
🔎 Das fortschrittlichste Open Source Intelligence (OSINT)-Framework zum Scannen von IP-Adressen, E-Mails, Websites und Organisationen.
ReconSpider ist das fortschrittlichste Open Source Intelligence (OSINT) Framework zum Scannen von IP-Adressen, E-Mails, Websites, Organisationen und zum Ermitteln von Informationen aus verschiedenen Quellen.
ReconSpider kann von Infosec-Forschern, Penetrationstestern, Bug-Huntern und Cyberkriminalitätsermittlern genutzt werden, um tiefgehende Informationen über ihr Ziel zu erhalten.
ReconSpider aggregiert alle Rohdaten, visualisiert sie auf einem Dashboard und ermöglicht Alerting und Überwachung der Daten.
ReconSpider kombiniert außerdem die Fähigkeiten von Wave, Photon und Recon Dog, um eine umfassende Aufzählung der Angriffsfläche durchzuführen.
ReconSpider = Recon + Spider
Recon = Reconnaissance
Reconnaissance ist ein Einsatz zur Informationsgewinnung durch verschiedene Erkennungsmethoden über die Aktivitäten und Ressourcen eines Feindes oder potenziellen Feindes oder über die geografischen Merkmale eines bestimmten Gebiets.
Spider = Webcrawler
Ein Webcrawler, manchmal auch Spider oder Spiderbot genannt und oft zu Crawler verkürzt, ist ein Internet-Bot, der systematisch das World Wide Web durchsucht, typischerweise zum Zweck der Web-Indizierung (Web-Spidering).
ReconSpider : 1.0.7
Schauen Sie sich unsere Mind Map an, um die Informationen zu diesem Tool in Bezug auf API, Dienste und Techniken visuell organisiert zu sehen.
https://bhavsec.com/img/reconspider_map.png
ReconSpider und seine Dokumente sind unter GPL-3.0 (General Public License v3.0) lizenziert.
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Informationen von IP-Adresse sammeln
2. DOMAIN Informationen über angegebene Domain sammeln
3. PHONENUMBER Informationen über Telefonnummer sammeln
4. DNS MAP Mit Ziel verbundene DNS-Einträge kartieren
5. METADATA Alle Metadaten der angegebenen Datei extrahieren
6. REVERSE IMAGE SEARCH Domainnamen oder IP-Adresszuordnung ermitteln
7. HONEYPOT Prüfen, ob es sich um ein Honeypot oder ein echtes System handelt
8. MAC ADDRESS LOOKUP Informationen über angegebene MAC-Adresse ermitteln
9. IPHEATMAP Heatmap der IP-Standorte zeichnen
10. TORRENT Torrent-Download-Verlauf der IP sammeln
11. USERNAME Konto-Informationen aus sozialen Medien extrahieren
12. IP2PROXY Prüfen, ob die IP einen VPN/Proxy verwendet
13. MAIL BREACH Prüfen, ob die angegebene Domain kompromittierte E-Mails hat
99. UPDATE ReconSpider auf die neueste Version aktualisieren
0. EXIT ReconSpider beenden und zum Terminal zurückkehren
Die Installation und Verwendung von ReconSpider ist sehr einfach. Der Installationsprozess ist sehr simpel.
Los geht's !!
Schritt 1 - ReconSpider auf Ihr Linux-System klonen.
Um ReconSpider herunterzuladen, klonen Sie einfach das GitHub-Repository. Unten ist der Befehl, den Sie verwenden können, um das ReconSpider-Repository zu klonen.
git clone https://github.com/bhavsec/reconspider.git
Schritt 2 - Stellen Sie sicher, dass python3 und python3-pip auf Ihrem System installiert sind.
Sie können auch eine Überprüfung durchführen, indem Sie diesen Befehl in Ihrem Terminal eingeben.
sudo apt install python3 python3-pip
Schritt 3 - Installieren aller Abhängigkeiten.
Sobald Sie das Repository geklont und die Python-Installation überprüft haben, finden Sie ein Verzeichnis namens reconspider. Wechseln Sie in dieses Verzeichnis und installieren Sie mit diesen Befehlen:
cd reconspider
sudo python3 setup.py install
Schritt 4 - Einrichten der Datenbank.
