
Regon-ng 用セットアップスクリプト
Recon-ngとAlt-DNSは素晴らしいツールです。このスクリプトは、これらのツールのパワーを統合し、同じセッション内で複数のドメインを実行できるようにします。
TLDR; サブドメイン発見を1つのコマンドで済ませたいだけです。
APIキーが必要なモジュールは1つだけです(/api/google_site)。その手順はrecon-ngのwikiにあります。
recon-ngを活用してサブドメインを列挙するスクリプト。Googleスクレイピング、Bingスクレイピング、Baiduスクレイピング、Yahooスクレイピング、Netcraft、およびブルートフォースを使用してサブドメインを検出します。さらにIPに解決します。
recon-ngのソースからのインストール
Recon-ngリポジトリをクローンします
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Recon-ngディレクトリに移動します
cd recon-ng
依存関係をインストールします
pip install -r REQUIREMENTS
インストールディレクトリを /usr/share/recon-ng にリンクします(任意)
ln -s /$recon-ng_path /usr/share/recon-ng
オプション(強く推奨)で以下をダウンロード:
config.pyファイルを作成し、config_sample.pyに示されているようにrecon-ngとaltDNSへのパスを指定します
./enumall.py domain.com
さらにサポート:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
recon-ngからの出力は .lst および .csv ファイルに、alt-dnsからの出力は .txt ファイルになります
by @jhaddix および @leifdreizler