
स्वचालित वेब टोही उपकरण जो एक ही मॉड्यूलर ढांचे में हेडर विश्लेषण, DNS गणना, उपडोमेन खोज, निर्देशिका स्कैनिंग, SSL निरीक्षण और पोर्ट स्कैनिंग प्रदान करता है।

Twitter - Telegram - thewhiteh4t का ब्लॉग
FinalRecon एक ऑल इन वन स्वचालित वेब रिकॉनिसेंस टूल है जो पायथन में लिखा गया है। FinalRecon का लक्ष्य परिणामों की सटीकता बनाए रखते हुए कम समय में लक्ष्य का एक सिंहावलोकन प्रदान करना है। एक के बाद एक कई टूल्स को चलाने के बजाय यह छोटी और सरल निर्भरताओं को बनाए रखते हुए समान परिणाम प्रदान कर सकता है।
FinalRecon निम्नलिखित विस्तृत जानकारी प्रदान करता है:
कुछ मॉड्यूल विभिन्न संसाधनों से डेटा प्राप्त करने के लिए API कुंजियों का उपयोग करते हैं, ये वैकल्पिक हैं, यदि आप API कुंजी का उपयोग नहीं कर रहे हैं, तो उन्हें केवल छोड़ दिया जाएगा।
यदि पर्यावरण चर सेट हैं तो कुंजियाँ उनसे पढ़ी जाती हैं अन्यथा वे कॉन्फिग निर्देशिका से लोड होती हैं
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY
# उदाहरण :
export FR_SHODAN_KEY="kl32lcdqwcdfv"
आप कुंजियाँ जोड़ने के लिए -k का उपयोग कर सकते हैं जो स्वचालित रूप से कॉन्फिग निर्देशिका में सहेजी जाएँगी
# उपयोग
python3 finalrecon.py -k '<API नाम>@<API कुंजी>'
मान्य कुंजियाँ: 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'
# उदाहरण :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'
पथ = $HOME/.config/finalrecon/keys.json
डिफ़ॉल्ट कॉन्फिग फ़ाइल ~/.config/finalrecon/config.json पर उपलब्ध है
{
"common": {
"timeout": 30,
"dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
},
"ssl_cert": {
"ssl_port": 443
},
"port_scan": {
"threads": 50
},
"dir_enum": {
"threads": 50,
"redirect": false,
"verify_ssl": false,
"extension": ""
},
"export": {
"format": "txt"
}
}
FinalRecon पेंटेस्टर्स के लिए एक टूल है और इसे Linux आधारित ऑपरेटिंग सिस्टम के लिए डिज़ाइन किया गया है, अन्य प्लेटफॉर्म जैसे Windows और Termux समर्थित नहीं हैं।
sudo apt install finalrecon
sudo pacman -S finalrecon
doas pkg_add finalrecon
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon
साथ ही डॉकर उपयोगकर्ता इस उपनाम का उपयोग कर सकते हैं ताकि finalrecon सामान्य CLI उपयोगकर्ता के रूप में चलाया जा सके।
alias finalrecon="docker run -it --rm --name finalrecon --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"
और फिर अपना स्कैन शुरू करने के लिए finalrecon का उपयोग करें।
टिप्पणी
यदि आपके पास कोई API कुंजी है तो आप आसानी से उस इमेज को अपनी स्थानीय मशीन पर कमिट कर सकते हैं।
इस डॉकर उपयोग के लिए डॉकर कमांड चलाने हेतु रूट की आवश्यकता है।
FinalRecon - All in One Web Recon | v1.1.6
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--url URL लक्ष्य URL
--headers हेडर जानकारी
--sslinfo SSL प्रमाणपत्र जानकारी
--whois Whois लुकअप
--crawl क्रॉल लक्ष्य
--dns DNS गणना
--sub उपडोमेन गणना
--dir निर्देशिका खोज
--wayback Wayback URL
--ps तेज़ पोर्ट स्कैन
--full पूर्ण रिकॉन
अतिरिक्त विकल्प:
-nb बैनर छुपाएं
-dt DT निर्देशिका गणना के लिए थ्रेड्स की संख्या [ डिफ़ॉल्ट : 30 ]
-pt PT पोर्ट स्कैन के लिए थ्रेड्स की संख्या [ डिफ़ॉल्ट : 50 ]
-T T अनुरोध टाइमआउट [ डिफ़ॉल्ट : 30.0 ]
-w W वर्डलिस्ट का पथ [ डिफ़ॉल्ट : wordlists/dirb_common.txt
]
-r रीडायरेक्ट की अनुमति दें [ डिफ़ॉल्ट : False ]
-s SSL सत्यापन टॉगल करें [ डिफ़ॉल्ट : True ]
-sp SP SSL पोर्ट निर्दिष्ट करें [ डिफ़ॉल्ट : 443 ]
-d D कस्टम DNS सर्वर [ डिफ़ॉल्ट : 1.1.1.1 ]
-e E फ़ाइल एक्सटेंशन [ उदाहरण : txt, xml, php ]
-o O निर्यात प्रारूप [ डिफ़ॉल्ट : txt ]
-cd CD निर्यात निर्देशिका बदलें [ डिफ़ॉल्ट :
~/.local/share/finalrecon ]
-k K API कुंजी जोड़ें [ उदाहरण : shodan@key ]
# हेडर जांचें
python3 finalrecon.py --headers --url https://example.com
# SSL प्रमाणपत्र जांचें
python3 finalrecon.py --sslinfo --url https://example.com
# Whois जानकारी जांचें
python3 finalrecon.py --whois --url https://example.com
# लक्ष्य को क्रॉल करें
python3 finalrecon.py --crawl --url https://example.com
# निर्देशिका खोज
python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist
# पूर्ण स्कैन
python3 finalrecon.py --full --url https://example.com
लोहित्य पुष्कर (thewhiteh4t) द्वारा निर्मित
| स्रोत | मॉड्यूल | लिंक |
|---|
| VirusTotal | उपडोमेन गणना | https://www.virustotal.com/gui/my-apikey |
| Shodan | उपडोमेन गणना | https://developer.shodan.io/api/requirements |
| BeVigil | उपडोमेन गणना | https://bevigil.com/osint-api |
| Chaos | उपडोमेन गणना | https://cloud.projectdiscovery.io |
| LeakIX | उपडोमेन गणना | https://leakix.net |
| GitHub | उपडोमेन गणना | https://github.com/settings/tokens |
| Netlas | उपडोमेन गणना | https://docs.netlas.io/getting_started/ |
| ZoomEye | उपडोमेन गणना | https://www.zoomeye.ai/ |
| Hunter | उपडोमेन गणना | https://hunter.how/search-api |