Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Recon — Recon은 주요 도구를 사용하여 대상에 대한 전체 정찰을 수행하고 취약점을 검색하는 스크립트입니다. @ofjaaah와 @Jhaddix의 방법론을 기반으로 제작되었습니다. | Kitploit
도구/GitHubGitHub/dirsoooo/recon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersPort ScanningInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS Analysis
GitHubdirsoooo/recon

Recon

Recon은 주요 도구를 사용하여 대상에 대한 전체 정찰을 수행하고 취약점을 검색하는 스크립트입니다. @ofjaaah와 @Jhaddix의 방법론을 기반으로 제작되었습니다.

222594년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Recon
👑 Recon 👑

버그 바운티(Bug Bounty)와 침투 테스트(Pentest)에서 대상을 인식하는 단계는 매우 시간이 많이 걸릴 수 있습니다. 그래서 저는 이 단계에서 가장 많이 사용하는 모든 도구를 포함한 나만의 인식 스크립트를 만들기로 결정했습니다. 이 프레임워크의 모든 구성은 @ofjaaah와 @Jhaddix의 방법론을 기반으로 합니다. 이 분들은 제가 정보 보안 경력을 시작하는 데 가장 큰 영감을 준 분들이며, 여러분도 그들의 콘텐츠를 살펴보시길 권장합니다. 많은 것을 배울 수 있습니다!

사용법 💡

도움말 메뉴

기본 사용법

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

조용한 모드

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

권장 사용법

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

사용법

도움말 메뉴 🔎

기능 ✅

ASN 열거

  • metabigor

서브도메인 열거

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub Subdomains
  • RapidDNS
  • Riddler
  • SecurityTrails

활성 도메인

  • httprobe
  • httpx

WAF 탐지

  • wafw00f

도메인 정리

  • 정규 표현식

서브도메인 탈취

  • Subjack

DNS 조회

IP 발견

  • dnsx

DNS 열거 및 영역 전송

  • dnsrecon
  • dnsenum

파비콘 분석

  • favfreak
  • Shodan

디렉토리 퍼징

  • ffuf

Google 핵킹

  • 제가 중요하다고 생각하는 몇 가지 Dorks
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

크리덴셜 스터핑

  • CredStuff-Auxiliary

스크린샷

  • EyeWitness

포트 스캔

  • Masscan
  • Nmap
  • Naabu

링크 발견

엔드포인트 열거 및 JS 파일 찾기

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

취약점

  • Nuclei ➔ 모든 기본 템플릿을 사용했습니다.

403 Forbidden 우회

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • 원라이너
    • gf
    • ffuf

RCE

  • GrepVuln 함수

오픈 리다이렉트

  • GrepVuln 함수

SQLi

  • 원라이너
    • gf
    • sqlmap

설치

모든 도구의 설치를 자동화하는 스크립트를 만들었습니다. Pentest 및 Bug Bounty에서 가장 많이 사용되는 시스템과의 호환성을 염두에 두고 제작했습니다.

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

폴더 내의 파일을 절대 삭제하지 마십시오. 모두 중요합니다!

설치 스크립트 테스트 완료 시스템:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

프로젝트 마인드맵

마인드맵

라이선스

Recon은 @Dirsoooo가 ❤로 전부 코딩했으며 MIT 라이선스로 배포됩니다.

커피 한 잔 사주세요 ☕

제 작업이 마음에 드셨고, 저를 지원하고 싶으시다면 커피 한 잔 사주세요 😁

도구 다운로드
옵션값
-h, --help전체 도움말 메뉴 보기
-ddomain.com
-w워드리스트 경로. 일부 워드리스트는 기본적으로 ./wordlists에 추가되어 있습니다.
-f퍼징 모드. 이 인수를 전달하면 취약점 확인을 위한 퍼징 단계가 추가됩니다. 디렉토리 퍼징은 인수 전달 여부와 관계없이 계속 활성화됩니다. 더 빠른 리콘을 원한다면 사용하지 않는 것이 좋습니다.
-gGitHub API 키. 서브도메인 검색에 사용됩니다.
-sShodan API 키. 대상과 관련된 도메인 검색을 자동화하는 데 사용됩니다(프리미엄 API 키 필요). 키가 없으면 수동으로 검색할 수 있으며, dorks는 출력 폴더에 저장됩니다.
-o출력 폴더. 이 매개변수를 지정하지 않으면 스크립트 실행 결과는 스크립트 경로 내 대상 이름의 폴더에 저장됩니다.
-q조용한 모드. 터미널에 모든 배너와 실행 세부 정보가 표시되지 않지만, 일반 모드에서 실행되는 모든 작업이 동일하게 수행됩니다. 출력 폴더에서 모든 결과를 자세히 확인할 수 있습니다.