
Regon-ng용 설정 스크립트
Recon-ng와 Alt-DNS는 훌륭합니다. 이 스크립트는 이러한 도구의 강점을 결합하여 동일한 세션 내에서 여러 도메인을 실행할 수 있게 해줍니다.
TLDR; 한 번의 명령어로 서브도메인 검색을 끝내고 싶습니다.
오직 1개의 모듈만 API 키가 필요합니다 (/api/google_site). 이에 대한 지침은 recon-ng 위키에서 확인하세요.
recon-ng를 활용하여 서브도메인을 열거하는 스크립트입니다. Google 스크래핑, Bing 스크래핑, Baidu 스크래핑, Yahoo 스크래핑, Netcraft 및 무차별 대입(bruteforce)을 사용하여 서브도메인을 찾습니다. 또한 IP로 확인(resolve)합니다.
소스로부터 recon-ng 설치
Recon-ng 저장소를 클론합니다.
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Recon-ng 디렉토리로 이동합니다.
cd recon-ng
의존성을 설치합니다.
pip install -r REQUIREMENTS
최종적으로 설치 디렉토리를 /usr/share/recon-ng에 링크합니다.
ln -s /$recon-ng_path /usr/share/recon-ng
선택적으로 (강력 권장) 다운로드:
config.py 파일을 생성하고 config_sample.py에 표시된 대로 recon-ng 및 allDNS의 경로를 지정합니다.
./enumall.py domain.com
또한 지원:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
recon-ng의 출력은 .lst 및 .csv 파일로, alt-dns의 출력은 .txt 파일로 저장됩니다.
by @jhaddix and @leifdreizler