R-s0n/ars0n-framework-v2

AI Native Bug Bounty Hunting Framework Designed to Help Beginners Compete w/ the Pros

解决的问题

Ars0n Framework v2 是一个专为降低初学者入门门槛而设计的漏洞赏金狩猎框架。它自动化了常见的侦察工作流程,并强制执行特定的安全研究方法论,确保用户能够遵循系统化的方法来发现攻击面并识别漏洞。

如何工作

该框架作为 50 多个行业标准漏洞赏金工具(如 Amass、Nuclei 和 Subfinder)的包装器运行。它将这些工具组织成三种不同的工作流——公司、通配符和 URL,并将所有结果存储在中央数据库中,以便可视化和分析。它还包含「Help Me Learn!」指南,解释方法论中每一步的目的和逻辑。

适用人群

主要面向希望在进行真实世界安全测试的同时学习专业侦察流程的有志于成为安全工程师或漏洞赏金猎人的用户。

主要亮点

  • 方法论驱动的 UI:强制用户遵循经过验证的狩猎流程,防止跳过关键步骤。
  • 自动化工作流:预配置的序列,用于映射整个公司足迹(Company 工作流)或深入分析根域名(Wildcard 工作流)。
  • 集成工具集:通过 Docker 容器捆绑超过 50 个工具,便于部署和管理。
  • 教育集成:内置课程计划,解释每种侦察技术背后的「为什么」。
  • 数据可移植性:支持通过 .rs0n 文件导入和导出扫描数据,便于协作学习。

相关

  • 项目
  • 项目
  • 项目
  • 项目