
Regon-ng के लिए सेटअप स्क्रिप्ट
Recon-ng और Alt-DNS शानदार हैं। यह स्क्रिप्ट इन उपकरणों की शक्ति को एक सत्र में कई डोमेन चलाने की क्षमता के साथ जोड़ती है।
TLDR; मैं बस एक कमांड के माध्यम से अपनी सबडोमेन खोज करना चाहता हूँ और इसे समाप्त करना चाहता हूँ।
केवल 1 मॉड्यूल को API कुंजी (/api/google_site) की आवश्यकता है, इसके निर्देश recon-ng विकी पर देखें।
recon-ng का उपयोग करते हुए सबडोमेन की गणना करने के लिए स्क्रिप्ट। सबडोमेन खोजने के लिए Google स्क्रैपिंग, Bing स्क्रैपिंग, Baidu स्क्रैपिंग, Yahoo स्क्रैपिंग, Netcraft और ब्रूटफोर्स का उपयोग करती है। साथ ही IP में हल करती है।
स्रोत से recon-ng की स्थापना
Recon-ng रिपॉजिटरी को क्लोन करें
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Recon-ng निर्देशिका में जाएँ।
cd recon-ng
निर्भरताएँ स्थापित करें।
pip install -r REQUIREMENTS
अंत में स्थापना निर्देशिका को /usr/share/recon-ng से लिंक करें
ln -s /$recon-ng_path /usr/share/recon-ng
वैकल्पिक रूप से (अत्यधिक अनुशंसित) डाउनलोड करें:
config.py फ़ाइल बनाएँ और recon-ng तथा allDNS का पथ निर्दिष्ट करें जैसा कि config_sample.py में दिखाया गया है।
./enumall.py domain.com
इसके अलावा समर्थन करता है:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
recon-ng से आउटपुट .lst और .csv फ़ाइलों में होगा, alt-dns से आउटपुट एक .txt फ़ाइल में होगा
द्वारा @jhaddix और @leifdreizler