
보안 전문가 및 버그 헌터를 위해 다양한 자산을 대상으로 정찰을 수행하여 공격 표면을 극대화하는 웹 애플리케이션 보안 자동화 프레임워크
도메인 이름을 사용자 입력으로 받아 도메인의 자산을 나열하여 공격 표면 영역을 최대화합니다. 예를 들어 -
1 - OS에 맞게 Docker 및 docker-compose를 여기서 설치하십시오 - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - docker-compose.yml을 열고 volumes 디렉토리 경로를 출력 폴더로 변경하십시오.
예시 -
volumes: - /root/reconnote/output/:/var/www/html
4 - API_HOST 매개변수 값을 서버/호스트 IP 또는 도메인 이름으로 변경하십시오.
5 - docker-compose build 또는 docker-compose build --no-cache를 실행하십시오.
6 - docker-compose up -d를 실행하십시오.
7 - Reconnote 프레임워크가 {your-server}:3000에서 실행됩니다.
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- API 키를 설정하고 저장한 후 종료하십시오.
1 - Add Target에 도메인/대상 이름을 입력하고 스캔 유형을 선택하십시오.
2 - Reconnote가 모든 작업을 수행하며 몇 분 안에 스캔 결과를 얻을 수 있습니다.


이 프로젝트는 오픈 소스이므로 기여를 환영합니다. UI 개선, 도구 조정, 기능 등 ReconNote 프레임워크를 향상시킬 수 있는 모든 변경 사항에 대해 PR을 요청할 수 있습니다.
ReconNote 보안 프레임워크는 놀라운 보안 커뮤니티에서 만든 오픈 소스 보안 도구를 사용하여 제작되었습니다.
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo