
أداة استطلاع ويب آلية توفر تحليل الترويسات، وتعداد DNS، واكتشاف النطاقات الفرعية، وفحص الدلائل، وفحص SSL، وفحص المنافذ في إطار عمل نمطي موحّد.

Twitter - Telegram - مدونة thewhiteh4t
FinalRecon هي أداة استطلاع ويب تلقائي متكاملة مكتوبة بلغة بايثون. هدف FinalRecon هو توفير نظرة عامة على الهدف في وقت قصير مع الحفاظ على دقة النتائج. بدلاً من تشغيل عدة أدوات واحدة تلو الأخرى، يمكنها تقديم نتائج مماثلة مع إبقاء التبعيات صغيرة وبسيطة.
توفر FinalRecon معلومات تفصيلية مثل:
تستخدم بعض الوحدات مفاتيح API لجلب البيانات من مصادر مختلفة، وهذه المفاتيح اختيارية؛ إذا لم تستخدم مفتاح API، فسيتم تخطيها ببساطة.
تتم قراءة المفاتيح من متغيرات البيئة إذا كانت مضبوطة، وإلا يتم تحميلها من دليل الإعدادات
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# Example :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
يمكنك استخدام -k لإضافة المفاتيح، وستُحفظ في دليل الإعدادات تلقائياً
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'
Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
Path = $HOME/.config/finalrecon/keys.json
ملف الإعدادات الافتراضي متاح في ~/.config/finalrecon/config.json
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon هي أداة لـ مختبري الاختراق وهي مصممة لأنظمة تشغيل مبنية على Linux، والمنصات الأخرى مثل Windows وTermux غير مدعومة.
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
يمكن لمستخدم Docker أيضاً استخدام هذا الاسم المستعار لتشغيل FinalRecon كمستخدم CLI عادي.
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
ثم استخدم finalrecon لبدء الفحص.
ملاحظة
إذا كان لديك أي مفاتيح API، يمكنك بسهولة حفظ هذه الصورة على جهازك المحلي.
استخدام Docker هذا يتطلب صلاحيات الجذر لتشغيل أمر docker.
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help show this help message and exit
--url URL Target URL
--headers Header Information
--sslinfo SSL Certificate Information
--whois Whois Lookup
--crawl Crawl Target
--dns DNS Enumeration
--sub Sub-Domain Enumeration
--dir Directory Search
--wayback Wayback URLs
--ps Fast Port Scan
--full Full Recon
Extra Options:
-nb Hide Banner
-dt DT Number of threads for directory enum [ Default : 30 ]
-pt PT Number of threads for port scan [ Default : 50 ]
-T T Request Timeout [ Default : 30.0 ]
-w W Path to Wordlist [ Default : wordlists/dirb_common.txt
]
-r Allow Redirect [ Default : False ]
-s Toggle SSL Verification [ Default : True ]
-sp SP Specify SSL Port [ Default : 443 ]
-d D Custom DNS Servers [ Default : 1.1.1.1 ]
-e E File Extensions [ Example : txt, xml, php ]
-o O Export Format [ Default : txt ]
-cd CD Change export directory [ Default :
~/.local/share/finalrecon ]
-k K Add API key [ Example : shodan@key ]
# Check headers
python3 finalrecon.py --headers --url https://example.com
# Check ssl Certificate
python3 finalrecon.py --sslinfo --url https://example.com
# Check whois Information
python3 finalrecon.py --whois --url https://example.com
# Crawl Target
python3 finalrecon.py --crawl --url https://example.com
# Directory Searching
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# full scan
python3 finalrecon.py --full --url https://example.com
أُنشئ بواسطة Lohitya Pushkar (thewhiteh4t)
| المصدر | الوحدة | الرابط |
|---|
| VirusTotal | تعداد النطاقات الفرعية | https://www.virustotal.com/gui/my-apikey |
| Shodan | تعداد النطاقات الفرعية | https://developer.shodan.io/api/requirements |
| BeVigil | تعداد النطاقات الفرعية | https://bevigil.com/osint-api |
| Chaos | تعداد النطاقات الفرعية | https://cloud.projectdiscovery.io |
| LeakIX | تعداد النطاقات الفرعية | https://leakix.net |
| GitHub | تعداد النطاقات الفرعية | https://github.com/settings/tokens |
| Netlas | تعداد النطاقات الفرعية | https://docs.netlas.io/getting_started/ |
| ZoomEye | تعداد النطاقات الفرعية | https://www.zoomeye.ai/ |
| Hunter | تعداد النطاقات الفرعية | https://hunter.how/search-api |