
यह स्क्रिप्ट आपकी खोज प्रक्रिया को व्यवस्थित तरीके से स्वचालित करने के लिए बनाई गई है।
_ ____ ____ ___ _ ____ _____ ____ ____ _
/ \ / _ \/_ \\ \/// __\/ __// _Y _ \/ \ /|
| | | / \| / / \ / | \/|| \ | / | / \|| |\ ||
| |_/\| |-||/ /_ / / | /| /_ | \_| \_/|| | \||
\____/\_/ \|\____//_/ \_/\_\\____\\____|____/\_/ \|
./lazyrecon.sh -d domain.com
विशेष उपडोमेन को बाहर करने के लिए:
./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com
LazyRecon Bash में लिखा गया एक स्क्रिप्ट है, जिसका उद्देश्य टोही और सूचना संग्रह के कुछ थकाऊ कार्यों को स्वचालित करना है। यह उपकरण आपको कुछ जानकारी एकत्र करने की अनुमति देता है जो आपको यह पहचानने में मदद करनी चाहिए कि आगे क्या करना है और कहाँ देखना है।
दिनांकित फ़ोल्डर बनाएं जिसमें टोही नोट्स हों
इनका उपयोग करके उपडोमेन प्राप्त करें:
* Sublist3r, certspotter और cert.sh
* massdns का उपयोग करके DNS ब्रूटफोर्सिंग
किसी भी CNAME रिकॉर्ड को खोजें जो AWS जैसी अप्रयुक्त क्लाउड सेवाओं की ओर इशारा करता है
पोर्ट 80/443 पर लाइव होस्ट की जांच करें
प्रतिक्रियाशील होस्टों के स्क्रीनशॉट लें
डेटा के लिए wayback से स्क्रैप करें:
* जावास्क्रिप्ट फ़ाइलें निकालें
* कस्टम पैरामीटर वर्डलिस्ट बनाएं, जो बाद में Burp इंट्रूडर या किसी अन्य उपकरण में लोड करने के लिए तैयार हो
* .jsp, .php या .aspx वाले किसी भी URL को निकालें और आगे के निरीक्षण के लिए संग्रहीत करें
विशिष्ट पोर्ट पर nmap करें
प्रत्येक उपडोमेन के बारे में DNS जानकारी प्राप्त करें
सभी उपडोमेन के लिए dirsearch करें
उपरोक्त उपकरणों के आउटपुट के साथ एक HTML रिपोर्ट तैयार करें
कार्य करते समय बेहतर रिपोर्टिंग और कम आउटपुट
HTML रिपोर्ट के लिए डार्क मोड
-e का उपयोग करके उपडोमेन बहिष्करण, इस प्रकार: -e excluded.domain.com,other.domain.com

यह स्क्रिप्ट निम्नलिखित लोगों द्वारा विकसित उपकरणों का उपयोग करती है
चेतावनी: यह कोड मूल रूप से व्यक्तिगत उपयोग के लिए बनाया गया था, यह पर्याप्त मात्रा में ट्रैफ़िक उत्पन्न करता है, कृपया सावधानी से उपयोग करें।