
Rock-Onは、ドメイン名を1つ入力するだけで、あとはすべての作業を自動で行うオールインワンの偵察ツールです。

Rock-Onは、あなたのReconプロセスを加速させるオールインワンのreconツールです。主に、reconの全プロセスを自動化し、手動で行う際に無駄になっていた時間を節約することを目的としています。詳細なブログは近日中に公開予定です。UI付きの安定版をお楽しみに。
マシン構成 - DigitalOcean上のDebian 9.4、4GB RAM。新しいVPSでこのツールを実行することをお勧めします。
APIキーとシークレットキーをsub.shに設定してください。毎回設定したくない場合はそのままにしておいてください。
削除する場合:
1. Delete the lines 13-18
2. Then set you API and SECRET KEY on line 47 & 48 like this: export CENSYS_API_ID=your_key_here
Webhookアドレスを自分のものに変更してください(sub.sh、ASN.sh、Sublert.py->config.pyで設定)。他の作業中に通知を受け取れます。
変更する場合:
1. Replace the Webhook address at line 113 in sub.sh and 15 in ASN.sh
2. Replace the Webhook address in Tools/sublert/config.py
@yassineaboukir のガイドに従って、SlackをSublert用に設定し、sub.shおよびASN.sh用のWebhookアドレスを作成してください。リンク先: https://medium.com/@yassineaboukir/automated-monitoring-of-subdomains-for-fun-and-profit-release-of-sublert-634cfc5d7708
これらのスクリプトを作成し、素晴らしいコミュニティに多大な貢献をしてくださったすべての作者に感謝します。特に @ehsahil さんのreconに関するブログは、このツールの作成やリポジトリの例を参考にする上で大いに役立ちました。大きな声援を送ります。
Sublist3r
Knock
Subfinder
Censys
Amass
CT Logs
CTFR
Wayback
San Domains
AltDns
NMAP
Masscan
MassDNS
Sublert
Aquatone
Vhost
Rapid7 FDNS DB
AWS-CLI
Dirsearch
さらに追加予定...
以下の方法でインストール:
wget https://dl.google.com/go/go1.12.5.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.12.5.linux-amd64.tar.gz
rm -f go1.12.5.linux-amd64.tar.gz
nano ~/.profile
次の行を追加
export PATH=$PATH:/usr/local/go/bin
export GOROOT=/usr/local/go
sudo apt-get upgrade && sudo apt-get update && sudo apt-get install git
git clone https://github.com/SilverPoision/Rock-ON.git
cd Rock-ON
chmod +x rockon.sh
./rockon.sh
1
また、以下のコマンドを実行してAWS認証情報を設定することを忘れないでください。
aws configure
./rockon.sh
選択肢を入力し、必要な情報を入力してください。

gem install colorize
このツールがあなたのrecon段階で役立ったなら、ぜひ教えてください。このツールに対する提案やアイデアも歓迎します。Facebook または Twitter でDMしてください。