
🔎 IPアドレス、メール、ウェブサイト、組織をスキャンするための最先端のオープンソースインテリジェンス(OSINT)フレームワーク
ReconSpider は、IPアドレス、メール、Webサイト、組織をスキャンし、さまざまなソースから情報を収集するための、最も高度なオープンソースインテリジェンス(OSINT)フレームワークです。
ReconSpider は、インフォセキュリティ研究者、ペネトレーションテスター、バグハンター、サイバー犯罪捜査官が、ターゲットに関する詳細情報を取得するために使用できます。
ReconSpider はすべての生データを集約し、ダッシュボード上で可視化し、データの警告と監視を容易にします。
また、ReconSpider は Wave、Photon、Recon Dog の機能を統合し、攻撃対象領域の包括的な列挙を行います。
ReconSpider = Recon + Spider
Recon = 偵察(Reconnaissance)
偵察とは、敵または潜在的な敵の活動や資源、特定地域の地理的特性について、様々な探知手法を用いて情報を入手する任務です。
Spider = Webクローラー
Webクローラーは、スパイダーやスパイダーボットと呼ばれることもあり、多くの場合クローラーと略されますが、World Wide Web を体系的に巡回してWebインデックス作成(Webスパイダリング)を行うインターネットボットです。
ReconSpider : 1.0.7
このツールのAPI、サービス、テクニックなどを視覚的に整理したマインドマップをご覧ください。
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
ReconSpider のインストールと使用は非常に簡単です。インストール手順もとてもシンプルです。
始めましょう!
ステップ1 - Linux システムに ReconSpider をクローンする。
ReconSpider をダウンロードするには、単に GitHub リポジトリをクローンしてください。以下は ReconSpider リポジトリをクローンするためのコマンドです。
git clone https://github.com/bhavsec/reconspider.git
ステップ2 - システムに python3 と python3-pip がインストールされていることを確認する。
ターミナルで以下のコマンドを入力して確認することもできます。
sudo apt install python3 python3-pip
ステップ3 - すべての依存関係をインストールする。
クローンと Python のインストール確認が完了したら、reconspider という名前のディレクトリが見つかります。そのディレクトリに移動し、以下のコマンドでインストールしてください。
cd reconspider
sudo python3 setup.py install
ステップ4 - データベースをセットアップする。
IP2Proxy データベース
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
データベースをダウンロードし、展開して reconspider/plugins/ ディレクトリに移動してください。
ReconSpider に含まれる API は無料で、毎月の使用量に制限があります。現在の API を setup.py ファイル内の新しい API に更新し、変更を反映させるために再インストールしてください。
警告: API を更新しないと、期待される出力が表示されなかったり、エラーが発生する可能性があります。
以下のウェブサイトでアカウントを作成し、APIキーを取得する必要があります。
ReconSpider は非常に便利で使いやすいツールです。パラメータに値を渡すだけで使用できます。 ReconSpider を起動するには、次のように入力します。
python3 reconspider.py
1. IP
このオプションは、指定された IP アドレスに関するすべての情報を公開リソースから収集します。
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMAIN
このオプションは、指定された URL アドレスに関するすべての情報を収集し、脆弱性をチェックします。
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. PHONENUMBER
このオプションを使用すると、指定された電話番号の情報を収集できます。
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS MAP
このオプションを使用すると、ターゲット組織に関連付けられた DNS レコードの仮想 DNS マップを使って、組織の攻撃対象領域をマッピングできます。
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATA
このオプションを使用すると、ファイルのすべてのメタデータを抽出できます。
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. REVERSE IMAGE SEARCH
このオプションを使用すると、インターネット上で利用可能な類似画像の情報を取得できます。
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. HONEYPOT
このオプションを使用すると、ハニーポットを識別できます。IP がハニーポットである確率は、0.0 から 1.0 の範囲の「Honeyscore」値で示されます。
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC ADDRESS LOOKUP
このオプションを使用すると、MAC アドレスの詳細(製造元、住所、国など)を特定できます。
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. IPHEATMAP
このオプションは、提供された単一の IP または複数の IP のヒートマップを提供し、正確な座標ですべての提供された IP の場所を接続します。
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENT
このオプションを使用すると、Torrent ダウンロードの履歴を収集できます。
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. USERNAME
このオプションを使用すると、提供されたユーザー名のアカウント情報を Instagram、Twitter、Facebook などのソーシャルメディアから収集できます。
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2PROXY
このオプションを使用すると、IP アドレスが身元を隠すために何らかの VPN/プロキシを使用しているかどうかを識別できます。
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. MAIL BREACH
このオプションを使用すると、指定されたドメインから漏洩したすべてのメール ID を識別できます。
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. UPDATE
このオプションを使用すると、アップデートを確認できます。新しいバージョンがある場合、ReconSpider は他のファイルを上書きせずに、現在のディレクトリにアップデートをダウンロードしてマージします。
ReconSpider >> 99
Checking for updates..
0. EXIT
このオプションを使用すると、ReconSpider フレームワークを終了し、現在のオペレーティングシステムのターミナルに戻ります。
ReconSpider >> 0
Bye, See ya again..
プライベートで会話をご希望ですか?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
各オプションと機能の詳細な説明については、ReconSpider Wiki ガイド をご参照ください。
ReconSpider は開発中であり、バグ修正、パフォーマンス最適化、新機能の追加が行われています。カスタムエラーハンドリングもまだ実装されておらず、必要な機能の作成に重点が置かれています。