
Recon은 주요 도구를 사용하여 대상에 대한 전체 정찰을 수행하고 취약점을 검색하는 스크립트입니다. @ofjaaah와 @Jhaddix의 방법론을 기반으로 제작되었습니다.
버그 바운티(Bug Bounty)와 침투 테스트(Pentest)에서 대상을 인식하는 단계는 매우 시간이 많이 걸릴 수 있습니다. 그래서 저는 이 단계에서 가장 많이 사용하는 모든 도구를 포함한 나만의 인식 스크립트를 만들기로 결정했습니다.
이 프레임워크의 모든 구성은 @ofjaaah와 @Jhaddix의 방법론을 기반으로 합니다. 이 분들은 제가 정보 보안 경력을 시작하는 데 가장 큰 영감을 준 분들이며, 여러분도 그들의 콘텐츠를 살펴보시길 권장합니다. 많은 것을 배울 수 있습니다!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

모든 도구의 설치를 자동화하는 스크립트를 만들었습니다. Pentest 및 Bug Bounty에서 가장 많이 사용되는 시스템과의 호환성을 염두에 두고 제작했습니다.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
폴더 내의 파일을 절대 삭제하지 마십시오. 모두 중요합니다!

Recon은 @Dirsoooo가 ❤로 전부 코딩했으며 MIT 라이선스로 배포됩니다.
제 작업이 마음에 드셨고, 저를 지원하고 싶으시다면 커피 한 잔 사주세요 😁
| 옵션 | 값 |
|---|
| -h, --help | 전체 도움말 메뉴 보기 |
| -d | domain.com |
| -w | 워드리스트 경로. 일부 워드리스트는 기본적으로 ./wordlists에 추가되어 있습니다. |
| -f | 퍼징 모드. 이 인수를 전달하면 취약점 확인을 위한 퍼징 단계가 추가됩니다. 디렉토리 퍼징은 인수 전달 여부와 관계없이 계속 활성화됩니다. 더 빠른 리콘을 원한다면 사용하지 않는 것이 좋습니다. |
| -g | GitHub API 키. 서브도메인 검색에 사용됩니다. |
| -s | Shodan API 키. 대상과 관련된 도메인 검색을 자동화하는 데 사용됩니다(프리미엄 API 키 필요). 키가 없으면 수동으로 검색할 수 있으며, dorks는 출력 폴더에 저장됩니다. |
| -o | 출력 폴더. 이 매개변수를 지정하지 않으면 스크립트 실행 결과는 스크립트 경로 내 대상 이름의 폴더에 저장됩니다. |
| -q | 조용한 모드. 터미널에 모든 배너와 실행 세부 정보가 표시되지 않지만, 일반 모드에서 실행되는 모든 작업이 동일하게 수행됩니다. 출력 폴더에서 모든 결과를 자세히 확인할 수 있습니다. |