
Web Application Security Automation Framework, das das Ziel auf verschiedene Assets untersucht, um die Angriffsfläche für Sicherheitsexperten und Bug-Hunter zu maximieren.
Es nimmt einen Domainnamen als Benutzereingabe entgegen und maximiert die Angriffsfläche, indem es die Assets der Domain auflistet, wie z.B.:
1 - Installieren Sie Docker & docker-compose gemäß Ihrem Betriebssystem von hier – https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - Öffnen Sie docker-compose.yml & ändern Sie den volumes-Verzeichnispfad zum Ausgabeordner
Beispiel:
volumes: - /root/reconnote/output/:/var/www/html
4 - Ändern Sie den API_HOST-Parameterwert auf Ihre Server-/Host-IP oder Ihren Domainnamen.
5 - Führen Sie docker-compose build ODER docker-compose build --no-cache aus
6 - Führen Sie docker-compose up -d aus
7 - Das Reconnote-Framework wird unter {your-server}:3000 verfügbar sein.
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- Setzen Sie Ihre API-Schlüssel, speichern Sie und beenden Sie.
1 - Geben Sie einfach den Domain-/Zielnamen in Add Target ein & wählen Sie den Scan-Typ
2 - Alles wird von Reconnote erledigt und in wenigen Minuten erhalten Sie die Scan-Ergebnisse


Dies ist ein Open-Source-Projekt, daher sind Beiträge willkommen. Sie können einen PR für jede Änderung anfordern, die das ReconNote-Framework verbessert – sei es UI-Verbesserung, Tool-Anpassungen, Funktionen usw.
Das ReconNote-Sicherheitsframework wurde unter Verwendung der Open-Source-Sicherheitstools erstellt, die von der großartigen Sicherheitscommunity entwickelt wurden:
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo