
Script d'installation pour Regon-ng
Recon-ng et Alt-DNS sont géniaux. Ce script combine la puissance de ces outils avec la capacité d'exécuter plusieurs domaines dans la même session.
TLDR; Je veux juste faire ma découverte de sous-domaines via UNE seule commande et en finir.
Un seul module nécessite une clé API (/api/google_site) trouvez les instructions pour cela sur le wiki de recon-ng.
Script pour énumérer les sous-domaines, en utilisant recon-ng. Utilise le scraping de Google, Bing, Baidu, Yahoo, Netcraft, et brute-force pour trouver des sous-domaines. De plus, résout en IP.
Installation de recon-ng à partir des sources
Clonez le dépôt Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Accédez au répertoire Recon-ng.
cd recon-ng
Installez les dépendances.
pip install -r REQUIREMENTS
Éventuellement, liez le répertoire d'installation à /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Optionnellement (fortement recommandé) téléchargez :
Créez le fichier config.py et spécifiez le chemin vers recon-ng et allDNS comme indiqué dans config_sample.py
./enumall.py domain.com
prend également en charge :
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
La sortie de recon-ng sera dans des fichiers .lst et .csv, la sortie de alt-dns sera dans un fichier .txt
par @jhaddix et @leifdreizler