
أداة استطلاع متقدمة لمكافآت الأخطاء واختبار الاختراق
NextRecon هي أداة استكشاف بسيطة مبنية بلغة Python مصممة لصائدي الثغرات، والباحثين الأمنيين، ومختبرّي الاختراق. تقوم بالاستطلاع السلبي عن طريق جمع عناوين URL المؤرشفة من Wayback Machine وجلب بيانات الاعتماد المسربة من BreachCollection API. كما تستخرج معاملات GET الفريدة من عناوين URL المؤرشفة لمزيد من الاختبار (مثل التشويش أو تحليل الحقن).
جمع عناوين URL المؤرشفة تجميع جميع عناوين URL (مع خيار تضمين النطاقات الفرعية) من Wayback Machine لنطاق معين.
البحث عن بيانات الاعتماد المسربة الاستعلام عن BreachCollection API للعثور على تسريبات بيانات الاعتماد المرتبطة باستخدام:
اكتشاف المعاملات استخراج معاملات الاستعلام الفريدة من عناوين URL المجمعة للمساعدة في تحديد نقاط الحقن المحتملة.
ملفات الإخراج
DOMAIN-all_urls.txt: جميع عناوين URL المؤرشفة التي تم اكتشافها.DOMAIN-params.txt: معاملات الاستعلام الفريدة المستخرجة.DOMAIN-leaks.txt: بيانات الاعتماد التي تم العثور عليها عبر BreachCollection.requestspyyamlقم بتثبيتها عبر pip:
pip install -r requirements.txt
قم بتوفير مفتاح API الخاص بـ BreachCollection في ملف config.yaml بحيث يبدو هكذا:
breachcollection_api_key: your_key
للحصول على مفتاح API الخاص بك، اذهب إلى هذا الرابط وأنشئ مفتاح API جديد (فقط للمستويات Researcher و Enterprise).
python3 nextrecon.py <domain> [include_subdomains:true/false]
لا تقم بتضمين البروتوكول في الحقل. مثال على الاستخدام الصحيح:
python3 nextrecon.py example.com true