
Framework di automazione della sicurezza delle applicazioni web che ricognisce il target per vari asset per massimizzare la superficie d'attacco per professionisti della sicurezza e cacciatori di bug.
Prende un nome di dominio come input e massimizza la superficie d'attacco elencando le risorse del dominio come -
1 - Installa Docker e docker-compose secondo il tuo sistema operativo da qui - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - Apri docker-compose.yml e cambia il percorso della directory dei volumi nella cartella di output
esempio -
volumes: - /root/reconnote/output/:/var/www/html
4 - Cambia il valore del parametro API_HOST con l'IP del tuo server/host o il nome di dominio.
5 - Esegui docker-compose build OPPURE docker-compose build --no-cache
6 - Esegui docker-compose up -d
7 - Il framework Reconnote sarà disponibile su - {your-server}:3000
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- Imposta le tue API keys, salva ed esci.
1 - Inserisci il nome del dominio/target in Aggiungi Target e scegli il tipo di scansione
2 - Tutto sarà fatto da Reconnote e in pochi minuti otterrai i risultati della scansione


Questo è un progetto open source, quindi i contributi sono benvenuti. Puoi richiedere una PR per qualsiasi modifica che possa migliorare il framework ReconNote, che sia miglioramento dell'interfaccia, regolazione degli strumenti, funzionalità, ecc..
Il framework di sicurezza ReconNote è stato creato utilizzando gli strumenti di sicurezza open source realizzati dalla fantastica comunità della sicurezza -
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo