
Recon は、脆弱性を探すための主要ツールを使用してターゲットに対する完全な偵察を実行するスクリプトです。@ofjaaah と @Jhaddix の方法論に基づいて作成されました。
Bug Bounty やペネトレーションテストにおいて、ターゲットを認識するための手順は非常に時間がかかることがあります。そこで、このステップで私が最もよく使うツールをすべて含んだ、独自の認識スクリプトを作成することにしました。
このフレームワークの構築はすべて、@ofjaaah と @Jhaddix の方法論に基づいています。この方々は、私が情報セキュリティのキャリアをスタートするにあたって最大のインスピレーションを与えてくれた人たちであり、ぜひ彼らのコンテンツをご覧になることをお勧めします。多くのことを学べるでしょう!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

すべてのツールのインストールを自動化するスクリプトを作成しました。Pentest や Bug Bounty で最もよく使われるシステムとの互換性を持たせるように意図して作成しました。
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
フォルダ内のファイルは絶対に削除しないでください。すべて重要です!

Recon は @Dirsoooo によって完全に ❤ を込めてコーディングされ、MIT ライセンスの下で公開されています。
もし私の仕事を気に入っていただき、何らかの形でサポートしていただけるのであれば、コーヒーを一杯ご馳走してください 😁
| オプション | 値 |
|---|
| -h, --help | 完全なヘルプメニューを見る |
| -d | domain.com |
| -w | ワードリストへのパス。いくつかのワードリストはデフォルトで ./wordlists に追加されています。 |
| -f | ファジングモード。この引数を渡すと、潜在的な脆弱性を確認するためのファジングステップが追加されます。ディレクトリファジングは、引数が渡されるかどうかに関わらず有効のままです。より高速に認識を行いたい場合は、これを使用しないことを推奨します。 |
| -g | GitHub API キー。このパラメータはサブドメイン検索時に使用されます。 |
| -s | Shodan API キー。このパラメータは、ターゲットに関連するドメインの検索を自動化するために使用されます(プレミアム API キーが必要です)。お持ちでない場合は、手動で検索を行い、dork は出力フォルダに保存されます。 |
| -o | 出力フォルダ。このパラメータを指定しない場合、スクリプトの結果はすべて、スクリプトのパス内にターゲット名のフォルダが作成されて保存されます。 |
| -q | 静音モード。スクリプト実行のすべてのバナーや詳細はターミナルに表示されませんが、ノーマルモードで実行されるものはすべて同様に実行されます。すべての結果は出力フォルダで詳細に確認できます。 |