
تم تصميم سكريبت Wicked sick v2.0 لأتمتة عملية الاستطلاع الخاصة بك بطريقة منظمة.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 هي أداة لاكتشاف النطاقات الفرعية تجد وتقرّ النطاقات الفرعية الصالحة ثم تقوم بتجربة ثغرات SSRF/LFI/SQLi والهجوم بالقوة العمياء ومسح المنافذ. تتميز بمعمارية معيارية بسيطة ومحسّنة للسرعة أثناء العمل مع GitHub و Wayback Machine.
يمكنك استخدام وكيل بناء (عامل) ذو حالة/عديم الحالة. لا حاجة لوقت إضافي للتجهيز. قد يبدو صعبًا لأن بعض الأدوات تتطلب مستخدم root.
./lazyconfig:export HOMEUSER= # المستخدم الخاص بك: مثلاً: kali
export HOMEDIR= # الدليل الرئيسي للمستخدم: مثلاً: /home/kali
export STORAGEDIR= # مكان حفظ المخرجات، مثلاً: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # رمز وصول شخصي (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardتم تصميم هذا السكريبت لأتمتة عملية الاستطلاع لديك بطريقة منظمة عن طريق القيام بما يلي:
subfinder و assetfinder و gau و waybackurls و github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan على الخوادم النشطةnucleiffuf المدعوم بـ interlace باستخدام قائمة كلمات مخصصة بناءً على top10000.txtالهدف هو الحصول على قائمة عناوين IP النشطة (عناوين مآخذ)، مهاجمة بروتوكولات الشبكة المتاحة، التحقق من ثغرات CVE الشائعة، تنفيذ هجوم قوة عمياء بسيط على الدلائل، ثم استخدام التقارير المقدمة للبحث اليدوي.
Linux و Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
جميع طرق التثبيت موجودة هنا. يمكنك التحقق من تثبيت التبعيات بشكل صحيح على جهازك عن طريق تشغيل الاختبارات التالية:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
إذا واجهت بعض المشاكل، لا تتردد في الانضمام إلى Discord، فتح PR أو الإبلاغ عن الخلل.
نفّذ باستخدام sudo بسبب masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| المعامل | الوصف | مثال |
|---|---|---|
| --wildcard | استطلاع النطاقات الفرعية '*.tesla.com' (افتراضي) | ./lazyrecon.sh tesla.com --wildcard |
| --single | مثيل واحد للهدف 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | عنوان IP واحد للجهاز الهدف | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | قائمة النطاقات الفرعية للمعالجة | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | إجراء استطلاع شبكي، تدوين CIDR | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | محتويات Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | تجربة SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | أيضًا توليد تباديل للنطاقات الفرعية (*.tesla.com فقط) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | هجوم قوة عمياء على الدلائل (حساس للوقت) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | إرسال الإشعارات إلى Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | تفعيل الوضع الصامت | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh403-bypass-output.txt و _listen_server.log و lfi-matched-url.txtXHR، وقم بتجربة المعاملات والمتغيراتnmap/masscan%23، /%2e/، admin.php%2500.md إلخ)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)