
Wicked sick v2.0 Skript ist dafür gedacht, Ihren Erkundungsprozess in organisierter Weise zu automatisieren.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_|v2
|___/
Lazyrecon v2 ist ein Subdomain-Discovery-Tool, das gültige Subdomains findet und auflöst, und anschließend SSRF-/LFI-/SQLi-Fuzzing, Brute-Force- und Port-Scans durchführt. Es hat eine einfache modulare Architektur und ist optimiert für Geschwindigkeit beim Arbeiten mit GitHub und der Wayback Machine.
Du kannst einen zustandsbehafteten/zustandslosen Build-Agenten (Worker) verwenden. Es wird keine zusätzliche Zeit für das Provisioning benötigt. Es mag knifflig erscheinen, da einige Tools einen Root-Benutzer erfordern.
./lazyconfig aus:export HOMEUSER= # dein Benutzer: z.B.: kali
export HOMEDIR= # Home-Verzeichnis des Benutzers: z.B.: /home/kali
export STORAGEDIR= # Wo die Ausgabe gespeichert wird, z.B.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # ein persönlicher Zugriffstoken (Git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.sh ausführensudo -E ./lazyrecon.sh "hackerone.com" --wildcard ausführenDieses Skript soll deinen Reconnaissance-Prozess auf organisierte Weise automatisieren, indem es Folgendes durchführt:
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan auf Live-Servern durchnucleiffuf aus, unterstützt durch interlace, mit einer benutzerdefinierten Wortliste basierend auf der top10000.txtDas Ziel ist, eine Liste von Live-IPs (in Form von Socket-Adressen) zu erhalten, verfügbare Netzwerkprotokolle anzugreifen, auf häufige CVEs zu prüfen, eine sehr einfache Verzeichnis-Brute-Force durchzuführen und dann die bereitgestellten Berichte für die manuelle Recherche zu verwenden.
Linux & Mac getestetpython >= 3.7
pip3 >= 19.0
go >= 1.17
Alle Installationsmethoden findest du hier. Du kannst überprüfen, ob die Abhängigkeiten auf deinem Rechner korrekt installiert sind, indem du die folgenden Tests ausführst:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Wenn du auf Probleme stößt, zögere nicht, dem Discord beizutreten, einen PR zu eröffnen oder den Fehler zu melden.
Führe es mit sudo wegen masscan aus:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| Parameter | Beschreibung | Beispiel |
|---|---|---|
| --wildcard | Subdomains Reconnaissance '*.tesla.com' (Standard) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Eine Zielinstanz 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | Einzel-IP der Zielmaschine | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Liste der zu verarbeitenden Subdomains | ./lazyrecon.sh "./test.txt" --list |
| --cidr | Netzwerk-Recon durchführen, CIDR-Notation | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback Machine-Zeug | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF-/LFI-/SQLi-Fuzzing | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Zusätzlich Subdomains permutieren (nur *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Einfaches Verzeichnis-Brute-Force (zeitkritisch) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Benachrichtigungen an Discord senden | ./lazyrecon.sh tesla.com --discord |
| --quiet | Leisen Modus aktivieren | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh aus403-bypass-output.txt _listen_server.log, lfi-matched-url.txtXHR-Anfragen, fuzze Parameter und Variablennmap/masscan-Ausgabe%23, /%2e/, admin.php%2500.md usw.)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)