BMNTR/TriageTalon

GitHub: BMNTR/TriageTalon

专为 Bug Bounty 猎人设计的 API 驱动型侦察 CLI 工具,通过自动化安全评级快速过滤高强度目标,精准定位薄弱攻击面。

Stars: 1 | Forks: 0

TriageTalon Banner [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![Python](https://img.shields.io/badge/Python-3.8+-3776AB?logo=python&logoColor=white)](https://python.org) [![API](https://img.shields.io/badge/API-RapidAPI-0055FF?logo=rapid&logoColor=white)](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api) [![Status](https://img.shields.io/badge/Status-Active-47d147.svg)]() [![Code Quality](https://img.shields.io/badge/Code_Quality-A+-2ea8ff.svg)]() *专为 Bug Bounty 猎人设计的高级侦察与攻击面过滤工具*
## 目录 - [概述](#overview) - [为什么选择 TriageTalon?](#why-triagetalon) - [核心功能](#core-features) - [工作流架构](#workflow-architecture) - [安装说明](#installation) - [使用指南](#usage-guide) - [获取你的 API Key](#getting-your-api-key) - [基础扫描](#basic-scanning) - [批量处理](#batch-processing) - [进阶提示:全局别名](#pro-tip-global-alias) - [免责声明](#disclaimer) ## 概述 **TriageTalon** 是一款专为 Bug Bounty 社区打造的极具攻击性的高速侦察 CLI 工具。在现代的 Bug 挖掘中,最大的瓶颈在于时间——花费几天时间去 fuzz 和测试已经加固的基础设施往往收效甚微。 TriageTalon 颠覆了这一模式。通过利用边缘计算的 [Ultimate Attack Surface & Recon API](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api),它能够主动过滤掉加固过的目标,并精准隔离出你授权范围内最薄弱的环节(评级为 C、D 和 F)。 它的核心运作理念非常简单:**专挑软柿子捏。** ## 为什么选择 TriageTalon? 传统的侦察流水线需要将多个工具(Subfinder、HTTPX、Nuclei)串联起来,并且需要耗费数小时才能得到结果。而 TriageTalon 则可以执行即时的、基于 API 的分诊筛选: - **跳过无效信息**:自动剔除安全评级为“A”或“B”的目标。 - **零开销**:不依赖本地繁重的计算或耗尽带宽。爬取工作完全交由 API 处理。 - **高信噪比**:仅在确证存在可利用的错误配置时才会向你发出警报。 ## 核心功能 - **安全评级 (A-F)**:基于 HSTS、CSP、X-Frame-Options 及其他 HTTP 安全头进行自动化评分。 - **子域名发现**:直接通过 API 返回活跃且已解析的子域名。 - **敏感文件检查**:探测暴露的 `.git`、`.env` 和 `robots.txt` 文件。 - **DNS 与邮件安全**:映射 A、AAAA、MX、NS 和 TXT 记录。检测缺失的 SPF/DMARC。 - **WHOIS 情报**:通过实时的 RDAP 查询获取域名年龄、注册商和到期日期。 - **适配流水线**:专为集成到更大型的 bash 脚本或 CI/CD 侦察流水线中而设计。 ## 工作流架构 TriageTalon 可作为你侦察流水线的先锋。以下是它如何融入专业 Bug Bounty 工作流的示例: ``` graph TD A[Scope Definitions] -->|Feed list of domains| B(TriageTalon) B -->|Grades A/B| C[Drop / Archive] B -->|Grades C/D/F| D{Vulnerable Targets} D --> E[Subdomain Enumeration] D --> F[Exposed Secrets Analysis] E --> G[Nuclei / DAST Scanners] F --> H[Manual Exploitation] style B fill:#ff3e00,stroke:#090505,stroke-width:2px,color:#fff style D fill:#ff8c00,stroke:#090505,stroke-width:2px,color:#fff style C fill:#161b22,stroke:#30363d,color:#8b949e ``` ## 安装说明 请确保你已安装 Python 3.8+。 ``` # Clone 仓库 git clone https://github.com/BMNTR/TriageTalon.git # 进入目录 cd TriageTalon # 安装依赖 pip install -r requirements.txt ``` ## 使用指南 ### 获取你的 API Key 要使用 TriageTalon,你需要一个**免费的 RapidAPI key**。请按照以下步骤操作: **第一步:创建 RapidAPI 账户** 前往 [rapidapi.com](https://rapidapi.com/) 注册一个免费账户。你可以使用电子邮件、Google 或 GitHub 账户进行注册。 **第二步:订阅 API** 访问 [Ultimate Attack Surface & Recon API](https://rapidapi.com/BMNTR/api/ultimate-attack-surface-recon-api) 页面。点击页面顶部的 **Pricing** 选项卡,然后选择 **Free Tier** 并点击 **Subscribe**(无需信用卡)。你可以在 Pricing 选项卡中查看具体的每月请求限制。 **第三步:复制你的 API Key** 订阅完成后,返回 **Endpoints** 选项卡。在页面右侧,你会看到 **API Playground** 面板。找到标记为 `X-RapidAPI-Key` 的字段——此时它应该已经自动填入了你的 key。点击旁边的复制图标即可。 **第四步:使用你的 Key** 使用以下任意一种方法将 key 传递给 TriageTalon: ``` # 选项 A:通过 flag 直接传递(适合快速尝试) python recon.py -d target.com -k YOUR_API_KEY # 选项 B:设置为环境变量(推荐日常使用, # 这样你就不必每次都输入你的 key) export RAPIDAPI_KEY="YOUR_API_KEY" # Linux/macOS $env:RAPIDAPI_KEY = "YOUR_API_KEY" # Windows PowerShell python recon.py -d target.com # 选项 C:在 script 中硬编码(编辑 recon.py 的第 10 行) RAPIDAPI_KEY = "YOUR_API_KEY" ``` ### 基础扫描 扫描单个域名以立即获取其安全态势评估: ``` python recon.py -d hackerone.com -k YOUR_API_KEY ``` **预期输出**(仅供示例说明——实际数值会因目标不同而有所差异): ``` [*] TriageTalon initialized. Scanning 1 targets... [*] Scanning: hackerone.com -> Grade: F | Subdomains: 42 -> [!] POTENTIAL TARGET: Weak security headers detected! -> DNS A: 104.16.99.52, 104.16.100.52 -> DNS MX: aspmx.l.google.com -> SPF: Present -> DMARC: Present -> Registrar: MarkMonitor Inc. -> Expires: 2027-06-15 -> [!!!] CRITICAL: Exposed .env found at https://hackerone.com/.env ================================================== [*] SCAN COMPLETE ================================================== Scanned: 1 Weak (C/D/F): 1 Strong (A/B): 0 Failed: 0 Exposures: 1 ================================================== ``` ### 批量处理 在处理庞大的授权范围(例如数百个泛解析子域名)时,只需提供一个文本文件,让 TriageTalon 来代劳这些繁重的工作: ``` # targets.txt 应该每行包含一个 domain python recon.py -l targets.txt -k YOUR_API_KEY ``` ## 进阶提示:全局别名 当你的 API key 配置完成后(通过环境变量或硬编码方式),你可以创建一个全局别名,以便从任何地方运行 TriageTalon: ``` # Linux / macOS(~/.bashrc 或 ~/.zshrc) alias talon="python3 /path/to/TriageTalon/recon.py" # Windows PowerShell($PROFILE) function talon { python C:\path\to\TriageTalon\recon.py @args } ``` 现在你可以在任何目录下执行分诊筛选了: ``` talon -d target.com talon -l scope.txt ``` ## 免责声明 本工具**专为授权的 Bug Bounty 挖掘和合乎道德的安全研究**而设计。对于任何因滥用本软件、非法访问或造成的损害,作者概不负责。在进行测试时,请务必确保你已获得明确授权,可以对范围内的目标进行测试。
标签:Python, 动态插桩, 实时处理, 密码管理, 文档结构分析, 无后门, 逆向工具