Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
domain — Script di configurazione per Regon-ng | Kitploit
Strumenti/GitHubGitHub/jhaddix/domain
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniEnumerazione Sottodomini
GitHubjhaddix/domain

domain

Script di configurazione per Regon-ng

Vedi Repository
9412458 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

Recon-ng e Alt-DNS sono fantastici. Questo script combina la potenza di questi strumenti con la possibilità di eseguire più domini nella stessa sessione.

TLDR; Voglio solo fare la mia scoperta di sottodomini tramite UN comando e finirla.

Solo 1 modulo necessita di una chiave API (/api/google_site) trova le istruzioni su quella nella wiki di recon-ng.

Script per enumerare i sottodomini, sfruttando recon-ng. Utilizza lo scraping di Google, Bing, Baidu, Yahoo, netcraft e forzatura bruta per trovare sottodomini. Inoltre risolve in IP.

Prerequisiti

Installazione di recon-ng dal sorgente

  1. Clona il repository di Recon-ng

    git clone https://[email protected]/LaNMaSteR53/recon-ng.git

  2. Entra nella directory di Recon-ng.

    cd recon-ng

  3. Installa le dipendenze.

    pip install -r REQUIREMENTS

  4. Alla fine collega la directory di installazione a /usr/share/recon-ng

    ln -s /$recon-ng_path /usr/share/recon-ng

  5. Opzionalmente (altamente raccomandato) scarica:

    • Alt-DNS (https://github.com/infosec-au/altdns)
    • e una buona lista di forzatura bruta dei sottodomini (https://github.com/danielmiessler/SecLists/blob/master/Discovery/DNS/sorted_knock_dnsrecon_fierce_recon-ng.txt)
  6. Crea il file config.py e specifica il percorso di recon-ng e allDNS come mostrato in config_sample.py

Utilizzo Base

./enumall.py domain.com

supporta anche:

  • -w per eseguire una wordlist personalizzata con recon-ng
  • -a per usare alt-dns
  • -p per fornire una lista di permutazioni personalizzata a alt-dns (richiede il flag -a)
  • -i per fornire una lista di domini (puoi anche digitare domini extra nel comando originale)

Utilizzo Avanzato

./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com

L'output di recon-ng sarà in file .lst e .csv, l'output di alt-dns sarà in un file .txt

di @jhaddix e @leifdreizler

Scarica lo strumento