
Recon एक स्क्रिप्ट है जो एक लक्ष्य पर पूर्ण रिकॉन करने के लिए मुख्य उपकरणों के साथ कमजोरियों की खोज करती है। @ofjaaah और @Jhaddix की पद्धतियों पर आधारित।
Bug Bounty और Pentest दोनों में लक्ष्य की पहचान करने का चरण बहुत समय लेने वाला हो सकता है। इसे ध्यान में रखते हुए, मैंने अपनी खुद की रीकॉग्निशन स्क्रिप्ट बनाने का फैसला किया जिसमें मैं इस चरण में सबसे अधिक उपयोग किए जाने वाले सभी टूल्स शामिल करूँ।
इस फ्रेमवर्क का पूरा निर्माण @ofjaaah और @Jhaddix की कार्यप्रणाली पर आधारित है। ये लोग मेरी सूचना सुरक्षा करियर शुरू करने की सबसे बड़ी प्रेरणा थे और मैं आपको सुझाव देता हूँ कि आप उनकी सामग्री देखें, आप बहुत कुछ सीखेंगे!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

मैंने एक स्क्रिप्ट बनाई है जो सभी टूल्स की स्थापना को स्वचालित करती है। मैंने इसे Pentest और Bug Bounty में सबसे अधिक उपयोग किए जाने वाले सिस्टम के साथ संगतता रखने के इरादे से बनाया।
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
कृपया फ़ोल्डर के अंदर किसी भी फ़ाइल को न हटाएं, वे सभी महत्वपूर्ण हैं!

Recon को पूरी तरह से ❤ से @Dirsoooo द्वारा कोडित किया गया था और इसे MIT लाइसेंस के तहत जारी किया गया है।
अगर आपको मेरा काम पसंद आया और आप किसी तरह से मेरा समर्थन करना चाहते हैं, तो मुझे कॉफ़ी पिलाएँ 😁
| विकल्प | मान |
|---|
| -h, --help | पूर्ण सहायता मेनू देखें |
| -d | domain.com |
| -w | अपनी वर्डलिस्ट का पथ। कुछ वर्डलिस्ट मैंने डिफ़ॉल्ट रूप से ./wordlists में जोड़ दी हैं |
| -f | Fuzzing मोड। इस आर्गुमेंट को पास करने पर, संभावित कमजोरियों की पुष्टि के लिए Fuzzing चरण जोड़ा जाएगा। डायरेक्टरी Fuzzing आर्गुमेंट पास हो या नहीं, हमेशा सक्षम रहेगा। यदि आप तेजी से रीकॉग्निशन करना चाहते हैं तो मैं इसे उपयोग न करने की सलाह देता हूँ। |
| -g | GitHub API Key. यह पैरामीटर सबडोमेन खोजते समय उपयोग किया जाता है |
| -s | Shodan API Key. यह पैरामीटर आपके लक्ष्य से जुड़े डोमेन की खोज को स्वचालित करने के लिए उपयोग किया जाता है (API Key प्रीमियम आवश्यक)। यदि आपके पास नहीं है, तो आप मैन्युअल रूप से खोज कर सकते हैं और डॉर्क्स आउटपुट फ़ोल्डर में सहेजे जाते हैं। |
| -o | आपका आउटपुट फ़ोल्डर। यदि आप पैरामीटर निर्दिष्ट नहीं करते हैं, तो स्क्रिप्ट के सभी परिणाम लक्ष्य के नाम वाले फ़ोल्डर में स्क्रिप्ट पथ के अंदर सहेजे जाएंगे |
| -q | शांत मोड। टर्मिनल में स्क्रिप्ट के निष्पादन के सभी बैनर और विवरण नहीं दिखाए जाएंगे, लेकिन सामान्य मोड में जो कुछ भी निष्पादित होता है वह भी निष्पादित होता है। आप अपने आउटपुट फ़ोल्डर में सभी परिणाम विस्तार से देख सकते हैं |