
🔎 Il più avanzato framework di Open Source Intelligence (OSINT) per la scansione di indirizzi IP, email, siti web, organizzazioni.
ReconSpider è il framework di OSINT (Open Source Intelligence) più avanzato per la scansione di indirizzi IP, email, siti web, organizzazioni e per ottenere informazioni da diverse fonti.
ReconSpider può essere utilizzato da ricercatori di sicurezza informatica, penetration tester, cacciatori di bug e investigatori di crimini informatici per trovare informazioni approfondite sul proprio target.
ReconSpider aggrega tutti i dati grezzi, li visualizza su una dashboard e facilita l'alerting e il monitoraggio dei dati.
ReconSpider combina anche le capacità di Wave, Photon e Recon Dog per un'analisi completa della superficie di attacco.
ReconSpider = Recon + Spider
Recon = Ricognizione
La ricognizione è una missione per ottenere informazioni attraverso vari metodi di rilevamento, sulle attività e le risorse di un nemico o potenziale nemico, o sulle caratteristiche geografiche di una particolare area.
Spider = Web crawler
Un Web crawler, talvolta chiamato spider o spiderbot e spesso abbreviato in crawler, è un bot di Internet che naviga sistematicamente il World Wide Web, tipicamente allo scopo di indicizzazione web (web spidering).
ReconSpider : 1.0.7
Dai un'occhiata alla nostra mappa mentale per vedere le informazioni organizzate visivamente di questo strumento riguardo api, servizi e tecniche e altro ancora.
https://bhavsec.com/img/reconspider_map.png
ReconSpider e i suoi documenti sono coperti da GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
INSERISCI DA 0 A 13 PER SELEZIONARE LE OPZIONI
1. IP Enumera informazioni dall'indirizzo IP
2. DOMINIO Raccogli informazioni sul dominio dato
3. NUMERO DI TELEFONO Raccogli informazioni sul numero di telefono
4. MAPPA DNS Mappa i record DNS associati al target
5. METADATI Estrai tutti i metadati del file dato
6. RICERCA IMMAGINE INVERSA Ottieni il nome di dominio o la mappatura dell'indirizzo IP
7. HONEYPOT Verifica se è un honeypot o un sistema reale
8. RICERCA INDIRIZZO MAC Ottieni informazioni sull'indirizzo MAC dato
9. MAPPA DI CALORE IP Disegna la mappa di calore delle posizioni degli IP
10. TORRENT Raccogli la cronologia dei download torrent dell'IP
11. NOME UTENTE Estrai info account dai social media
12. IP2PROXY Verifica se l'IP utilizza VPN / PROXY
13. VIOLAZIONE EMAIL Verifica se il dominio dato ha email violate
99. AGGIORNA Aggiorna ReconSpider all'ultima versione
0. ESCI Esci da ReconSpider al terminale
Installare e utilizzare ReconSpider è molto semplice. Il processo di installazione è molto facile.
Iniziamo!!
Passo 1 - Clonare ReconSpider sul tuo sistema Linux.
Per scaricare ReconSpider basta clonare il repository github. Di seguito il comando da usare per clonare il repository ReconSpider.
git clone https://github.com/bhavsec/reconspider.git
Passo 2 - Assicurati che python3 e python3-pip siano installati sul tuo sistema.
Puoi anche effettuare un controllo digitando questo comando nel terminale.
sudo apt install python3 python3-pip
Passo 3 - Installare tutte le dipendenze.
Una volta clonato e verificata l'installazione di Python, troverai una directory chiamata reconspider. Vai in quella directory e installa usando questi comandi:
cd reconspider
sudo python3 setup.py install
Passo 4 - Configurare il database.
Database IP2Proxy
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
Scarica il database, estrailo e spostalo nella directory reconspider/plugins/.
Le API incluse in ReconSpider sono GRATUITE e hanno un utilizzo limitato e ristretto al mese. Si prega di aggiornare le API correnti con le nuove API nel file setup.py e di reinstallare dopo per applicare le modifiche.
Attenzione: non aggiornare le API può comportare la mancata visualizzazione dell'output previsto o la comparsa di errori.
