
نص برمجي لإعداد Regon-ng
Recon-ng و Alt-DNS أدوات رائعة. هذا السكريبت يجمع قوة هذه الأدوات مع القدرة على تشغيل نطاقات متعددة داخل نفس الجلسة.
TLDR; أريد فقط اكتشاف النطاقات الفرعية عبر أمر واحد وأنتهي.
وحدة واحدة فقط تحتاج إلى مفتاح API (/api/google_site) ابحث عن التعليمات لذلك في ويكي recon-ng.
سكريبت لتعداد النطاقات الفرعية، مستفيدًا من recon-ng. يستخدم كشط جوجل، كشط بينج، كشط بايدو، كشط ياهو، نتكرافت، والقوة الغاشمة للعثور على النطاقات الفرعية. بالإضافة إلى حل إلى IP.
تثبيت recon-ng من المصدر
استنساخ مستودع Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
الانتقال إلى دليل Recon-ng.
cd recon-ng
تثبيت التبعيات.
pip install -r REQUIREMENTS
في النهاية ربط دليل التثبيت بـ /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
اختياريًا (موصى به بشدة) تنزيل:
إنشاء ملف config.py وتحديد المسار إلى recon-ng و allDNS كما هو موضح في config_sample.py
./enumall.py domain.com
يدعم أيضًا:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
المخرجات من recon-ng ستكون في ملفات .lst و .csv، والمخرجات من alt-dns ستكون في ملف .txt
بواسطة @jhaddix و @leifdreizler