
🔎 A estrutura (Framework) de Inteligência de Fontes Abertas (OSINT) mais avançada para escanear Endereços IP, E-mails, Sites e Organizações.
ReconSpider é o Framework de Inteligência de Fontes Abertas (OSINT) mais avançado para escanear endereços IP, e-mails, sites, organizações e descobrir informações de diferentes fontes.
ReconSpider pode ser usado por Pesquisadores de Segurança da Informação, Testadores de Penetração, Caçadores de Bugs e Investigadores de Crimes Cibernéticos para encontrar informações profundas sobre seu alvo.
ReconSpider agrega todos os dados brutos, visualiza-os em um painel e facilita alertas e monitoramento dos dados.
ReconSpider também combina as capacidades do Wave, Photon e Recon Dog para realizar uma enumeração abrangente da superfície de ataque.
ReconSpider = Recon + Spider
Recon = Reconhecimento
Reconhecimento é uma missão para obter informações por vários métodos de detecção, sobre as atividades e recursos de um inimigo ou potencial inimigo, ou características geográficas de uma área específica.
Spider = Web crawler
Um Web crawler, às vezes chamado de spider ou spiderbot e muitas vezes abreviado para crawler, é um bot da Internet que navega sistematicamente pela World Wide Web, tipicamente com o propósito de indexação da Web (web spidering).
ReconSpider : 1.0.7
Confira nosso mapa mental para visualizar informações organizadas visualmente desta ferramenta sobre api, serviços, técnicas e muito mais.
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
DIGITE 0 - 13 PARA SELECIONAR OPÇÕES
1. IP Enumera informações do endereço IP
2. DOMAIN Coleta informações sobre o DOMÍNIO fornecido
3. PHONENUMBER Coleta informações sobre o número de telefone
4. DNS MAP Mapeia registros DNS associados ao alvo
5. METADATA Extrai todos os metadados do arquivo fornecido
6. REVERSE IMAGE SEARCH Obtém mapeamento de nome de domínio ou endereço IP
7. HONEYPOT Verifica se é honeypot ou um sistema real
8. MAC ADDRESS LOOKUP Obtém informações sobre o endereço MAC fornecido
9. IPHEATMAP Desenha heatmap das localizações do IP
10. TORRENT Coleta histórico de downloads torrent do IP
11. USERNAME Extrai informações da conta de mídias sociais
12. IP2PROXY Verifica se o IP usa algum VPN / PROXY
13. MAIL BREACH Verifica se o domínio fornecido teve e-mail violado
99. UPDATE Atualiza o ReconSpider para sua versão mais recente
0. EXIT Sai do ReconSpider para o terminal
Instalar e usar o ReconSpider é muito fácil. O processo de instalação é muito simples.
Vamos começar !!
Passo 1 - Clonando o ReconSpider em seu sistema Linux.
Para baixar o ReconSpider, basta clonar o repositório do GitHub. Abaixo está o comando que você pode usar para clonar o repositório do ReconSpider.
git clone https://github.com/bhavsec/reconspider.git
Passo 2 - Certifique-se de que python3 e python3-pip estão instalados em seu sistema.
Você também pode verificar digitando este comando em seu terminal.
sudo apt install python3 python3-pip
Passo 3 - Instalando todas as dependências.
Depois de clonar e verificar a instalação do Python, você encontrará um diretório chamado reconspider. Basta ir até esse diretório e instalar usando estes comandos:
cd reconspider
sudo python3 setup.py install
Passo 4 - Configurando o banco de dados.
IP2Proxy Database
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
Baixe o banco de dados, extraia-o e mova para o diretório reconspider/plugins/.
As APIs incluídas no ReconSpider são GRATUITAS e possuem uso limitado e restrito por mês. Por favor, atualize as APIs atuais com novas APIs no arquivo setup.py e reinstale uma vez feito para refletir as alterações.
Aviso: Não atualizar as APIs pode resultar em não exibir a saída esperada ou pode mostrar erros.
Você precisa criar a conta e obter as Chaves de API dos seguintes sites.
ReconSpider é uma ferramenta muito prática e fácil de usar. Tudo que você precisa fazer é passar valores para o parâmetro. Para iniciar o ReconSpider, basta digitar:
python3 reconspider.py
1. IP
Esta opção coleta todas as informações do endereço IP fornecido a partir de recursos públicos.
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMAIN
Esta opção coleta todas as informações do endereço URL fornecido e verifica vulnerabilidades.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. PHONENUMBER
Esta opção permite que você colete informações do número de telefone fornecido.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS MAP
Esta opção permite mapear a superfície de ataque de uma organização com um Mapa DNS virtual dos registros DNS associados à organização alvo.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATA
Esta opção permite extrair todos os metadados do arquivo.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. REVERSE IMAGE SEARCH
Esta opção permite obter informações e imagens semelhantes disponíveis na internet.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. HONEYPOT
Esta opção permite identificar honeypots! A probabilidade de um IP ser um honeypot é capturada em um valor "Honeyscore" que pode variar de 0.0 a 1.0
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC ADDRESS LOOKUP
Esta opção permite identificar detalhes do endereço MAC, como fabricante, endereço, país, etc.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. IPHEATMAP
Esta opção fornece um heatmap do IP fornecido ou IP único, conectando todas as localizações de IP fornecidas com coordenadas precisas.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENT
Esta opção permite coletar o histórico de downloads de Torrent.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. USERNAME
Esta opção permite coletar informações da conta do nome de usuário fornecido em mídias sociais como Instagram, Twitter, Facebook.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2PROXY
Esta opção permite identificar se o endereço IP usa algum tipo de VPN / Proxy para ocultar sua identidade.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. MAIL BREACH
Esta opção permite identificar todos os IDs de e-mail violados do domínio fornecido.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. UPDATE
Esta opção permite verificar atualizações. Se uma versão mais recente estiver disponível, o ReconSpider baixará e mesclará as atualizações no diretório atual sem sobrescrever outros arquivos.
ReconSpider >> 99
Checking for updates..
0. EXIT
Esta opção permite sair do Framework ReconSpider para o terminal do seu sistema operacional atual.
ReconSpider >> 0
Bye, See ya again..
Você quer ter uma conversa em particular?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
Por favor, consulte o Guia Wiki do ReconSpider para uma explicação detalhada de cada opção e funcionalidade.
O ReconSpider está em desenvolvimento e atualizações para correção de bugs, otimização de desempenho e novos recursos estão sendo lançados. O tratamento de erros personalizado também não está implementado, e todo o foco está em criar a funcionalidade necessária.