
Script maître pour la reconnaissance web
RecoX est un outil incroyablement polyvalent et puissant, spécialement conçu pour aider à l'identification et à la classification des vulnérabilités dans les applications web. Le script est capable de détecter des vulnérabilités qui ne figurent pas dans la liste des dix principales vulnérabilités OWASP, ce qui en fait un ajout précieux à la trousse à outils de tout professionnel de la sécurité.
L'un des principaux atouts de RecoX est sa capacité à recueillir des informations de manière récursive sur le système cible. Le script est conçu pour couvrir en profondeur tous les sous-domaines et adresses IP qui pourraient être utilisés dans une attaque sophistiquée. Cela permet aux professionnels de la sécurité d'identifier rapidement et efficacement les vulnérabilités potentielles, même dans les applications web les plus complexes.
Une autre caractéristique importante de RecoX est sa capacité à automatiser plusieurs fonctions qui sont généralement effectuées manuellement lors d'un test d'intrusion. Cela inclut des tâches telles que l'extraction d'URL, l'identification de paramètres et les tests d'injection SQL. En automatisant ces fonctions, RecoX réduit considérablement le temps et l'effort nécessaires pour une évaluation complète de la sécurité des applications web.
Les informations recueillies par RecoX sont présentées dans un format clair et organisé, ce qui permet aux professionnels de la sécurité de comprendre et de traiter facilement les vulnérabilités. Le script génère un rapport détaillé qui inclut des informations sur chaque vulnérabilité, ainsi que des actions recommandées pour y remédier.
RecoX est un atout inestimable pour tout professionnel de la sécurité cherchant à améliorer la sécurité de ses applications web. Avec ses fonctionnalités avancées, sa méthodologie unique et son interface conviviale, RecoX est un outil très efficace qui peut aider les organisations à identifier et à traiter les risques de sécurité potentiels avant qu'ils ne soient exploités par des attaquants.
Pour plus de détails, veuillez lire ce document.
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh
Copiez la commande ci-dessous pour exécuter l'outil depuis n'importe où dans le terminal.
mv recox.sh /usr/local/bin/recox
Le scanner approfondi est une fonction complète qui effectue une variété de vérifications pour identifier les vulnérabilités potentielles dans une application web. Parmi ses nombreuses fonctionnalités, on trouve la vérification de la prise de contrôle de sous-domaine, l'analyse des enregistrements A, le scan passif et actif, le test de mauvaise configuration CORS, le test de transfert de zone et la découverte de contenu web.
L'un des principaux atouts du scanner approfondi est sa capacité à effectuer des vérifications de prise de contrôle de sous-domaine. Il s'agit d'un problème de sécurité critique, car un service externe supprimé peut laisser le sous-domaine pointer vers un site web inexistant. En effectuant ces vérifications, le scanner approfondi peut rapidement identifier si un sous-domaine est vulnérable à une attaque de prise de contrôle.
En plus des vérifications de prise de contrôle de sous-domaine, le scanner approfondi effectue également une analyse des enregistrements A pour identifier d'éventuelles erreurs de configuration DNS. Cela aide à empêcher les attaquants d'exploiter les faiblesses du système DNS pour obtenir un accès non autorisé à l'application web.
Le scanner approfondi effectue également des scans passifs et actifs pour identifier les vulnérabilités potentielles dans l'application web. Cela inclut l'identification de vulnérabilités courantes telles que l'injection SQL, le cross-site scripting (XSS) et l'inclusion de fichiers distants.
Le test de mauvaise configuration CORS est une autre fonctionnalité importante du scanner approfondi, car il peut aider à identifier les risques de sécurité potentiels liés au partage de ressources entre origines (CORS). Le test de transfert de zone est également effectué, car il peut aider à identifier les vulnérabilités potentielles liées aux transferts de zone DNS.
Enfin, la découverte de contenu web est un composant crucial du scanner approfondi, car elle peut aider à identifier des informations sensibles qui pourraient être exposées sur l'application web. Cela inclut des fichiers, des répertoires et d'autres ressources qui pourraient être exploités par des attaquants.
Le scanner approfondi est une fonction incroyablement puissante qui peut aider les organisations à identifier et à traiter les risques de sécurité potentiels dans leurs applications web. Ses nombreuses fonctionnalités et son approche complète en font un atout inestimable pour tout professionnel de la sécurité cherchant à améliorer la sécurité de ses applications web.

La nouvelle version v2.0 inclut des corrections de bogues et des rapports CVE.
Université de la Ruhr à Bochum - Chaire de sécurité des réseaux et des données, David García, Jobert Abma, antichown