
बग बाउंटी और पेंटेस्टिंग के लिए उन्नत Recon उपकरण
NextRecon एक सरल पायथन-आधारित रिकॉनिसेंस उपकरण है, जो बग बाउंटी हंटर्स, सुरक्षा शोधकर्ताओं और पेनिट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया है। यह Wayback Machine से संग्रहीत URL एकत्र करके और BreachCollection API से लीक हुए क्रेडेंशियल प्राप्त करके निष्क्रिय रिकॉनिसेंस करता है। साथ ही, यह आगे के परीक्षण (जैसे, फ़ज़िंग या इंजेक्शन विश्लेषण) के लिए संग्रहीत URL से अद्वितीय GET पैरामीटर निकालता है।
संग्रहीत URL संग्रह किसी दिए गए डोमेन के लिए Wayback Machine से सभी URL (वैकल्पिक रूप से सबडोमेन सहित) एकत्र करता है।
लीक हुए क्रेडेंशियल खोज BreachCollection API का उपयोग करके संबद्ध क्रेडेंशियल लीक खोजने के लिए क्वेरी करता है:
पैरामीटर खोज संभावित इंजेक्शन बिंदुओं की पहचान में मदद के लिए एकत्रित URL से अद्वितीय क्वेरी पैरामीटर निकालता है।
आउटपुट फ़ाइलें
DOMAIN-all_urls.txt: सभी खोजे गए संग्रहीत URL।DOMAIN-params.txt: निकाले गए अद्वितीय क्वेरी पैरामीटर।DOMAIN-leaks.txt: BreachCollection के माध्यम से प्राप्त क्रेडेंशियल।requestspyyamlइन्हें pip के माध्यम से स्थापित करें:
pip install -r requirements.txt
अपनी BreachCollection API कुंजी config.yaml फ़ाइल में प्रदान करें, ताकि यह इस प्रकार दिखे:
breachcollection_api_key: your_key
API कुंजी प्राप्त करने के लिए इस लिंक पर जाएं और एक नई API KEY बनाएं (केवल Researcher और Enterprise टियर के लिए)।
python3 nextrecon.py <domain> [include_subdomains:true/false]
फ़ील्ड में प्रोटोकॉल शामिल न करें। सही उपयोग का उदाहरण:
python3 nextrecon.py example.com true