
ReconHound는 침투 테스터, 버그 바운티 헌터, 윤리적 해커를 위해 설계된 Python 기반 웹 정찰 도구입니다. 디렉토리 및 파일 열거, 서브도메인 열거, 퍼징, 가상 호스트(vhost) 발견을 지원합니다.
ReconHound는 침투 테스터, 버그 바운티 헌터 및 윤리적 해커를 위해 제작된 Python 기반 웹 정찰 도구입니다. 숨겨진 경로, 파일, 서브도메인, 쿼리 매개변수, 가상 호스트 및 퍼징 가능한 엔드포인트를 식별하는 데 도움을 주며, 심층 웹 정찰을 위한 다목적 솔루션입니다.
ReconHound는 책임감 있고 합법적으로 사용되어야 합니다. 명시적 허가 없이 이 도구를 사용하여 웹사이트를 스캔, 퍼징 또는 테스트하는 것은 불법이며 비윤리적입니다. 저자는 이 도구의 사용으로 인한 오용 또는 법적 결과에 대해 책임을 지지 않습니다.
1. 저장소를 클론합니다:
git clone https://gitlab.com/s_r_e_e_r_a_j/ReconHound.git
2. ReconHound 디렉토리로 이동합니다:
cd ReconHound
3. 종속성을 설치합니다:
pip3 install -r requirements.txt
Kali, Parrot, Ubuntu 23.04+, Arch Linux 사용자 참고:
다음과 같은 오류가 발생하면:
error: externally-managed-environment
다음을 사용하세요:
pip3 install -r requirements.txt --break-system-packages
4. 설치를 위해 install.py 스크립트를 실행합니다:
sudo python3 install.py
그런 다음 설치를 위해 y를 입력합니다
5. 도구를 실행합니다
reconhound [options]
dir – 디렉토리 및 파일 열거
예시:
reconhound dir -u https://example.com -w /path/to/wordlist/wordlist.txt -e .php,.html -t 20 -o /path/to/save/dir_results.json
sub – 서브도메인 열거
예시:
reconhound sub -d example.com -w /path/to/wordlist/wordlist.txt -t 30 -o /path/to/save/sub_results.json
vhost – 가상 호스트 탐지
예시:
reconhound vhost -i 192.0.2.1 --domain example.com -w /path/to/wordlist/wordlist.txt -t 25 -o /path/to/save/vhost_results.json
fuzz – 쿼리 매개변수 퍼징
예시:
reconhound fuzz -u "https://example.com/page.php?id=FUZZ" -p id -w /path/to/wordlist/wordlist.txt -t 20 -o /path/to/save/fuzz_results.json
reconhound fuzz -u "https://example.com/login?username=admin&password=FUZZ" -p password -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzz_results.json
fuzzany – URL 내 어디든 퍼징
예시:
reconhound fuzzany -u "https://example.com/FUZZ/login" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com?FUZZ=admin" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
reconhound fuzzany -u "https://example.com/login?username=admin&password=FUZZ" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
dir 모드
reconhound dir --help
sub 모드
reconhound sub --help
vhost 모드
reconhound vhost --help
fuzz 모드
reconhound fuzz --help
fuzzany 모드
reconhound fuzzany --help
install.py 스크립트를 실행합니다
sudo python3 install.py
그런 다음 제거를 위해 n을 입력합니다
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
| Option | Description |
|---|
-u, --url | 대상 URL (예: https://example.com) |
-w, --wordlist | 디렉토리/파일 워드리스트 경로 |
-e, --extensions | 쉼표로 구분된 파일 확장자 (예: .php,.html,.js)(선택 사항) |
-t, --threads | 사용할 스레드 수 (기본값: 10)(선택 사항) |
-o, --output | 출력 결과를 저장할 파일 (JSON 형식, out.json)(선택 사항) |
| Option | Description |
|---|
-d, --domain | 대상 도메인 (예: example.com) |
-w, --wordlist | 서브도메인 워드리스트 경로 |
-t, --threads | 사용할 스레드 수, 기본값(10)(선택 사항) |
-o, --output | 출력 결과를 저장할 파일 (JSON 형식, out.json)(선택 사항) |
| Option | Description |
|---|
-i, --ip | 대상 IP 주소 (예: 192.0.2.1)(대상 웹사이트 IP) |
-d, --domain | Host 헤더에 사용된 실제 도메인 이름(대상 웹사이트 도메인)(예: "example.com") |
-w, --wordlist | 가상 호스트 워드리스트 (예: admin, dev, test) |
-t, --threads | 사용할 스레드 수, 기본값:10 (선택 사항) |
-o, --output | 출력 결과를 저장할 파일 (JSON 형식, out.json)(선택 사항) |
| Option | Description |
|---|
-u, --url | 매개변수에 FUZZ가 포함된 대상 URL (예: ?id=FUZZ) |
-p, --param | 퍼징할 매개변수 이름 (예: id) |
-w, --wordlist | 매개변수에 주입할 페이로드 워드리스트 |
-t, --threads | 사용할 스레드 수, 기본값:10 (선택 사항) |
-o, --output | 출력 결과를 저장할 파일 (JSON 형식, out.json)(선택 사항) |
| Option | Description |
|---|
-u, --url | 경로 또는 쿼리에 FUZZ가 포함된 URL (예: /FUZZ/login) |
-w, --wordlist | FUZZ를 대체할 워드리스트 |
-t, --threads | 사용할 스레드 수, 기본값:10(선택 사항) |
-o, --output | 출력 결과를 저장할 파일 (JSON 형식, out.json)(선택 사항) |