BMNTR/TriageTalon
GitHub: BMNTR/TriageTalon
专为 Bug Bounty 猎人设计的 API 驱动型侦察 CLI 工具,通过自动化安全评级快速过滤高强度目标,精准定位薄弱攻击面。
Stars: 1 | Forks: 0

[](https://opensource.org/licenses/MIT)
[](https://python.org)
[](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api)
[]()
[]()
*专为 Bug Bounty 猎人设计的高级侦察与攻击面过滤工具*
## 目录
- [概述](#overview)
- [为什么选择 TriageTalon?](#why-triagetalon)
- [核心功能](#core-features)
- [工作流架构](#workflow-architecture)
- [安装说明](#installation)
- [使用指南](#usage-guide)
- [获取你的 API Key](#getting-your-api-key)
- [基础扫描](#basic-scanning)
- [批量处理](#batch-processing)
- [进阶提示:全局别名](#pro-tip-global-alias)
- [免责声明](#disclaimer)
## 概述
**TriageTalon** 是一款专为 Bug Bounty 社区打造的极具攻击性的高速侦察 CLI 工具。在现代的 Bug 挖掘中,最大的瓶颈在于时间——花费几天时间去 fuzz 和测试已经加固的基础设施往往收效甚微。
TriageTalon 颠覆了这一模式。通过利用边缘计算的 [Ultimate Attack Surface & Recon API](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api),它能够主动过滤掉加固过的目标,并精准隔离出你授权范围内最薄弱的环节(评级为 C、D 和 F)。
它的核心运作理念非常简单:**专挑软柿子捏。**
## 为什么选择 TriageTalon?
传统的侦察流水线需要将多个工具(Subfinder、HTTPX、Nuclei)串联起来,并且需要耗费数小时才能得到结果。而 TriageTalon 则可以执行即时的、基于 API 的分诊筛选:
- **跳过无效信息**:自动剔除安全评级为“A”或“B”的目标。
- **零开销**:不依赖本地繁重的计算或耗尽带宽。爬取工作完全交由 API 处理。
- **高信噪比**:仅在确证存在可利用的错误配置时才会向你发出警报。
## 核心功能
- **安全评级 (A-F)**:基于 HSTS、CSP、X-Frame-Options 及其他 HTTP 安全头进行自动化评分。
- **子域名发现**:直接通过 API 返回活跃且已解析的子域名。
- **敏感文件检查**:探测暴露的 `.git`、`.env` 和 `robots.txt` 文件。
- **DNS 与邮件安全**:映射 A、AAAA、MX、NS 和 TXT 记录。检测缺失的 SPF/DMARC。
- **WHOIS 情报**:通过实时的 RDAP 查询获取域名年龄、注册商和到期日期。
- **适配流水线**:专为集成到更大型的 bash 脚本或 CI/CD 侦察流水线中而设计。
## 工作流架构
TriageTalon 可作为你侦察流水线的先锋。以下是它如何融入专业 Bug Bounty 工作流的示例:
```
graph TD
A[Scope Definitions] -->|Feed list of domains| B(TriageTalon)
B -->|Grades A/B| C[Drop / Archive]
B -->|Grades C/D/F| D{Vulnerable Targets}
D --> E[Subdomain Enumeration]
D --> F[Exposed Secrets Analysis]
E --> G[Nuclei / DAST Scanners]
F --> H[Manual Exploitation]
style B fill:#ff3e00,stroke:#090505,stroke-width:2px,color:#fff
style D fill:#ff8c00,stroke:#090505,stroke-width:2px,color:#fff
style C fill:#161b22,stroke:#30363d,color:#8b949e
```
## 安装说明
请确保你已安装 Python 3.8+。
```
# Clone 仓库
git clone https://github.com/BMNTR/TriageTalon.git
# 进入目录
cd TriageTalon
# 安装依赖
pip install -r requirements.txt
```
## 使用指南
### 获取你的 API Key
要使用 TriageTalon,你需要一个**免费的 RapidAPI key**。请按照以下步骤操作:
**第一步:创建 RapidAPI 账户**
前往 [rapidapi.com](https://rapidapi.com/) 注册一个免费账户。你可以使用电子邮件、Google 或 GitHub 账户进行注册。
**第二步:订阅 API**
访问 [Ultimate Attack Surface & Recon API](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api) 页面。点击页面顶部的 **Pricing** 选项卡,然后选择 **Free Tier** 并点击 **Subscribe**(无需信用卡)。你可以在 Pricing 选项卡中查看具体的每月请求限制。
**第三步:复制你的 API Key**
订阅完成后,返回 **Endpoints** 选项卡。在页面右侧,你会看到 **API Playground** 面板。找到标记为 `X-RapidAPI-Key` 的字段——此时它应该已经自动填入了你的 key。点击旁边的复制图标即可。
**第四步:使用你的 Key**
使用以下任意一种方法将 key 传递给 TriageTalon:
```
# 选项 A:通过 flag 直接传递(适合快速尝试)
python recon.py -d target.com -k YOUR_API_KEY
# 选项 B:设置为环境变量(推荐日常使用,
# 这样你就不必每次都输入你的 key)
export RAPIDAPI_KEY="YOUR_API_KEY" # Linux/macOS
$env:RAPIDAPI_KEY = "YOUR_API_KEY" # Windows PowerShell
python recon.py -d target.com
# 选项 C:在 script 中硬编码(编辑 recon.py 的第 10 行)
RAPIDAPI_KEY = "YOUR_API_KEY"
```
### 基础扫描
扫描单个域名以立即获取其安全态势评估:
```
python recon.py -d hackerone.com -k YOUR_API_KEY
```
**预期输出**(仅供示例说明——实际数值会因目标不同而有所差异):
```
[*] TriageTalon initialized. Scanning 1 targets...
[*] Scanning: hackerone.com
-> Grade: F | Subdomains: 42
-> [!] POTENTIAL TARGET: Weak security headers detected!
-> DNS A: 104.16.99.52, 104.16.100.52
-> DNS MX: aspmx.l.google.com
-> SPF: Present
-> DMARC: Present
-> Registrar: MarkMonitor Inc.
-> Expires: 2027-06-15
-> [!!!] CRITICAL: Exposed .env found at https://hackerone.com/.env
==================================================
[*] SCAN COMPLETE
==================================================
Scanned: 1
Weak (C/D/F): 1
Strong (A/B): 0
Failed: 0
Exposures: 1
==================================================
```
### 批量处理
在处理庞大的授权范围(例如数百个泛解析子域名)时,只需提供一个文本文件,让 TriageTalon 来代劳这些繁重的工作:
```
# targets.txt 应该每行包含一个 domain
python recon.py -l targets.txt -k YOUR_API_KEY
```
## 进阶提示:全局别名
当你的 API key 配置完成后(通过环境变量或硬编码方式),你可以创建一个全局别名,以便从任何地方运行 TriageTalon:
```
# Linux / macOS(~/.bashrc 或 ~/.zshrc)
alias talon="python3 /path/to/TriageTalon/recon.py"
# Windows PowerShell($PROFILE)
function talon { python C:\path\to\TriageTalon\recon.py @args }
```
现在你可以在任何目录下执行分诊筛选了:
```
talon -d target.com
talon -l scope.txt
```
## 免责声明
本工具**专为授权的 Bug Bounty 挖掘和合乎道德的安全研究**而设计。对于任何因滥用本软件、非法访问或造成的损害,作者概不负责。在进行测试时,请务必确保你已获得明确授权,可以对范围内的目标进行测试。
标签:Python, 动态插桩, 实时处理, 密码管理, 文档结构分析, 无后门, 逆向工具