Devi creare l'account e ottenere le chiavi API dai seguenti siti web.
ReconSpider è uno strumento molto pratico e facile da usare. Devi solo passare i valori ai parametri. Per avviare ReconSpider basta digitare:
python3 reconspider.py
1. IP
Questa opzione raccoglie tutte le informazioni dell'indirizzo IP dato da risorse pubbliche.
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMINIO
Questa opzione raccoglie tutte le informazioni dell'indirizzo URL dato e verifica la presenza di vulnerabilità.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORTA >> 443
3. NUMERO DI TELEFONO
Questa opzione ti permette di raccogliere informazioni sul numero di telefono dato.
Reconspider >> 3
NUMERO DI TELEFONO (919485247632) >>
4. MAPPA DNS
Questa opzione ti permette di mappare la superficie di attacco di un'organizzazione con una mappa DNS virtuale dei record DNS associati all'organizzazione target.
ReconSpider >> 4
MAPPA DNS (URL) >> vulnweb.com
5. METADATI
Questa opzione ti permette di estrarre tutti i metadati del file.
Reconspider >> 5
METADATI (PERCORSO) >> /root/Downloads/images.jpeg
6. RICERCA IMMAGINE INVERSA
Questa opzione ti permette di ottenere informazioni e immagini simili disponibili su internet.
Reconspider >> 6
RICERCA IMMAGINE INVERSA (PERCORSO) >> /root/Downloads/images.jpeg
Aprire il risultato della ricerca nel browser web? (S/N) : s
7. HONEYPOT
Questa opzione ti permette di identificare gli honeypot! La probabilità che un IP sia un honeypot è catturata in un valore "Honeyscore" che può variare da 0.0 a 1.0.
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. RICERCA INDIRIZZO MAC
Questa opzione ti permette di identificare i dettagli dell'indirizzo MAC, come produttore, indirizzo, paese, ecc.
Reconspider >> 8
RICERCA INDIRIZZO MAC (Es:08:00:69:02:01:FC) >>
9. MAPPA DI CALORE IP
Questa opzione ti fornisce una mappa di calore dell'IP fornito o di un singolo IP, se collega tutte le posizioni degli IP forniti con coordinate accurate.
Reconspider >> 9
1) Traccia un singolo IP
2) Traccia più IP
OPZIONI >>
10. TORRENT
Questa opzione ti permette di raccogliere la cronologia dei download torrent.
Reconspider >> 10
INDIRIZZO IP (Es:192.168.1.1) >>
11. NOME UTENTE
Questa opzione ti permette di raccogliere informazioni dell'account del nome utente fornito dai social media come Instagram, Twitter, Facebook.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Nome utente >>
12. IP2PROXY
Questa opzione ti permette di identificare se l'indirizzo IP utilizza qualche tipo di VPN / Proxy per nascondere la propria identità.
Reconspider >> 12
INDIRIZZO IP (Es:192.168.1.1) >>
13. VIOLAZIONE EMAIL
Questa opzione ti permette di identificare tutti gli ID email violati dal dominio dato.
Reconspider >> 13
DOMINIO (Es:intercom.io) >>
99. AGGIORNA
Questa opzione ti permette di controllare gli aggiornamenti. Se è disponibile una versione più recente, ReconSpider scaricherà e unirà gli aggiornamenti nella directory corrente senza sovrascrivere altri file.
ReconSpider >> 99
Controllo aggiornamenti in corso..
0. ESCI
Questa opzione ti permette di uscire dal framework ReconSpider e tornare al terminale del sistema operativo in uso.
ReconSpider >> 0
Ciao, ci vediamo dopo..
Vuoi avere una conversazione in privato?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Sito web: bhavsec.com
Consulta la Guida wiki di ReconSpider per una spiegazione dettagliata di ogni opzione e funzionalità.
ReconSpider è in fase di sviluppo e vengono rilasciati aggiornamenti per correggere bug, ottimizzare le prestazioni e aggiungere nuove funzionalità. La gestione personalizzata degli errori non è ancora implementata e tutta l'attenzione è rivolta alla creazione delle funzionalità richieste.