
أداة استطلاع شبكي متعددة الخيوط تقوم بأتمتة تعداد الخدمات ومسح المنافذ وجمع المعلومات لاختبار الاختراق وبيئات CTF.
إنها مثل البولينج مع الحواجز. - @ippsec
AutoRecon هي أداة مسح شبكي متعددة الخيوط تقوم بالتعداد الآلي للخدمات. صُممت كأداة لتوفير الوقت للاستخدام في CTFs وبيئات اختبار الاختراق الأخرى (مثل OSCP). قد تكون مفيدة أيضًا في المهام الواقعية.
تعمل الأداة عن طريق إجراء مسح للمنافذ / مسح اكتشاف الخدمات أولاً. من تلك النتائج الأولية، ستطلق الأداة مسوحات تعداد إضافية لتلك الخدمات باستخدام عدد من الأدوات المختلفة. على سبيل المثال، إذا تم العثور على HTTP، سيتم تشغيل feroxbuster (بالإضافة إلى العديد من الأدوات الأخرى).
كل شيء في الأداة قابل للتكوين بدرجة كبيرة. التكوين الافتراضي لا يقوم بأي استغلال تلقائي للحفاظ على الأداة متوافقة مع قواعد امتحان OSCP. إذا كنت ترغب في إضافة أدوات استغلال تلقائية إلى التكوين، فأنت تفعل ذلك على مسؤوليتك الخاصة. لن يتحمل المؤلف المسؤولية عن الإجراءات السلبية الناتجة عن سوء استخدام هذه الأداة.
إخلاء مسؤولية: بينما تسعى AutoRecon إلى القيام بأكبر قدر ممكن من تحديد وتعداد الخدمات، لا يوجد ضمان بأنه سيتم تحديد كل خدمة، أو أن كل خدمة سيتم تعدادها بالكامل. يجب على مستخدمي AutoRecon (خاصة الطلاب) القيام بالتعداد اليدوي الخاص بهم إلى جانب AutoRecon. لا تعتمد على هذه الأداة وحدها في الامتحانات أو CTFs أو المهام الأخرى.
استُلهمت AutoRecon من ثلاث أدوات استخدمها المؤلف أثناء مختبرات OSCP: Reconnoitre و ReconScan و bscan. بينما كانت الأدوات الثلاثة مفيدة، لم يكن لدى أي منها بمفرده الوظائف المطلوبة. تجمع AutoRecon بين أفضل ميزات الأدوات المذكورة أعلاه مع تنفيذ العديد من الميزات الجديدة لمساعدة المختبرين في تعداد أهداف متعددة.
هناك ثلاث طرق لتثبيت AutoRecon: pipx، pip، والتثبيت اليدوي. قبل التثبيت باستخدام أي من هذه الطرق، يجب استيفاء متطلبات معينة. إذا لم تقم بتحديث ذاكرة التخزين المؤقت لـ apt مؤخرًا، فقم بتشغيل الأمر التالي حتى تقوم بتثبيت أحدث الحزم المتاحة:```bash sudo apt update
### Python 3
يتطلب AutoRecon استخدام Python 3.8+ و pip، والتي يمكن تثبيتها على Kali Linux باستخدام الأوامر التالية:```bash
sudo apt install python3
sudo apt install python3-pip
تشير العديد من الأوامر المستخدمة في AutoRecon إلى مشروع SecLists، في الدليل /usr/share/seclists/. يمكنك إما تنزيل مشروع SecLists يدويًا إلى هذا الدليل (https://github.com/danielmiessler/SecLists)، أو إذا كنت تستخدم Kali Linux (موصى به بشدة) يمكنك تشغيل الأوامر التالية:```bash sudo apt install seclists
سيظل AutoRecon يعمل حتى إذا لم تقم بتثبيت SecLists، على الرغم من أن بعض الأوامر قد تفشل، وقد لا تعمل بعض الأوامر اليدوية أيضًا.
