
Questo script è pensato per automatizzare il tuo processo di ricognizione in modo organizzato.
_ ____ ____ ___ _ ____ _____ ____ ____ _
/ \ / _ \/_ \\ \/// __\/ __// _Y _ \/ \ /|
| | | / \| / / \ / | \/|| \ | / | / \|| |\ ||
| |_/\| |-||/ /_ / / | /| /_ | \_| \_/|| | \||
\____/\_/ \|\____//_/ \_/\_\\____\\____|____/\_/ \|
./lazyrecon.sh -d domain.com
Per escludere sottodomini specifici:
./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com
LazyRecon è uno script scritto in Bash, progettato per automatizzare alcune attività noiose di ricognizione e raccolta di informazioni. Questo strumento ti permette di raccogliere alcune informazioni che dovrebbero aiutarti a identificare cosa fare dopo e dove guardare.
Crea una cartella datata con appunti di ricognizione
Ottieni sottodomini utilizzando:
* Sublist3r, certspotter e cert.sh
* Bruteforcing DNS utilizzando massdns
Trova eventuali record CNAME che puntano a servizi cloud inutilizzati come AWS
Scansiona host attivi sulle porte 80/443
Acquisisci screenshot degli host che rispondono
Raccogli dati da Wayback Machine:
* Estrai file JavaScript
* Crea wordlist personalizzata di parametri, pronta per essere caricata in Burp Intruder o qualsiasi altro strumento
* Estrai qualsiasi URL con .jsp, .php o .aspx e conservali per ulteriori ispezioni
Esegui nmap su porte specifiche
Ottieni informazioni DNS su ogni sottodominio
Esegui dirsearch per tutti i sottodomini
Genera un report HTML con l'output degli strumenti sopra
Reporting migliorato e meno output durante l'esecuzione
Modalità scura per i report HTML
-e in questo modo: -e excluded.domain.com,other.domain.com

Questo script utilizza strumenti sviluppati dalle seguenti persone
Avvertenza: Questo codice è stato creato originariamente per uso personale, genera una quantità sostanziale di traffico, si prega di usarlo con cautela.