IP2Proxy Datenbank
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
Laden Sie die Datenbank herunter, extrahieren Sie sie und verschieben Sie sie in das Verzeichnis reconspider/plugins/.
Die in ReconSpider enthaltenen APIs sind KOSTENLOS und haben eine begrenzte und eingeschränkte Nutzung pro Monat. Bitte aktualisieren Sie die aktuellen APIs durch neue APIs in der Datei setup.py und installieren Sie sie erneut, sobald dies erledigt ist, um die Änderungen widerzuspiegeln.
Warnung: Wenn die APIs nicht aktualisiert werden, kann die erwartete Ausgabe nicht angezeigt werden oder es können Fehler auftreten.
Sie müssen ein Konto erstellen und die API-Schlüssel von den folgenden Websites abrufen.
ReconSpider ist ein sehr praktisches und einfach zu bedienendes Tool. Sie müssen nur Werte an die Parameter übergeben. Um ReconSpider zu starten, geben Sie einfach ein:
python3 reconspider.py
1. IP
Diese Option sammelt alle Informationen der angegebenen IP-Adresse aus öffentlichen Quellen.
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMAIN
Diese Option sammelt alle Informationen der angegebenen URL und prüft auf Schwachstellen.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. PHONENUMBER
Diese Option ermöglicht es Ihnen, Informationen über die angegebene Telefonnummer zu sammeln.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS MAP
Diese Option ermöglicht es Ihnen, die Angriffsfläche einer Organisation mit einer virtuellen DNS-Karte der mit der Zielorganisation verbundenen DNS-Einträge zu kartieren.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATA
Diese Option ermöglicht es Ihnen, alle Metadaten der Datei zu extrahieren.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. REVERSE IMAGE SEARCH
Diese Option ermöglicht es Ihnen, Informationen und ähnliche Bilder zu erhalten, die im Internet verfügbar sind.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. HONEYPOT
Diese Option ermöglicht es Ihnen, Honeypots zu identifizieren! Die Wahrscheinlichkeit, dass eine IP ein Honeypot ist, wird in einem "Honeyscore"-Wert erfasst, der von 0,0 bis 1,0 reichen kann.
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC ADDRESS LOOKUP
Diese Option ermöglicht es Ihnen, MAC-Adressdetails zu ermitteln, wie z.B. Hersteller, Adresse, Land usw.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. IPHEATMAP
Diese Option liefert eine Heatmap der angegebenen IP oder einer einzelnen IP, wenn alle angegebenen IP-Standorte mit genauen Koordinaten verbunden werden.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENT
Diese Option ermöglicht es Ihnen, den Verlauf der Torrent-Downloads zu sammeln.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. USERNAME
Diese Option ermöglicht es Ihnen, Kontoinformationen des angegebenen Benutzernamens aus sozialen Medien wie Instagram, Twitter, Facebook zu sammeln.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2PROXY
Diese Option ermöglicht es Ihnen zu ermitteln, ob eine IP-Adresse eine Art von VPN/Proxy verwendet, um die Identität zu verbergen.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. MAIL BREACH
Diese Option ermöglicht es Ihnen, alle kompromittierten E-Mail-IDs aus der angegebenen Domain zu identifizieren.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. UPDATE
Diese Option ermöglicht es Ihnen, nach Updates zu suchen. Wenn eine neuere Version verfügbar ist, lädt ReconSpider die Updates herunter und führt sie in das aktuelle Verzeichnis zusammen, ohne andere Dateien zu überschreiben.
ReconSpider >> 99
Checking for updates..
0. EXIT
Diese Option ermöglicht es Ihnen, das ReconSpider-Framework zu verlassen und zum Terminal Ihres aktuellen Betriebssystems zurückzukehren.
ReconSpider >> 0
Bye, See ya again..
Möchten Sie ein privates Gespräch führen?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
Bitte lesen Sie den ReconSpider Wiki-Guide für eine detaillierte Erklärung jeder einzelnen Option und Funktion.
ReconSpider befindet sich in der Entwicklung und es werden Updates zur Fehlerbehebung, Leistungsoptimierung und neue Funktionen ausgerollt. Eine benutzerdefinierte Fehlerbehandlung ist ebenfalls nicht implementiert, und der gesamte Fokus liegt darauf, die erforderliche Funktionalität zu schaffen.