بالإضافة إلى ذلك، قد يلزم تثبيت الأوامر التالية، اعتمادًا على نظام التشغيل لديك:```
curl
dnsrecon
enum4linux
feroxbuster
gobuster
impacket-scripts
nbtscan
nikto
nmap
onesixtyone
oscanner
redis-tools
smbclient
smbmap
snmpwalk
sslscan
svwar
tnscmd10g
whatweb
في Kali Linux، يمكنك التأكد من تثبيتها جميعًا باستخدام الأوامر التالية:```bash sudo apt install seclists curl dnsrecon enum4linux feroxbuster gobuster impacket-scripts nbtscan nikto nmap onesixtyone oscanner redis-tools smbclient smbmap snmp sslscan sipvicious tnscmd10g whatweb
### طريقة التثبيت رقم 1: pipx (موصى به)
يوصى باستخدام `pipx` لتثبيت AutoRecon. سيقوم pipx بتثبيت AutoRecon في بيئته الافتراضية الخاصة، وجعله متاحًا في السياق العام، مما يتجنب تعارض تبعيات الحزم وعدم الاستقرار الناتج عن ذلك. أولاً، قم بتثبيت pipx باستخدام الأوامر التالية:```bash
sudo apt install python3-venv
python3 -m pip install --user pipx
python3 -m pipx ensurepath
سيكون عليك إعادة تحميل ملف ~/.bashrc أو ~/.zshrc (أو فتح علامة تبويب جديدة) بعد تشغيل هذه الأوامر لاستخدام pipx.
قم بتثبيت AutoRecon باستخدام الأمر التالي:```bash pipx install git+https://github.com/Tib3rius/AutoRecon.git
لاحظ أنه إذا كنت ترغب في تشغيل AutoRecon باستخدام sudo (مطلوب لـ SYN scanning الأسرع و UDP scanning)، فيجب عليك استخدام _أحد_ الأمثلة التالية:```bash
sudo env "PATH=$PATH" autorecon [OPTIONS]
sudo $(which autorecon) [OPTIONS]
بدلاً من ذلك، يمكنك استخدام pip لتثبيت AutoRecon باستخدام الأمر التالي:```bash
python3 -m pip install git+https://github.com/Tib3rius/AutoRecon.git
لاحظ أنه إذا كنت تريد تشغيل AutoRecon باستخدام sudo (مطلوب لمسح SYN الأسرع ومسح UDP)، فسيتعين عليك تشغيل الأمر أعلاه كمستخدم root (أو باستخدام sudo).
على غرار `pipx`، إذا تم التثبيت باستخدام `pip` فيمكنك تشغيل AutoRecon ببساطة عن طريق تنفيذ `autorecon`.
### طريقة التثبيت #3: يدويًا
إذا كنت تفضل عدم استخدام `pip` أو `pipx`، فلا يزال بإمكانك تثبيت وتنفيذ `autorecon.py` يدويًا كسكريبت. من داخل دليل AutoRecon، قم بتثبيت التبعيات:```bash
python3 -m pip install -r requirements.txt
ستتمكن بعد ذلك من تشغيل البرنامج النصي autorecon.py:```bash
python3 autorecon.py [OPTIONS] 127.0.0.1
## الترقية
### pipx
ترقية AutoRecon عندما تم تثبيته باستخدام pipx هي الأسهل، ولهذا السبب يُوصى بهذه الطريقة. ببساطة، قم بتشغيل الأمر التالي:```bash
pipx upgrade autorecon
إذا كنت قد قمت بتثبيت AutoRecon باستخدام pip، فسيتعين عليك أولاً إلغاء تثبيت AutoRecon ثم إعادة التثبيت باستخدام نفس أمر التثبيت:```bash python3 -m pip uninstall autorecon python3 -m pip install git+https://github.com/Tib3rius/AutoRecon.git
### يدويًا
إذا قمت بتثبيت AutoRecon يدويًا، فما عليك سوى التبديل إلى دليل AutoRecon وتشغيل الأمر التالي:```bash
git pull
بافتراض أنك لم تقم بتعديل أي محتوى في دليل AutoRecon، يجب أن يقوم هذا بسحب أحدث كود من مستودع GitHub هذا، وبعد ذلك يمكنك تشغيل AutoRecon باستخدام سكريبت autorecon.py كالمعتاد.
عملية تحديث الإضافات قيد التطوير. حتى ذلك الحين، بعد الترقية، قم بإزالة دليل ~/.local/share/AutoRecon وقم بتشغيل AutoRecon بأي وسيط لإعادة تعبئته بأحدث الملفات.
