制
https://hackerone.com/demo

https://hackerone.com/something

项目地址

bbscope:【点击阅读原文】

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-07-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于bbscope
  • 工具安装
  • 工具使用
  • 使用样例
    • 打印所有提供奖励的私人HackerOne项目的范围内目标
      • 从所有HackerOne项目中打印所有范围内的Android APK
        • 使用额外数据打印所有HackerOne项目中的所有范围内目标
          • 获取私人HackerOne项目的URL
          • 项目地址
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档