
_ ____ ____ ___ _ ____ _____ ____ ____ _
/ \ / _ \/_ \\ \/// __\/ __// _Y _ \/ \ /|
| | | / \| / / \ / | \/|| \ | / | / \|| |\ ||
| |_/\| |-||/ /_ / / | /| /_ | \_| \_/|| | \||
\____/\_/ \|\____//_/ \_/\_\\____\\____|____/\_/ \|
./lazyrecon.sh -d domain.com
特定のサブドメインを除外する場合:
./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com
LazyRecon は Bash で書かれたスクリプトで、偵察や情報収集の面倒な作業の一部を自動化することを目的としています。 このツールを使用すると、次に何をすべきか、どこを見るべきかを特定するのに役立つ情報を収集できます。
日付付きの recon メモフォルダを作成
以下の方法でサブドメインを取得:
* Sublist3r、certspotter、cert.sh
* massdns を使用した DNS ブルートフォース
使用されていないクラウドサービス (aws など) を指す CNAME レコードを検出
ポート 80/443 でライブホストをプローブ
応答のあるホストのスクリーンショットを取得
wayback からデータをスクレイピング:
* JavaScript ファイルを抽出
* カスタムパラメータワードリストを構築 (後で Burp Intruder やその他のツールにロード可能)
* .jsp、.php、.aspx の URL を抽出し、後で検査するために保存
特定のポートに対して nmap を実行
すべてのサブドメインの DNS 情報を取得
すべてのサブドメインに対して dirsearch を実行
上記のツールの出力を含む HTML レポートを生成
作業中の出力を減らし、レポートを改善
HTML レポートのダークモード
-e を使用したサブドメイン除外 (例: -e excluded.domain.com,other.domain.com)

このスクリプトは、以下の方々が開発したツールを利用しています。
警告: このコードは元々個人使用のために作成されたものであり、大量のトラフィックを生成します。使用には注意してください。