
Script di configurazione per Regon-ng
Recon-ng e Alt-DNS sono fantastici. Questo script combina la potenza di questi strumenti con la possibilità di eseguire più domini nella stessa sessione.
TLDR; Voglio solo fare la mia scoperta di sottodomini tramite UN comando e finirla.
Solo 1 modulo necessita di una chiave API (/api/google_site) trova le istruzioni su quella nella wiki di recon-ng.
Script per enumerare i sottodomini, sfruttando recon-ng. Utilizza lo scraping di Google, Bing, Baidu, Yahoo, netcraft e forzatura bruta per trovare sottodomini. Inoltre risolve in IP.
Installazione di recon-ng dal sorgente
Clona il repository di Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Entra nella directory di Recon-ng.
cd recon-ng
Installa le dipendenze.
pip install -r REQUIREMENTS
Alla fine collega la directory di installazione a /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Opzionalmente (altamente raccomandato) scarica:
Crea il file config.py e specifica il percorso di recon-ng e allDNS come mostrato in config_sample.py
./enumall.py domain.com
supporta anche:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
L'output di recon-ng sarà in file .lst e .csv, l'output di alt-dns sarà in un file .txt
di @jhaddix e @leifdreizler