R-s0n/ars0n-framework-v2

AI Native Bug Bounty Hunting Framework Designed to Help Beginners Compete w/ the Pros

解決的問題

Ars0n Framework v2 是一個專為降低初學者入門門檻而設計的漏洞賞金狩獵框架。它自動化常見的偵察工作流程,並強制執行特定的安全研究方法論,確保使用者能遵循系統化的步驟來發現攻擊面並識別漏洞。

如何運作

此框架作為 50 多個業界標準漏洞賞金工具(如 Amass、Nuclei 和 Subfinder)的包裝器運作。它將這些工具分為三種明確的工作流程——公司、通配符與 URL,並將所有結果儲存在中央資料庫中,以供視覺化與分析。同時也包含「Help Me Learn!」指南,解釋方法論中每一步的目的與邏輯。

適用對象

主要針對希望在進行真實世界安全測試的同時,學習專業偵察流程的潛在安全工程師與漏洞賞金獵人。

主要特色

  • 方法論驅動的 UI:強制使用者遵循經過驗證的狩獵流程,防止跳過關鍵步驟。
  • 自動化工作流程:預設配置的序列,用於映射整個公司足跡(Company 工作流程)或深入探查根網域(Wildcard 工作流程)。
  • 整合工具集:透過 Docker 容器整合超過 50 個工具,方便部署與管理。
  • 教育整合:內建課程計畫,解釋每種偵察技術背後的「為什麼」。
  • 資料可移植性:支援透過 .rs0n 檔案匯入與匯出掃描資料,促進協作學習。

相關

  • 專案
  • 專案
  • 專案
  • 專案