
Framework d'automatisation de la sécurité des applications web qui reconstitue la cible pour divers actifs afin de maximiser la surface d'attaque pour les professionnels de la sécurité et les chasseurs de bugs.
Il prend en entrée un nom de domaine et maximise la surface d'attaque en listant les actifs du domaine, comme :
1 - Installez Docker & docker-compose selon votre système d'exploitation depuis ici - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - Ouvrez docker-compose.yml et modifiez le chemin du répertoire volumes vers le dossier de sortie
exemple -
volumes: - /root/reconnote/output/:/var/www/html
4 - Modifiez la valeur du paramètre API_HOST pour qu'elle corresponde à l'IP ou au nom de domaine de votre serveur/hôte.
5 - Exécutez docker-compose build OU docker-compose build --no-cache
6 - Exécutez docker-compose up -d
7 - Le framework Reconnote sera accessible à - {your-server}:3000
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- Définissez vos clés API, sauvegardez et quittez.
1 - Entrez simplement le nom du domaine/cible dans Ajouter une cible et choisissez le type de scan
2 - Tout sera fait par Reconnote et en quelques minutes vous obtiendrez les résultats du scan


Ceci est un projet open source, donc les contributions sont les bienvenues. Vous pouvez demander une PR pour toute modification pouvant améliorer le framework ReconNote, que ce soit l'amélioration de l'interface utilisateur , l'ajustement des outils , des fonctionnalités , etc..
Le framework de sécurité ReconNote a été créé en utilisant les outils de sécurité open source réalisés par l'incroyable communauté de la sécurité :
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo