Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FinalRecon — स्वचालित वेब टोही उपकरण जो एक ही मॉड्यूलर ढांचे में हेडर विश्लेषण, DNS गणना, उपडोमेन खोज, निर्देशिका स्कैनिंग, SSL निरीक्षण और पोर्ट स्कैनिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (खुला स्रोत खुफिया)टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनक्रॉलरDNS विश्लेषण
GitHubthewhiteh4t/finalrecon

FinalRecon

2.9k5122 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्वचालित वेब टोही उपकरण जो एक ही मॉड्यूलर ढांचे में हेडर विश्लेषण, DNS गणना, उपडोमेन खोज, निर्देशिका स्कैनिंग, SSL निरीक्षण और पोर्ट स्कैनिंग प्रदान करता है।

रिपॉजिटरी देखेंवेबसाइट

Twitter - Telegram - thewhiteh4t का ब्लॉग

FinalRecon एक ऑल इन वन स्वचालित वेब रिकॉनिसेंस टूल है जो पायथन में लिखा गया है। FinalRecon का लक्ष्य परिणामों की सटीकता बनाए रखते हुए कम समय में लक्ष्य का एक सिंहावलोकन प्रदान करना है। एक के बाद एक कई टूल्स को चलाने के बजाय यह छोटी और सरल निर्भरताओं को बनाए रखते हुए समान परिणाम प्रदान कर सकता है।

उपलब्ध है

kali linux finalrecon blackarch finalrecon secbsd finalrecon

प्रदर्शित

Python For OSINT

  • Hakin9 अप्रैल 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

विशेषताएं

FinalRecon निम्नलिखित विस्तृत जानकारी प्रदान करता है:

  • हेडर जानकारी
    • सामान्य बनाम सुरक्षा हेडर वर्गीकरण
    • गुम सुरक्षा हेडर फ़्लैग किए गए
    • कुकी विशेषता विवरण (Secure, HttpOnly, SameSite)
  • Whois
    • डोमेन समाप्ति उलटी गिनती
    • DNSSEC स्थिति
  • SSL प्रमाणपत्र जानकारी
  • क्रॉलर
    • html
      • CSS
      • Javascripts
      • आंतरिक लिंक
      • बाहरी लिंक
      • चित्र
    • robots
    • sitemaps
    • Javascripts के अंदर लिंक
    • पिछले 1 वर्ष से Wayback Machine के लिंक
  • DNS गणना
    • 40 से अधिक प्रकार के रिकॉर्ड, श्रेणी के अनुसार क्वेरी और समूहित
    • सुरक्षा रिकॉर्ड हाइलाइट किए गए
    • DMARC रिकॉर्ड
  • उपडोमेन गणना
    • 15 विश्वसनीय डेटा स्रोत
    • प्रति स्रोत वास्तविक समय त्रुटि रिपोर्टिंग
  • निर्देशिका गणना
    • गलत सकारात्मक को कम करने के लिए Phantom URL जांच
    • सामग्री की लंबाई और रीडायरेक्ट क्लस्टरिंग पर आधारित स्मार्ट रीयल-टाइम सॉफ्ट-404 फ़िल्टरिंग
    • फ़ाइल एक्सटेंशन के लिए समर्थन
  • Wayback Machine
    • 50,000 URL प्राप्त किए गए
    • URL को निम्नानुसार वर्गीकृत किया गया:
      • JS फ़ाइलें
      • API एंडपॉइंट
      • रसदार पैरामीटर
      • संवेदनशील एक्सटेंशन
  • पोर्ट स्कैन
    • तेज़
    • शीर्ष 1000 पोर्ट
  • निर्यात
    • प्रारूप
      • txt

कॉन्फ़िगरेशन

API कुंजियाँ

कुछ मॉड्यूल विभिन्न संसाधनों से डेटा प्राप्त करने के लिए API कुंजियों का उपयोग करते हैं, ये वैकल्पिक हैं, यदि आप API कुंजी का उपयोग नहीं कर रहे हैं, तो उन्हें केवल छोड़ दिया जाएगा।

पर्यावरण चर

यदि पर्यावरण चर सेट हैं तो कुंजियाँ उनसे पढ़ी जाती हैं अन्यथा वे कॉन्फिग निर्देशिका से लोड होती हैं

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# उदाहरण :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

सहेजी गई कुंजियाँ

आप कुंजियाँ जोड़ने के लिए -k का उपयोग कर सकते हैं जो स्वचालित रूप से कॉन्फिग निर्देशिका में सहेजी जाएँगी

root@kitploit:~
# उपयोग
python3 finalrecon.py -k '<API नाम>@<API कुंजी>'

मान्य कुंजियाँ: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# उदाहरण :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

पथ = $HOME/.config/finalrecon/keys.json

JSON कॉन्फिग फ़ाइल

डिफ़ॉल्ट कॉन्फिग फ़ाइल ~/.config/finalrecon/config.json पर उपलब्ध है

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

परीक्षण किया गया

  • Kali Linux
  • BlackArch Linux

FinalRecon पेंटेस्टर्स के लिए एक टूल है और इसे Linux आधारित ऑपरेटिंग सिस्टम के लिए डिज़ाइन किया गया है, अन्य प्लेटफॉर्म जैसे Windows और Termux समर्थित नहीं हैं।

स्थापना

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

अन्य Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

साथ ही डॉकर उपयोगकर्ता इस उपनाम का उपयोग कर सकते हैं ताकि finalrecon सामान्य CLI उपयोगकर्ता के रूप में चलाया जा सके।

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

और फिर अपना स्कैन शुरू करने के लिए finalrecon का उपयोग करें।

टिप्पणी

यदि आपके पास कोई API कुंजी है तो आप आसानी से उस इमेज को अपनी स्थानीय मशीन पर कमिट कर सकते हैं।

इस डॉकर उपयोग के लिए डॉकर कमांड चलाने हेतु रूट की आवश्यकता है।

उपयोग

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  यह सहायता संदेश दिखाएं और बाहर निकलें
  --url URL   लक्ष्य URL
  --headers   हेडर जानकारी
  --sslinfo   SSL प्रमाणपत्र जानकारी
  --whois     Whois लुकअप
  --crawl     क्रॉल लक्ष्य
  --dns       DNS गणना
  --sub       उपडोमेन गणना
  --dir       निर्देशिका खोज
  --wayback   Wayback URL
  --ps        तेज़ पोर्ट स्कैन
  --full      पूर्ण रिकॉन

अतिरिक्त विकल्प:
  -nb         बैनर छुपाएं
  -dt DT      निर्देशिका गणना के लिए थ्रेड्स की संख्या [ डिफ़ॉल्ट : 30 ]
  -pt PT      पोर्ट स्कैन के लिए थ्रेड्स की संख्या [ डिफ़ॉल्ट : 50 ]
  -T T        अनुरोध टाइमआउट [ डिफ़ॉल्ट : 30.0 ]
  -w W        वर्डलिस्ट का पथ [ डिफ़ॉल्ट : wordlists/dirb_common.txt
              ]
  -r          रीडायरेक्ट की अनुमति दें [ डिफ़ॉल्ट : False ]
  -s          SSL सत्यापन टॉगल करें [ डिफ़ॉल्ट : True ]
  -sp SP      SSL पोर्ट निर्दिष्ट करें [ डिफ़ॉल्ट : 443 ]
  -d D        कस्टम DNS सर्वर [ डिफ़ॉल्ट : 1.1.1.1 ]
  -e E        फ़ाइल एक्सटेंशन [ उदाहरण : txt, xml, php ]
  -o O        निर्यात प्रारूप [ डिफ़ॉल्ट : txt ]
  -cd CD      निर्यात निर्देशिका बदलें [ डिफ़ॉल्ट :
              ~/.local/share/finalrecon ]
  -k K        API कुंजी जोड़ें [ उदाहरण : shodan@key ]
root@kitploit:~
# हेडर जांचें

python3 finalrecon.py --headers --url https://example.com

# SSL प्रमाणपत्र जांचें

python3 finalrecon.py --sslinfo --url https://example.com

# Whois जानकारी जांचें

python3 finalrecon.py --whois --url https://example.com

# लक्ष्य को क्रॉल करें

python3 finalrecon.py --crawl --url https://example.com

# निर्देशिका खोज

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# पूर्ण स्कैन

python3 finalrecon.py --full --url https://example.com

डेमो

Odysee

लोहित्य पुष्कर (thewhiteh4t) द्वारा निर्मित

टूल डाउनलोड करें
स्रोतमॉड्यूललिंक
VirusTotalउपडोमेन गणनाhttps://www.virustotal.com/gui/my-apikey
Shodanउपडोमेन गणनाhttps://developer.shodan.io/api/requirements
BeVigilउपडोमेन गणनाhttps://bevigil.com/osint-api
Chaosउपडोमेन गणनाhttps://cloud.projectdiscovery.io
LeakIXउपडोमेन गणनाhttps://leakix.net
GitHubउपडोमेन गणनाhttps://github.com/settings/tokens
Netlasउपडोमेन गणनाhttps://docs.netlas.io/getting_started/
ZoomEyeउपडोमेन गणनाhttps://www.zoomeye.ai/
Hunterउपडोमेन गणनाhttps://hunter.how/search-api