
🔎 IP 주소, 이메일, 웹사이트, 조직을 스캔하기 위한 가장 진보된 오픈소스 인텔리전스(OSINT) 프레임워크
ReconSpider는 IP 주소, 이메일, 웹사이트, 조직을 스캔하고 다양한 출처에서 정보를 찾아내는 가장 진보된 오픈 소스 인텔리전스(OSINT) 프레임워크입니다.
ReconSpider는 정보보안 연구자, 침투 테스터, 버그 헌터, 사이버 범죄 수사관이 대상에 대한 심층 정보를 찾는 데 사용할 수 있습니다.
ReconSpider는 모든 원시 데이터를 집계하여 대시보드에서 시각화하고 데이터에 대한 경고 및 모니터링을 용이하게 합니다.
ReconSpider는 또한 Wave, Photon, Recon Dog의 기능을 결합하여 공격 표면에 대한 포괄적인 열거를 수행합니다.
ReconSpider = Recon + Spider
Recon = 정찰(Reconnaissance)
정찰(Reconnaissance)은 다양한 탐지 방법을 통해 적 또는 잠재적 적의 활동과 자원, 또는 특정 지역의 지리적 특성에 대한 정보를 획득하는 임무입니다.
Spider = 웹 크롤러(Web crawler)
웹 크롤러(Web crawler)는 스파이더 또는 스파이더봇이라고도 불리며 종종 크롤러로 줄여 부르는, 일반적으로 웹 인덱싱(웹 스파이더링)을 목적으로 월드 와이드 웹을 체계적으로 탐색하는 인터넷 봇입니다.
ReconSpider : 1.0.7
이 도구의 API, 서비스, 기술 등에 대한 시각적 정보 구성을 보려면 마인드맵을 확인하세요.
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
ReconSpider 설치 및 사용은 매우 쉽습니다. 설치 과정은 매우 간단합니다.
시작해 봅시다!!
1단계 - Linux 시스템에 ReconSpider 클론하기.
ReconSpider를 다운로드하려면 GitHub 저장소를 클론하면 됩니다. 아래는 ReconSpider 저장소를 클론하는 데 사용할 수 있는 명령입니다.
git clone https://github.com/bhavsec/reconspider.git
2단계 - 시스템에 python3와 python3-pip가 설치되어 있는지 확인하세요.
터미널에서 다음 명령을 입력하여 확인할 수도 있습니다.
sudo apt install python3 python3-pip
3단계 - 모든 종속성 설치.
클론 및 Python 설치 확인 후, reconspider라는 디렉토리를 찾을 수 있습니다. 해당 디렉토리로 이동하여 다음 명령으로 설치하세요.
cd reconspider
sudo python3 setup.py install
4단계 - 데이터베이스 설정.
IP2Proxy Database
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
데이터베이스를 다운로드하고 압축을 푼 후 reconspider/plugins/ 디렉토리로 이동하세요.
ReconSpider에 포함된 API는 무료이며 월별 사용량이 제한되어 있습니다. setup.py 파일에서 현재 API를 새 API로 업데이트하고, 변경 사항을 반영하려면 완료 후 재설치하세요.
경고: API를 업데이트하지 않으면 예상 출력이 표시되지 않거나 오류가 발생할 수 있습니다.
다음 웹사이트에서 계정을 생성하고 API 키를 받아야 합니다.
ReconSpider는 매우 편리하고 사용하기 쉬운 도구입니다. 매개변수에 값을 전달하기만 하면 됩니다. ReconSpider를 시작하려면 다음을 입력하세요.
python3 reconspider.py
1. IP
이 옵션은 주어진 IP 주소의 모든 정보를 공개 리소스에서 수집합니다.
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMAIN
이 옵션은 주어진 URL 주소의 모든 정보를 수집하고 취약점을 확인합니다.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. PHONENUMBER
이 옵션을 사용하면 주어진 전화번호의 정보를 수집할 수 있습니다.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS MAP
이 옵션을 사용하면 대상 조직과 연결된 DNS 레코드의 가상 DNS 맵을 통해 조직의 공격 표면을 매핑할 수 있습니다.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATA
이 옵션을 사용하면 파일의 모든 메타데이터를 추출할 수 있습니다.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. REVERSE IMAGE SEARCH
이 옵션을 사용하면 인터넷에서 사용 가능한 정보와 유사한 이미지를 얻을 수 있습니다.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. HONEYPOT
이 옵션을 사용하면 허니팟을 식별할 수 있습니다! IP가 허니팟일 확률은 0.0에서 1.0 사이의 "Honeyscore" 값으로 제공됩니다.
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC ADDRESS LOOKUP
이 옵션을 사용하면 제조사, 주소, 국가 등의 MAC 주소 세부 정보를 식별할 수 있습니다.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. IPHEATMAP
이 옵션은 제공된 IP 또는 단일 IP의 히트맵을 제공하며, 정확한 좌표로 모든 제공된 IP 위치를 연결합니다.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENT
이 옵션을 사용하면 토렌트 다운로드 기록을 수집할 수 있습니다.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. USERNAME
이 옵션을 사용하면 제공된 사용자 이름의 계정 정보를 Instagram, Twitter, Facebook과 같은 소셜 미디어에서 수집할 수 있습니다.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2PROXY
이 옵션을 사용하면 IP 주소가 VPN/프록시를 사용하여 신원을 숨기는지 식별할 수 있습니다.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. MAIL BREACH
이 옵션을 사용하면 주어진 도메인에서 유출된 모든 메일 ID를 식별할 수 있습니다.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. UPDATE
이 옵션을 사용하면 업데이트를 확인할 수 있습니다. 새 버전이 있으면 ReconSpider가 업데이트를 다운로드하여 다른 파일을 덮어쓰지 않고 현재 디렉토리에 병합합니다.
ReconSpider >> 99
Checking for updates..
0. EXIT
이 옵션을 사용하면 ReconSpider 프레임워크에서 현재 운영 체제의 터미널로 종료할 수 있습니다.
ReconSpider >> 0
Bye, See ya again..
비공개 대화를 원하시나요?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
각 옵션과 기능에 대한 자세한 설명은 ReconSpider 위키 가이드를 참조하세요.
ReconSpider는 개발 중이며 버그 수정, 성능 최적화 및 새로운 기능 업데이트가 진행 중입니다. 사용자 정의 오류 처리는 아직 구현되지 않았으며, 모든 초점은 필요한 기능을 만드는 데 있습니다.