
Recon ist ein Skript, um eine vollständige Erkundung (Recon) eines Ziels mit den wichtigsten Tools zur Suche nach Schwachstellen durchzuführen. Erstellt basierend auf den Methoden von @ofjaaah und @Jhaddix.
Der Schritt der Erkennung eines Ziels sowohl bei Bug Bounties als auch bei Pentests kann sehr zeitaufwändig sein. Aus diesem Grund habe ich beschlossen, mein eigenes Erkennungsskript mit allen Tools zu erstellen, die ich in diesem Schritt am häufigsten verwende.
Die gesamte Struktur dieses Frameworks basiert auf den Methodiken von @ofjaaah und @Jhaddix. Diese Personen waren meine größten Inspirationen, um meine Karriere in der Informationssicherheit zu beginnen, und ich empfehle dir, dir ihre Inhalte anzusehen – du wirst viel lernen!

❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt
❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /pfad/zu/deiner/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Ich habe ein Skript erstellt, das die Installation aller Tools automatisiert. Ich habe es so entwickelt, dass es mit den gängigsten Systemen für Pentest und Bug Bounty kompatibel ist.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Bitte entferne KEINE der Dateien im Ordner, sie sind alle wichtig!

Recon wurde vollständig mit ❤ von @Dirsoooo programmiert und unter der MIT-Lizenz veröffentlicht.
Wenn dir meine Arbeit gefällt und du mich auf irgendeine Weise unterstützen möchtest, kauf mir einen Kaffee 😁
| Option | Wert |
|---|
| -h, --help | Vollständiges Hilfemenü anzeigen |
| -d | domain.com |
| -w | Pfad zu deiner Wortliste. Einige Wortlisten wurden bereits standardmäßig unter ./wordlists hinzugefügt |
| -f | Fuzzing-Modus. Wenn dieses Argument übergeben wird, wird der Fuzzing-Schritt zur Bestätigung möglicher Schwachstellen hinzugefügt. Das Directory-Fuzzing bleibt unabhängig davon aktiviert. Ich empfehle, dies nicht zu verwenden, wenn du ein schnelleres Recon durchführen möchtest. |
| -g | GitHub-API-Schlüssel. Dieser Parameter wird bei der Suche nach Subdomains verwendet. |
| -s | Shodan-API-Schlüssel. Dieser Parameter wird verwendet, um die Suche nach Domains, die mit deinem Ziel verbunden sind, zu automatisieren (erfordert Premium-API-Schlüssel). Wenn du keinen hast, kannst du die Suchen manuell durchführen; die Dorks werden im Ausgabeordner gespeichert. |
| -o | Dein Ausgabeordner. Wenn du den Parameter nicht angibst, werden alle Ergebnisse des Skripts in einem Ordner mit dem Namen deines Ziels im Skriptpfad gespeichert. |
| -q | Stiller Modus. Alle Banner und Details der Skriptausführung werden nicht im Terminal angezeigt, aber alles, was im normalen Modus ausgeführt wird, wird ebenfalls ausgeführt. Du kannst alle Ergebnisse detailliert in deinem Ausgabeordner einsehen. |