يستخدم AutoRecon وظائف خاصة بـ Python 3 ولا يدعم Python 2.``` usage: autorecon [-t TARGET_FILE] [-p PORTS] [-m MAX_SCANS] [-mp MAX_PORT_SCANS] [-c CONFIG_FILE] [-g GLOBAL_FILE] [--tags TAGS] [--exclude-tags TAGS] [--port-scans PLUGINS] [--service-scans PLUGINS] [--reports PLUGINS] [--plugins-dir PLUGINS_DIR] [--add-plugins-dir PLUGINS_DIR] [-l [TYPE]] [-o OUTPUT] [--single-target] [--only-scans-dir] [--no-port-dirs] [--heartbeat HEARTBEAT] [--timeout TIMEOUT] [--target-timeout TARGET_TIMEOUT] [--nmap NMAP | --nmap-append NMAP_APPEND] [--proxychains] [--disable-sanity-checks] [--disable-keyboard-control] [--force-services SERVICE [SERVICE ...]] [--accessible] [-v] [--version] [--curl.path VALUE] [--dirbuster.tool {feroxbuster,gobuster,dirsearch,ffuf,dirb}] [--dirbuster.wordlist VALUE [VALUE ...]] [--dirbuster.threads VALUE] [--dirbuster.ext VALUE] [--onesixtyone.community-strings VALUE] [--global.username-wordlist VALUE] [--global.password-wordlist VALUE] [--global.domain VALUE] [-h] [targets ...]
Network reconnaissance tool to port scan and automatically enumerate services found on multiple targets.
positional arguments: targets IP addresses (e.g. 10.0.0.1), CIDR notation (e.g. 10.0.0.1/24), or resolvable hostnames (e.g. foo.bar) to scan.
optional arguments: -t TARGET_FILE, --target-file TARGET_FILE Read targets from file. -p PORTS, --ports PORTS Comma separated list of ports / port ranges to scan. Specify TCP/UDP ports by prepending list with T:/U: To scan both TCP/UDP, put port(s) at start or specify B: e.g. 53,T:21-25,80,U:123,B:123. Default: None -m MAX_SCANS, --max-scans MAX_SCANS The maximum number of concurrent scans to run. Default: 50 -mp MAX_PORT_SCANS, --max-port-scans MAX_PORT_SCANS The maximum number of concurrent port scans to run. Default: 10 (approx 20% of max-scans unless specified) -c CONFIG_FILE, --config CONFIG_FILE Location of AutoRecon's config file. Default: ~/.config/AutoRecon/config.toml -g GLOBAL_FILE, --global-file GLOBAL_FILE Location of AutoRecon's global file. Default: ~/.config/AutoRecon/global.toml --tags TAGS Tags to determine which plugins should be included. Separate tags by a plus symbol (+) to group tags together. Separate groups with a comma (,) to create multiple groups. For a plugin to be included, it must have all the tags specified in at least one group. Default: default --exclude-tags TAGS Tags to determine which plugins should be excluded. Separate tags by a plus symbol (+) to group tags together. Separate groups with a comma (,) to create multiple groups. For a plugin to be excluded, it must have all the tags specified in at least one group. Default: None --port-scans PLUGINS Override --tags / --exclude-tags for the listed PortScan plugins (comma separated). Default: None --service-scans PLUGINS Override --tags / --exclude-tags for the listed ServiceScan plugins (comma separated). Default: None --reports PLUGINS Override --tags / --exclude-tags for the listed Report plugins (comma separated). Default: None --plugins-dir PLUGINS_DIR The location of the plugins directory. Default: ~/.local/share/AutoRecon/plugins --add-plugins-dir PLUGINS_DIR The location of an additional plugins directory to add to the main one. Default: None -l [TYPE], --list [TYPE] List all plugins or plugins of a specific type. e.g. --list, --list port, --list service -o OUTPUT, --output OUTPUT The output directory for results. Default: results --single-target Only scan a single target. A directory named after the target will not be created. Instead, the directory structure will be created within the output directory. Default: False --only-scans-dir Only create the "scans" directory for results. Other directories (e.g. exploit, loot, report) will not be created. Default: False --no-port-dirs Don't create directories for ports (e.g. scans/tcp80, scans/udp53). Instead store all results in the "scans" directory itself. Default: False --heartbeat HEARTBEAT Specifies the heartbeat interval (in seconds) for scan status messages. Default: 60 --timeout TIMEOUT Specifies the maximum amount of time in minutes that AutoRecon should run for. Default: None --target-timeout TARGET_TIMEOUT Specifies the maximum amount of time in minutes that a target should be scanned for before abandoning it and moving on. Default: None --nmap NMAP Override the {nmap_extra} variable in scans. Default: -vv --reason -Pn -T4 --nmap-append NMAP_APPEND Append to the default {nmap_extra} variable in scans. Default: --proxychains Use if you are running AutoRecon via proxychains. Default: False --disable-sanity-checks Disable sanity checks that would otherwise prevent the scans from running. Default: False --disable-keyboard-control Disables keyboard control ([s]tatus, Up, Down) if you are in SSH or Docker. --force-services SERVICE [SERVICE ...] A space separated list of services in the following style: tcp/80/http tcp/443/https/secure --accessible Attempts to make AutoRecon output more accessible to screenreaders. Default: False -v, --verbose Enable verbose output. Repeat for more verbosity. --version Prints the AutoRecon version and exits. -h, --help Show this help message and exit.
plugin arguments: These are optional arguments for certain plugins.
--curl.path VALUE The path on the web server to curl. Default: / --dirbuster.tool {feroxbuster,gobuster,dirsearch,ffuf,dirb} The tool to use for directory busting. Default: feroxbuster --dirbuster.wordlist VALUE [VALUE ...] The wordlist(s) to use when directory busting. Separate multiple wordlists with spaces. Default: ['/root/.local/share/AutoRecon/wordlists/dirbuster.txt'] --dirbuster.threads VALUE The number of threads to use when directory busting. Default: 10 --dirbuster.ext VALUE The extensions you wish to fuzz (no dot, comma separated). Default: txt,html,php,asp,aspx,jsp --dirbuster.recursive Enables recursive searching (where available). Warning: This may cause significant increases to scan times. Default: False --dirbuster.extras VALUE Any extra options you wish to pass to the tool when it runs. e.g. --dirbuster.extras='-s 200,301 --discover-backup' --enum4linux.tool {enum4linux-ng,enum4linux} The tool to use for doing Windows and Samba enumeration. Default: enum4linux-ng --onesixtyone.community-strings VALUE The file containing a list of community strings to try. Default: /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings-onesixtyone.txt --redirect-host-discovery.update-hosts If set, discovered redirect hostnames will be added to /etc/hosts with the target IP --subdomain-enum.domain VALUE The domain to use as the base domain (e.g. example.com) for subdomain enumeration. Default: None --subdomain-enum.wordlist VALUE [VALUE ...] The wordlist(s) to use when enumerating subdomains. Separate multiple wordlists with spaces. Default: ['/usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt'] --subdomain-enum.threads VALUE The number of threads to use when enumerating subdomains. Default: 10 --vhost-enum.hostname VALUE The hostname to use as the base host (e.g. example.com) for virtual host enumeration. Default: None --vhost-enum.wordlist VALUE [VALUE ...] The wordlist(s) to use when enumerating virtual hosts. Separate multiple wordlists with spaces. Default: ['/usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt'] --vhost-enum.threads VALUE The number of threads to use when enumerating virtual hosts. Default: 10 --wpscan.api-token VALUE An API Token from wpvulndb.com to help search for more vulnerabilities.
global plugin arguments: These are optional arguments that can be used by all plugins.
--global.username-wordlist VALUE A wordlist of usernames, useful for bruteforcing. Default: /usr/share/seclists/Usernames/top-usernames-shortlist.txt --global.password-wordlist VALUE A wordlist of passwords, useful for bruteforcing. Default: /usr/share/seclists/Passwords/darkweb2017-top100.txt --global.domain VALUE The domain to use (if known). Used for DNS and/or Active Directory. Default: None
### مستوى التفصيل
يدعم AutoRecon أربعة مستويات من التفصيل:
* (بدون) مخرجات ضئيلة. سيقوم AutoRecon بالإعلان عند بدء/انتهاء مسح الأهداف.
* (-v) مخرجات مفصلة. سيقوم AutoRecon بالإضافة إلى ذلك بالإعلان عند بدء تشغيل الإضافات، والإبلاغ عن المنافذ المفتوحة والخدمات المحددة.
* (-vv) مخرجات مفصلة جداً. سيقوم AutoRecon بالإضافة إلى ذلك بتحديد الأوامر الدقيقة التي تقوم الإضافات بتشغيلها، وتسليط الضوء على أي أنماط تتطابق في مخرجات الأوامر، والإعلان عند انتهاء الإضافات.
