Chris-Christian/bb-recon-framework

GitHub: Chris-Christian/bb-recon-framework

面向漏洞赏金和渗透测试场景的半自动化侦察框架,整合攻击面映射与结构化手动测试工作流。

Stars: 1 | Forks: 0

# bb-recon-framework 一个专为**漏洞赏金猎人和渗透测试人员**设计的半自动化侦察与攻击面映射框架。 该框架专注于**结构化侦察、智能优先级排序和手动测试指导**。 ## 概述 **bb-recon-framework** 自动化执行侦察工作流,同时保持漏洞发现的逻辑驱动和以人为中心。 它收集、组织、分析并将攻击面数据总结为清晰、可操作的格式。 ## 功能 * 具备结构化工作空间的目标初始化 * 子域名枚举 * 存活主机检测 * Endpoint 发现与参数提取 * 攻击面分类(auth, api, upload, redirect, admin) * 自动化的**手动测试清单** * 自动化的**漏洞假设** * 与顺序无关的**侦察总结报告** * 幂等执行(可安全重新运行) * 用于一键侦察的主控器 (`run_all.sh`) ## 安装说明 克隆仓库并准备脚本: ``` git clone https://github.com/Chris-Christian/bb-recon-framework.git cd bb-recon-framework chmod +x run_all.sh chmod +x scripts/*.sh ``` ## 使用说明 运行完整的侦察 pipeline: ``` ./run_all.sh example.com ``` 该框架将自动: 1. 初始化目标工作空间 2. 枚举子域名 3. 检测存活主机 4. 发现 Endpoint 和参数 5. 分类攻击面 6. 生成手动测试清单 7. 生成漏洞假设 8. 生成最终的侦察总结报告 ## 项目结构 ``` bb-recon-framework/ │ ├── scripts/ # Core workflow scripts ├── targets/ # Per-target workspace │ └── example.com/ │ ├── recon/ │ ├── endpoints/ │ ├── notes/ │ └── report.md │ ├── run_all.sh # Master controller └── README.md ``` ## 输出 对于每个目标,该框架会生成: * 侦察数据(子域名、存活主机、Endpoint) * 分类的攻击面 * `manual_testing.md` → 结构化测试清单 * `hypotheses.md` → 预测的漏洞类别 * `report.md` → 完整的侦察总结 ## 环境要求 确保已安装以下工具: * subfinder * httpx (ProjectDiscovery 版本) * gau ## 免责声明 此工具仅供**教育和授权的安全测试使用**。 请仅在您拥有或已获得明确测试许可的系统上使用。 ## 作者 **Chris Christian** 网络安全 | 漏洞赏金 | 渗透测试
标签:Cutter, GitHub, 实时处理, 密码管理, 攻击面测绘, 运行时操纵