
Setup-Skript für Regon-ng
Recon-ng und Alt-DNS sind großartig. Dieses Skript kombiniert die Leistungsfähigkeit dieser Tools mit der Möglichkeit, mehrere Domains innerhalb derselben Sitzung zu verarbeiten.
TLDR; Ich möchte meine Subdomain-Erkennung einfach über EINEN Befehl erledigen und damit fertig sein.
Nur 1 Modul benötigt einen API-Schlüssel (/api/google_site) – Anleitungen dafür finden Sie im recon-ng-Wiki.
Skript zur Enumeration von Subdomains unter Verwendung von recon-ng. Nutzt Google-Scraping, Bing-Scraping, Baidu-Scraping, Yahoo-Scraping, Netcraft und Brute-Force, um Subdomains zu finden. Außerdem Auflösung zu IP.
Installation von recon-ng aus dem Quellcode
Klonen Sie das Recon-ng-Repository
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Wechseln Sie in das Recon-ng-Verzeichnis.
cd recon-ng
Installieren Sie die Abhängigkeiten.
pip install -r REQUIREMENTS
Verlinken Sie das Installationsverzeichnis ggf. nach /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Optional (sehr empfohlen) herunterladen:
Erstellen Sie die Datei config.py und geben Sie den Pfad zu recon-ng und altdns an, wie in config_sample.py gezeigt.
./enumall.py domain.com
unterstützt auch:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
Die Ausgabe von recon-ng erfolgt in .lst- und .csv-Dateien, die Ausgabe von alt-dns in einer .txt-Datei.
von @jhaddix und @leifdreizler