
MagicRecon은 목표의 리콘 및 데이터 수집 프로세스를 최대화하고 일반적인 취약점을 찾아내며, 얻은 결과를 디렉토리와 다양한 형식으로 체계적으로 저장하는 강력한 셸 스크립트입니다.
MagicRecon은 대상의 정찰 및 데이터 수집 과정을 극대화하고 일반적인 취약점을 찾기 위한 강력한 셸 스크립트입니다. 발견된 결과는 디렉터리에 체계적으로 정리되어 다양한 형식으로 저장됩니다.
MagicRecon을 사용하면 수동 및 능동 정찰, 취약점 분석, 서브도메인 스캔 등 다양한 작업을 수행할 수 있습니다!
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh
MagicRecon 도구를 구성하려면 configuration.cfg 파일을 열고 사용자 데이터로 정의된 변수를 변경해야 합니다.
또한 Subfinder 및 Notify와 같은 도구를 올바르게 구성하여 magicRecon의 올바른 작동을 보장하는 것도 중요합니다.
대상 옵션
| 매개변수 | 설명 |
|---|---|
| -d | 대상 도메인 |
| -w | 와일드카드 도메인 |
| -l | 대상 목록 |
모드 옵션
추가 옵션
| 매개변수 | 설명 |
|---|---|
| -n, --notify | 알림 - Discord, Telegram 또는 Slack을 통해 알림 수신에 사용 |
| -h, --help | 도움말 - 도움말 표시 |
./magicrecon.sh -h
__ __ _ ____
| \/ | __ _ __ _(_) ___| _ \ ___ ___ ___ _ __
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \
| | | | (_| | (_| | | (__| _ < __/ (_| (_) | | | |
|_| |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
|___/
MagicRecon v.3.0 - 오픈 소스 프로젝트 | 제작자: Robotshell | Twitter: @robotshelld
사용법
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
[-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h]
대상 옵션
-d domain.com 대상 도메인
-w domain.com 와일드카드 도메인
-l list.txt 대상 목록
모드 옵션
-a, --all 전체 모드 - 전체 대상 인식 및 취약점 스캔을 포함한 전체 스캔
-p, --passive 수동 정찰(풋프린팅) - 여러 도구를 사용하여 수동 정찰만 수행
-x, --active 능동 정찰(지문 수집) - 여러 도구를 사용하여 능동 정찰만 수행
-r, --recon 정찰 - 능동 및 수동 정찰 수행
-v, --vulnerabilities 취약점 - 도메인/도메인 목록에서 여러 취약점 확인
-m, --massive 대량 정찰 - 매 X초마다 반복되는 대량 취약점 분석
추가 옵션
-n, --notify 알림 - Discord, Telegram 또는 Slack을 통해 알림 수신에 사용
-h, --help 도움말 - 이 도움말 표시
전체:
./magicrecon.sh -d domain.com -a
도메인 목록의 수동 정찰:
./magicrecon.sh -l domainlist.txt -p
도메인의 능동 정찰:
./magicrecon.sh -d domain.com -x
전체 정찰:
./magicrecon.sh -d domain.com -r
전체 정찰 및 취약점 스캔:
./magicrecon.sh -d domain.com -r -v
와일드카드의 전체 정찰 및 취약점 스캔:
./magicrecon.sh -w domain.com
대량 정찰 및 취약점 스캔:
./magicrecon.sh -w domain.com -m

다음과 같은 방법으로 기여할 수 있습니다:
MagicRecon은 GPL-3.0 라이선스를 따릅니다.
이 도구는 교육 및 연구 목적으로만 제공됩니다. 저자와 기여자는 이 도구의 오용에 대해 책임을 지지 않습니다. 사용자는 이 도구를 책임감 있고 명시적 권한이 있는 시스템에서만 사용해야 합니다. 시스템, 네트워크 또는 데이터에 대한 무단 액세스는 불법이며 비윤리적입니다. 다른 사용자나 시스템에 영향을 미칠 수 있는 어떠한 활동을 수행하기 전에 항상 적절한 승인을 받으십시오.
| 매개변수 | 설명 |
|---|
| -a, --all | 전체 모드 - 전체 대상 인식 및 취약점 스캔을 포함한 전체 스캔 |
| -p, --passive | 수동 정찰(풋프린팅) - 여러 도구를 사용하여 수동 정찰만 수행 |
| -x, --active | 능동 정찰(지문 수집) - 여러 도구를 사용하여 능동 정찰만 수행 |
| -r, --recon | 정찰 - 능동 및 수동 정찰 수행 |
| -v, --vulnerabilities | 취약점 - 도메인/도메인 목록에서 여러 취약점 확인 |
| -m, --massive | 대량 정찰 - 매 X초마다 반복되는 대량 취약점 분석 |