
Script de configuração para Regon-ng
Recon-ng e Alt-DNS são incríveis. Este script combina o poder dessas ferramentas com a capacidade de executar múltiplos domínios na mesma sessão.
TL;DR; Eu só quero fazer minha descoberta de subdomínios através de UM comando e pronto.
Apenas 1 módulo precisa de uma chave de API (/api/google_site) encontre instruções para isso na wiki do recon-ng.
Script para enumerar subdomínios, utilizando recon-ng. Usa scraping do Google, Bing, Baidu, Yahoo, Netcraft, e força bruta para encontrar subdomínios. Além disso, resolve para IP.
Instalação do recon-ng a partir do código fonte
Clone o repositório do Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Entre no diretório do Recon-ng.
cd recon-ng
Instale as dependências.
pip install -r REQUIREMENTS
Eventualmente, vincule o diretório de instalação para /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Opcionalmente (altamente recomendado) baixe:
Crie o arquivo config.py e especifique o caminho para o recon-ng e o allDNS conforme mostrado em config_sample.py
./enumall.py domain.com
também suporta:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
A saída do recon-ng estará em arquivos .lst e .csv, a saída do alt-dns estará em um arquivo .txt
por @jhaddix e @leifdreizler