Bugs-feed是一個(gè)本地托管的門戶站點(diǎn),廣大研究人員可以直接在Bugs-feed中搜索最新新聞、視頻、CVE和安全漏洞等等。
Bugs-feed以PWA應(yīng)用程序的形式實(shí)現(xiàn),因此我們可以擺脫瀏覽器的束縛,并將其以桌面端應(yīng)用程序的形式使用。我們可以在Bugs-feed中瀏覽不同的選項(xiàng)頁面,查看最新的漏洞信息,或者搜索相關(guān)漏洞信息。除此之外,Bugs-feed還提供了一個(gè)配置面板,允許我們在其中修改各種配置信息,以實(shí)現(xiàn)完全的個(gè)性化。
Bugs-feed是一個(gè)Docker容器 +?Flask應(yīng)用程序,并基于Selenium、Twint和FeedParser實(shí)現(xiàn)其數(shù)據(jù)爬取功能。Bugs-feed可以爬取類似HackerOne、You*tube、Bugcrowd、Exploit Database或Twitter等網(wǎng)站,而且該工具甚至還可以爬取Mongo數(shù)據(jù)庫中的內(nèi)容。
注意:你可以在.env文件中自定義門戶端口。
發(fā)布版本安裝
廣大研究人員可以直接訪問該項(xiàng)目的【Releases頁面】下載最新版本的Bugs-feed,并運(yùn)行下列命令開啟Docker-Compose:
docker-compose up -d
源代碼安裝
除此之外,我們還可以使用下列命令將該項(xiàng)目源碼克隆至本地:
git clone git clone https://github.com/pwnedshell/Bugs-feed.git
在命令行終端中切換到該項(xiàng)目目錄下,并運(yùn)行Docker-Compose:
cd Bugs-feed/ docker-compose up -d
工具使用
訪問localhost:9600
首次運(yùn)行時(shí)需等待五分鐘左右
下載桌面端應(yīng)用程序(可選)
接下來,就可以正常使用Bugs-feed了
工具使用演示
本項(xiàng)目的開發(fā)與發(fā)布遵循GNU v3.0開源許可證協(xié)議。
Bugs-feed:【GitHub傳送門】
來源:FreeBuf.COM