* (-vvv) مخرجات مفصلة جداً جداً. سيقوم AutoRecon بإخراج كل شيء. حرفياً كل سطر من جميع الأوامر التي تعمل حالياً. عند مسح أهداف متعددة في وقت واحد، قد يؤدي ذلك إلى كمية هائلة من المخرجات. لا يُنصح باستخدام -vvv إلا إذا كنت بحاجة مطلقة لرؤية المخرجات الحية من الأوامر.
ملاحظة: يمكنك تغيير مستوى التفصيل في AutoRecon أثناء المسح بالضغط على مفتاحي الأسهم لأعلى ولأسفل.
### النتائج
بشكل افتراضي، سيتم تخزين النتائج في الدليل ./results. يتم إنشاء دليل فرعي جديد لكل هدف. بنية هذا الدليل الفرعي هي:```
.
├── exploit/
├── loot/
├── report/
│ ├── local.txt
│ ├── notes.txt
│ ├── proof.txt
│ └── screenshots/
└── scans/
├── _commands.log
├── _manual_commands.txt
├── tcp80/
├── udp53/
└── xml/
دليل exploit مخصص لتخزين أي كود استغلال تقوم بتنزيله/كتابته للهدف.
دليل loot مخصص لتخزين أي غنائم (مثل التجزئات، الملفات المثيرة للاهتمام) تجدها على الهدف.
دليل report يحتوي على بعض الملفات والأدلة المُنشأة تلقائيًا والمفيدة للتقارير:
local.txt يمكن استخدامه لتخزين علم local.txt الموجود على الأهداف.notes.txt يجب أن يحتوي على قالب أساسي حيث يمكنك كتابة ملاحظات لكل خدمة تم اكتشافها.proof.txt يمكن استخدامه لتخزين علم proof.txt الموجود على الأهداف.screenshots مخصص لتخزين لقطات الشاشة التي تستخدمها لتوثيق استغلال الهدف.دليل scans هو المكان الذي ستذهب إليه جميع نتائج الفحوصات التي يقوم بها AutoRecon. يتضمن ذلك فحوصات المنافذ / فحوصات اكتشاف الخدمات، بالإضافة إلى أي فحوصات تعداد الخدمات. كما يحتوي على ملفين آخرين:
_commands.log يحتوي على قائمة بكل أمر قام AutoRecon بتشغيله ضد الهدف. هذا مفيد إذا فشل أحد الأوامر وتريد إعادة تشغيله مع تعديلات._manual_commands.txt يحتوي على أي أوامر تُعتبر "خطيرة جدًا" لتشغيلها تلقائيًا، إما لأنها تطفلية جدًا، أو تتطلب تعديلًا بناءً على التحليل البشري، أو تعمل بشكل أفضل عندما يكون هناك مراقب بشري لها.بشكل افتراضي، يتم إنشاء أدلة لكل منفذ مفتوح (مثل tcp80، udp53) ويتم تخزين نتائج الفحص للخدمات الموجودة على تلك المنافذ في أدلتها الخاصة. يمكنك تعطيل هذا السلوك باستخدام خيار سطر الأوامر --no-port-dirs، وبدلاً من ذلك سيتم تخزين نتائج الفحص في دليل scans نفسه.
إذا أدى الفحص إلى خطأ، سيظهر ملف باسم _errors.log أيضًا في دليل scans مع بعض التفاصيل لتنبيه المستخدم.
إذا تطابق الإخراج مع نمط محدد، سيظهر ملف باسم _patterns.log أيضًا في دليل scans مع تفاصيل حول الإخراج المطابق.
يخزن دليل scans/xml أي مخرجات XML (مثل من فحوصات Nmap) بشكل منفصل عن مخرجات الفحص الرئيسية، بحيث لا يصبح دليل scans نفسه مزدحمًا جدًا.
كان AutoRecon لا يقدر بثمن أثناء امتحان OSCP الخاص بي، حيث أنه أنقذني من رتابة تنفيذ أوامر جمع المعلومات النشطة بنفسي. تمكنت من البدء في التعامل مع هدف مع جميع المعلومات التي أحتاجها موضوعة بوضوح أمامي. أوصي بشدة بهذه الأداة لأي شخص في مختبرات PWK، أو امتحان OSCP، أو بيئات أخرى مثل VulnHub أو HTB. إنها أداة رائعة لكل من الأشخاص الذين بدأوا للتو رحلتهم في OffSec والمحاربين القدامى على حد سواء. فقط تأكد من أنك في مرحلة ما بين هاتين النقطتين تأخذ الوقت الكافي لتعلم ما يحدث "تحت الغطاء" وكيف / لماذا يقوم بالمسح كما يفعل.
- b0ats (اخترق 5/5 أجهزة الامتحان)
واو، يا له من اكتشاف رائع! قبل استخدام AutoRecon، كان ReconScan هو النص البرمجي المفضل لدي لتعداد الأهداف لأنه كان يشغل أوامر التعداد تلقائيًا بعد اكتشاف المنافذ المفتوحة. الشيء الوحيد المفقود هو الإنشاء التلقائي للأدلة الرئيسية التي قد يحتاجها مختبِر الاختراق أثناء المهمة (exploit, loot, report, scans). كان Reconnoitre يفعل ذلك ولكن لم يشغل تلك الأوامر نيابة عنك تلقائيًا. كنت أعتقد أن ReconScan هو الأفضل حتى جربت AutoRecon. إنه رائع! فهو يجمع بين أفضل ميزات Reconnoitre (إنشاء الدليل التلقائي) و ReconScan (تنفيذ أوامر التعداد تلقائيًا). كل ما علي فعله هو تشغيله على هدف أو مجموعة من الأهداف والبدء في مراجعة المعلومات التي جمعها بالفعل بينما يواصل بقية الفحص. الدليل في الحلوى :) نجحت في امتحان OSCP! تحية لـ Tib3rius!
- werk0ut
أخبرني صديق عن AutoRecon، لذا جربته في مختبرات PWK. يقوم AutoRecon بتشغيل الأدوات الشائعة التي نستخدمها جميعًا دائمًا، سواء كانت nmap أو nikto، وينشئ أيضًا نظام مجلدات فرعية لطيف بناءً على الأهداف التي تهاجمها. أقوى ميزة في AutoRecon هي السرعة؛ في امتحان OSCP تركت الأداة تعمل في الخلفية بينما بدأت مع هدف آخر، وفي غضون دقائق كان لدي كل مخرجات AutoRecon تنتظرني. يقوم AutoRecon بإنشاء ملف مليء بالأوامر التي يجب أن تجربها يدويًا، وقد يحتاج بعضها إلى تعديل (على سبيل المثال، أوامر اختراق القوة الغاشمة في Hydra). من الجيد أن يكون لديك قائمة مراجعة إضافية.
- tr3mb0 (اخترق 4/5 أجهزة الامتحان)
كان التعرف على AutoRecon بمثابة تغيير كامل في قواعد اللعبة بالنسبة لي أثناء التحضير لـ OSCP وإنشاء منهجية اختبار الاختراق الخاصة بي. AutoRecon هي أداة استطلاع متعددة الخيوط تجمع وتؤتمت أدوات التعداد الشائعة للقيام بمعظم العمل الشاق نيابة عنك. لا يمكنك الحصول على شيء أفضل من ذلك! بعد تشغيل AutoRecon على أجهزة امتحان OSCP الخاصة بي، حصلت على صندوق كنز مليء بالمعلومات التي ساعدتني في البدء على كل جهاز واجتياز الامتحان من المحاولة الأولى. أفضل جزء في الأداة هو أنها تبدأ تلقائيًا فحوصات تعداد إضافية بناءً على فحوصات المنافذ الأولية (مثل تشغيل enum4linux إذا تم اكتشاف SMB). الجزء السيئ الوحيد هو أنني لم أستخدم هذه الأداة في وقت سابق! شكراً Tib3rius.
- rufy (اخترق 4/5 أجهزة الامتحان)
يسمح AutoRecon للباحث الأمني بمسح المضيفات بشكل متكرر وتحديد نواقل الهجوم المحتملة. تكمن قوته الحقيقية في إجراء الفحوصات في الخلفية بينما يعمل المهاجم على مضيف آخر. تمكنت من بدء فحوصاتي وإنهاء مضيف معين كنت أعمل عليه - ثم عدت لأجد جميع الفحوصات ذات الصلة قد اكتملت. ثم تمكنت من البدء فورًا في محاولة الحصول على الوصول الأولي بدلاً من القيام يدويًا بعملية المسح النشط. سأستمر في استخدام AutoRecon في اختبارات الاختراق ومسابقات CTF المستقبلية، وأوصي بشدة بأن تفعل الشيء نفسه.
