Chris-Christian/bb-recon-framework
GitHub: Chris-Christian/bb-recon-framework
面向漏洞赏金和渗透测试场景的半自动化侦察框架,整合攻击面映射与结构化手动测试工作流。
Stars: 1 | Forks: 0
# bb-recon-framework
一个专为**漏洞赏金猎人和渗透测试人员**设计的半自动化侦察与攻击面映射框架。
该框架专注于**结构化侦察、智能优先级排序和手动测试指导**。
## 概述
**bb-recon-framework** 自动化执行侦察工作流,同时保持漏洞发现的逻辑驱动和以人为中心。
它收集、组织、分析并将攻击面数据总结为清晰、可操作的格式。
## 功能
* 具备结构化工作空间的目标初始化
* 子域名枚举
* 存活主机检测
* Endpoint 发现与参数提取
* 攻击面分类(auth, api, upload, redirect, admin)
* 自动化的**手动测试清单**
* 自动化的**漏洞假设**
* 与顺序无关的**侦察总结报告**
* 幂等执行(可安全重新运行)
* 用于一键侦察的主控器 (`run_all.sh`)
## 安装说明
克隆仓库并准备脚本:
```
git clone https://github.com/Chris-Christian/bb-recon-framework.git
cd bb-recon-framework
chmod +x run_all.sh
chmod +x scripts/*.sh
```
## 使用说明
运行完整的侦察 pipeline:
```
./run_all.sh example.com
```
该框架将自动:
1. 初始化目标工作空间
2. 枚举子域名
3. 检测存活主机
4. 发现 Endpoint 和参数
5. 分类攻击面
6. 生成手动测试清单
7. 生成漏洞假设
8. 生成最终的侦察总结报告
## 项目结构
```
bb-recon-framework/
│
├── scripts/ # Core workflow scripts
├── targets/ # Per-target workspace
│ └── example.com/
│ ├── recon/
│ ├── endpoints/
│ ├── notes/
│ └── report.md
│
├── run_all.sh # Master controller
└── README.md
```
## 输出
对于每个目标,该框架会生成:
* 侦察数据(子域名、存活主机、Endpoint)
* 分类的攻击面
* `manual_testing.md` → 结构化测试清单
* `hypotheses.md` → 预测的漏洞类别
* `report.md` → 完整的侦察总结
## 环境要求
确保已安装以下工具:
* subfinder
* httpx (ProjectDiscovery 版本)
* gau
## 免责声明
此工具仅供**教育和授权的安全测试使用**。
请仅在您拥有或已获得明确测试许可的系统上使用。
## 作者
**Chris Christian**
网络安全 | 漏洞赏金 | 渗透测试
标签:Cutter, GitHub, 实时处理, 密码管理, 攻击面测绘, 运行时操纵