🍚 깃밥 PRO가 열렸어요 — 월 3,900원 · 알아보기 →
blacklanternsecurity/bbot

공격 표면 탐색·버그바운티·침투 테스트를 위한 다목적 자동화 스캐너

🍚 착한식당깃밥이 직접 차려 먹고 검증해 선정한 레포예요해설 페이지 →
설치형 도구조건 있음 · AGPL-3.0자동화·워크플로우Python난이도
10,652👀 360 찜
929포크24이슈
데모·홈페이지 열기blacklanternsecurity.com

중간맛 분석

Python 3.10+ 기반 및 라이브러리. 단순히 bbot -t evilcorp.com -p subdomain-enum처럼 프리셋으로 즉시 시작 가능하며, 80개 이상의 모듈로 서브도메인(다른 도구 대비 20-50% 더 발견), 이메일, 웹 크롤링, 보안 취약점을 병렬 처리합니다. 데모: DEF CON 2024 Recon Village 선정. 재귀적 DNS 브루트포스와 NLP 기반 서브도메인 변형(mutation)이 핵심이며, 결과를 Neo4j 그래프 시각화로 볼 수 있습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 버그 바운티 헌터가 목표 기업의 모든 서브도메인, 이메일, 숨겨진 웹 자산을 빠르게 발굴할 때
  • 보안팀이 정기적으로 회사의 공격 표면(도메인, IP, 클라우드 자산)을 모니터링하고 Neo4j 그래프로 시각화할 때
  • 침투 테스트 초반 정찰 단계에서 여러 정보원을 통합하여 체계적으로 대상을 분석할 때

핵심 기능

API 재귀 스캔과 NLP 변형으로 다른 도구 대비 20-50% 더 많은 서브도메인 발견13개 출력 백엔드(Neo4j, Splunk, Postgres, Teams, Discord, Elasticsearch 등) 지원Python 동기/비동기 라이브러리 API와 프리셋 기반 모듈식 구조로 맞춤 자동화 가능

대안 대비 차별점

Amass·Subfinder와 달리 이벤트 기반 재귀 아키텍처로 API 결과에서 자동으로 새로운 타겟을 파생시키며, 타겟별 NLP 변형과 커스텀 YARA 규칙 검색으로 정확도를 높입니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Python 3.10+
  • pipx (권장)

바로 차려먹기Python (uv)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/blacklanternsecurity/bbot.git &&
cd bbot &&
uv sync

uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. 안정 버전 설치하기
pipx install bbot
  1. 서브도메인 열거 실행
bbot -t evilcorp.com -p subdomain-enum
  1. 수동 출처(API 없음)만 사용
bbot -t evilcorp.com -p subdomain-enum -rf passive
  1. 이메일 및 웹 스파이더 함께 실행
bbot -t evilcorp.com -p email-enum subdomain-enum spider
  1. 웹 스캔 (경량)
bbot -t www.evilcorp.com -p web-basic
  1. 포괄적 전수 스캔
bbot -t evilcorp.com -p kitchen-sink --allow-deadly

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try blacklanternsecurity/bbot

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

10,6527일 증가분은 비교 데이터가 부족해요

확인 시각

활용성 · 따라 만들기 좋은가

샘플 점수 30/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2022년 생성

「자동화·워크플로우」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/blacklanternsecurity/bbot.svg)](https://www.gitbap.com/r/blacklanternsecurity/bbot)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기