- waar (اخترق 4.99/5 أجهزة الامتحان)
"إذا كان عليك القيام بمهمة أكثر من مرتين في اليوم، فأنت بحاجة إلى أتمتتها." هذه نصيحة أعطاني إياها رئيس قديم. يأخذ AutoRecon هذا الدرس على محمل الجد. سواء كنت جالسًا في الامتحان، أو في مختبرات PWK، يمكنك إطلاق AutoRecon وتركه يقوم بسحره. كنت أشغله أثناء امتحاني الأخير بينما كنت أعمل على تجاوز سعة المخزن المؤقت. بحلول الوقت الذي انتهيت فيه، كانت جميع بيانات التعداد التي أحتاجها موجودة لمراجعتها. 10/10 أوصي به لأي شخص يدخل عالم CTF، وأي شخص كان في هذا المجال لفترة طويلة.
- whoisflynn
أنا أحب هذه الأداة كثيرًا لدرجة أنني كتبتها.
- Tib3rius (اخترق 5/5 أجهزة الامتحان)
أوصي بشدة أي شخص يتقدم لـ OSCP، أو يشارك في CTFs أو على HTB بالتحقق من هذه الأداة. كنت أستخدم AutoRecon على HTB لمدة شهر قبل استخدامه في مختبرات PWK وساعدني في اجتياز امتحان OSCP. إذا كنت تواجه صعوبة في الاستقرار على منهجية تعداد، أشجعك على اتباع التدفق والتقنيات التي يستخدمها هذا النص البرمجي. إنه يزيل الكثير من العمل الشاق الذي ربما اعتدت عليه مع توفير أدلة فرعية منظمة جيدًا لمراجعتها بسرعة حتى لا تفقد تركيزك. الأوامر اليدوية التي يوفرها رائعة لتلك المواقف المحددة التي تحتاجها عندما تنفد الخيارات. إنها أداة قيمة جدًا، لا يمكنني التوصية بها بما يكفي.
- d0hnuts (اخترق 5/5 أجهزة الامتحان)
AutoRecon ليست مجرد أداة أخرى، إنها إطار عمل لربط الاستطلاع للمهام. ساعدني هذا في إطلاق مجموعة كاملة من الفحوصات بينما كنت أعمل على أهداف أخرى. يمكن أن يساعد هذا كثيرًا في إدارة الوقت. ساعدني هذا في امتلاك 4/5 أجهزة في امتحان PWK! النتيجة: نجحت!
- Wh0ami (اخترق 4/5 أجهزة الامتحان)
في المرة الأولى التي سمعت فيها عن AutoRecon سألت نفسي ما إذا كنت بحاجة إليه حقًا، تعدادي كان جيدًا... جربته بعقل متفتح وعلى الفور شعرت بالدهشة من كمية المعلومات التي سيولدها. بمجرد أن اعتدت عليه، وبدأت في قراءة المخرجات أدركت كم كنت أفتقد. استخدمته في امتحان OSCP، ووجد أشياء لم أكن لأجدها أبدًا. أعتقد اعتقادًا راسخًا، بدون AutoRecon كنت سأفشل. إنها أداة رائعة، وأنا معجب جدًا بما استطاع Tib3rius صياغته. بالتأكيد شيء أوصي به الآخرين بالفعل، بما فيهم أنت!
- othornew
ساعدني AutoRecon في توفير وقت ثمين في امتحان OSCP الخاص بي، مما سمح لي بقضاء وقت أقل في مسح الأنظمة ووقت أكثر في اختراقها. هذا البرنامج يساوي وزنه ذهباً!
- TorHackr
الأداة السحرية التي جعلت التعداد قطعة من الكعكة، فقط قم بتشغيلها وشاهد جمال تعدد الخيوط وهو يبث طنًا من المعلومات التي كانت ستتطلب الكثير من الأوامر لتنفيذها. أعتقد بالتأكيد أنه بمجرد استخدام AutoRecon في امتحان OSCP، سيكون نصف الجهد قد تم بالفعل. موصى به بشدة!
- Arman (حل 4.5/5 أجهزة الامتحان)