
Framework de Automação de Segurança para Aplicações Web que realiza reconhecimento do alvo em vários ativos para maximizar a superfície de ataque para profissionais de segurança e caçadores de bugs.
Ele recebe um nome de domínio como entrada e maximiza a superfície de ataque listando os ativos do domínio, como -
1 - Instale o Docker e o docker-compose de acordo com seu sistema operacional a partir daqui - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - Abra o docker-compose.yml e altere o caminho do diretório de volumes para a pasta de saída
exemplo -
volumes: - /root/reconnote/output/:/var/www/html
4 - Altere o valor do parâmetro API_HOST para o IP do seu servidor/host ou nome de domínio.
5 - Execute docker-compose build OU docker-compose build --no-cache
6 - Execute docker-compose up -d
7 - O framework Reconnote estará disponível em - {seu-servidor}:3000
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- Defina suas chaves de API, salve e saia.
1 - Basta inserir o nome do domínio/alvo em Adicionar Alvo e escolher o tipo de varredura
2 - Tudo será feito pelo Reconnote e em poucos minutos você obterá os Resultados da Varredura


Este é um projeto de código aberto, portanto contribuições são bem-vindas. Você pode solicitar um PR para quaisquer alterações que possam melhorar o framework ReconNote, seja melhoria na interface, ajuste de ferramentas, recursos, etc..
O framework de segurança ReconNote foi criado utilizando ferramentas de segurança de código aberto feitas pela incrível comunidade de segurança -
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo