
Recon-Scan: open‑source passive reconnaissance with AI‑powered security analysis. Zero‑touch, developer‑first, and privacy‑focused.
ReconScan एक ओपन-सोर्स पैसिव रीकॉन स्कैनर है जिसमें FastAPI बैकएंड, एसिंक वर्कर पाइपलाइन और एक सिंगल-पेज फ्रंटएंड है। आप तैनात साइट को https://recon-scan.vercel.app/ पर देख सकते हैं।
इसका उद्देश्य तेज़ सिग्नल है: एक स्कैन चलाएं, मॉड्यूल-दर-मॉड्यूल निष्कर्ष प्राप्त करें, और एक AI सारांश प्राप्त करें जिसे अब एक पॉलिश की गई PDF रिपोर्ट के रूप में निर्यात किया जा सकता है।
यदि आप इसे जल्दी से चलाना चाहते हैं:
./start.sh
यह क्या करता है:
.env.example से .env बनाता है।.venv बनाता है।requirements.txt से निर्भरताएँ स्थापित करता है।http://localhost:8000 पर हॉट रीलोड के साथ FastAPI शुरू करता है।USE_ARQ_QUEUE=false लागू करता है।Ctrl+C से रोकें।
./start-docker.sh
यह क्या करता है:
.env.example से .env बनाता है।cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
टेस्ट निर्भरताएँ स्थापित करें:
pip install -r requirements-dev.txt
पूरा सूट चलाएँ:
pytest -q
स्कैन पूरा होने के बाद, UI में Download PDF पर क्लिक करें।
बैकएंड एंडपॉइंट:
GET /scans/{scan_id}/report.pdfरिपोर्ट में शामिल है:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key अस्वीकार किया जाता है जब तक ALLOW_BYO_API_KEY=true न होuser_id वैकल्पिक है और अनुकूलता के लिए रखा गया हैGET /scans/{scan_id}GET /scans/{scan_id}/report.pdf.env.example से:
DATABASE_URL (डिफ़ॉल्ट: sqlite:///./reconscan.db)REDIS_URL (डिफ़ॉल्ट: redis://localhost:6379)USE_ARQ_QUEUE (डिफ़ॉल्ट: true)RATE_LIMIT_PER_MINUTE (डिफ़ॉल्ट: 10)RATE_LIMIT_PER_DAY (डिफ़ॉल्ट: 200)ALLOWED_HOSTS (डिफ़ॉल्ट: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (डिफ़ॉल्ट: स्थानीय विकास उत्पत्ति)ALLOW_BYO_API_KEY (डिफ़ॉल्ट: )योगदान का स्वागत है, विशेष रूप से पैसिव रीकॉन मॉड्यूल, रिपोर्टिंग, फ्रंटएंड UX और टेस्ट कवरेज के आसपास।
कृपया पुल अनुरोध खोलने से पहले पूर्ण योगदान दिशानिर्देश पढ़ें:
MIT. देखें लाइसेंस।
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (वैकल्पिक)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (वैकल्पिक)