
Recon-Ninja
L'outil est un dépôt GitHub qui fournit un outil de reconnaissance permettant de téléverser la découverte de vos domaines via une option de téléversement. L'outil utilise HTTPX, un outil qui recherche les domaines actifs. L'outil dispose également d'une base de données MongoDB Atlas intégrée, une base de données cloud qui permet à l'outil de stocker les données de reconnaissance.
Les utilisateurs peuvent interagir avec l'outil via une interface utilisateur (UI) qui offre une vue recherchable des sous-domaines téléversés. L'interface distingue également le titre et le cname et propose une option de recherche pour naviguer facilement dans les données téléversées des sous-domaines.
De plus, l'outil offre la possibilité d'exécuter Nuclei en arrière-plan via l'interface. Nuclei est un outil utilisé pour la recherche de vulnérabilités et est couramment utilisé conjointement avec d'autres outils de reconnaissance. Les utilisateurs peuvent recevoir des notifications via Discord lorsque le scan Nuclei est terminé.
Dans l'ensemble, votre outil fournit un moyen efficace et performant de collecter et de stocker les données de reconnaissance, ainsi que de rechercher et naviguer facilement dans les données collectées via une interface conviviale. L'intégration de Nuclei et des notifications Discord ajoute également de la valeur à l'outil en offrant des capacités de scan supplémentaires et des notifications faciles des scans terminés.



Assurez-vous d'avoir installé le langage Go. Veuillez consulter https://go.dev/doc/install pour référence.
Assurez-vous d'installer Nuclei et HTTPX
Rendez-vous sur https://www.mongodb.com/atlas/database et créez un compte. Vous pouvez choisir entre un compte gratuit ou payant selon vos besoins. Une fois votre compte créé, vous trouverez peut-être utile d'installer l'application UI, MongoDB Compass, depuis https://www.mongodb.com/try/download/compass. Cet outil peut vous aider à gérer votre base de données plus facilement.
Après avoir configuré la base de données, veuillez sauvegarder l'URL de connexion à la base de données car nous en aurons besoin plus tard pour cet outil.
Assurez-vous que le serveur est opérationnel et que toutes les étapes nécessaires ont été menées à bien. Une fois le serveur en cours d'exécution, la base de données créera automatiquement une base de données de test dans laquelle tous les différents fichiers seront répertoriés. Tels que Users pour le nom d'utilisateur et le mot de passe, Files pour toutes les listes de sous-domaines et Templates pour tous les modèles. Accédez à la section Users de la base de données et ajoutez le nom d'utilisateur et le mot de passe souhaités pour accéder à votre Recon Ninja, car par défaut il est fourni avec une page de connexion qui nécessite un nom d'utilisateur et un mot de passe.
En suivant les étapes ci-dessous, créez un fichier comme cette section Users de la base de données.
/**
* Paste one or more documents here
*/
{
"username": "admin",
"password": "admin"
}
Assurez-vous que votre version de Node est mise à jour vers la dernière version.
Veuillez cloner ce dépôt
git clone https://github.com/tess-ss/recon-ninja.git
waouh, mais regardez-moi ça ! Le dossier principal s'appelle 'recon-ninja/' et il contient même deux dossiers bonus : 'Frontend/' et 'Backend/'. Comme c'est pratique !
Bon, bon, bon, il est temps de passer à la partie excitante ! Déplacez-vous vers 'cd /recon-ninja' et vérifiez si vous avez décroché le jackpot en utilisant 'ls'. Vous devriez voir les dossiers magiques 'Frontend/' et 'Backend/' qui vous attendent à l'intérieur
Assurez-vous d'avoir npm installé, ou exécutez simplement la commande suivante :
sudo apt install npm
/Frontend et effectuez les opérations suivantes :npm install
Remplacez le chemin de l'API backend par l'IP de votre serveur dans src/axiosConfig.js
axios.defaults.baseURL = 'http://ip:port/';
Générez un build de production de l'application React :
npm run build
/Backend et faites ce qui suit. Comme cd /Backend, puis effectuez les étapes suivantes :Installez les dépendances :
npm install
Déplacez le dossier build du Frontend vers le répertoire racine
mv ../Frontend/build .
Appliquez ce qui suit :
db.js dans la fonction mongoose.connectdiscordWebhookUrl dans app.jsOuvrez le serveur redis avant de lancer l'application : (Si vous n'avez pas redis-server, veuillez l'installer via sudo apt-get install redis-server)
redis-server
Créez un dossier uploads
mkdir uploads
Installez le serveur pm2 pour héberger l'application Node.js :
npm i pm2 -g
Démarrez l'application :
pm2 start app.js
L'application tournera sur le port 3000 (vous pouvez changer le numéro de port si vous le souhaitez en modifiant le numéro de port dans la fonction app.listen dans app.js)
Maintenant, veuillez visiter http://YOUR-VPS-IPS:3000 et vous verrez Recon Ninja opérationnel. Comme ceci
N'hésitez pas à utiliser mon lien de référence Digital Ocean pour configurer un VPS, si cela vous intéresse