
Recon — это скрипт для проведения полной разведки цели с использованием основных инструментов для поиска уязвимостей. Создан на основе методологий @ofjaaah и @Jhaddix.
Этап распознавания цели как в Bug Bounty, так и в Pentest может быть очень времязатратным. Подумав об этом, я решил создать собственный скрипт распознавания со всеми инструментами, которые я чаще всего использую на этом этапе.
Вся архитектура этого фреймворка основана на методологиях @ofjaaah и @Jhaddix. Эти люди стали моим главным вдохновением для начала карьеры в информационной безопасности, и я рекомендую вам ознакомиться с их контентом — вы узнаете многое!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

Я создал скрипт, который автоматизирует установку всех инструментов. Я старался сделать его совместимым с наиболее распространёнными системами, используемыми в Pentest и Bug Bounty.
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
Пожалуйста, НЕ удаляйте ни один из файлов внутри папки — все они важны!

Recon полностью написан с ❤ @Dirsoooo и выпущен под лицензией MIT.
Если вам понравилась моя работа и вы хотите поддержать меня, купите мне кофе 😁
| Опция | Значение |
|---|
| -h, --help | Просмотр полного меню помощи |
| -d | domain.com |
| -w | Путь к вашему списку слов. Некоторые списки уже добавлены по умолчанию в ./wordlists |
| -f | Режим фаззинга. При передаче этого аргумента будет добавлен этап фаззинга для подтверждения возможных уязвимостей. Фаззинг каталогов останется включённым независимо от того, передан аргумент или нет. Рекомендуется не использовать этот флаг, если вы хотите выполнить рекон быстрее. |
| -g | GitHub API Key. Этот параметр используется при поиске поддоменов. |
| -s | Shodan API Key. Этот параметр используется для автоматизации поиска доменов, связанных с вашей целью (требуется премиум API Key). Если у вас его нет, вы можете выполнять поиск вручную; дорки будут сохранены в выходной папке. |
| -o | Ваша выходная папка. Если вы не укажете параметр, все результаты выполнения скрипта будут сохранены в папку с именем вашей цели внутри директории скрипта. |
| -q | Тихий режим. Все баннеры и подробности выполнения скрипта не будут отображаться в терминале, но всё, что выполняется в обычном режиме, будет выполнено также. Вы сможете просмотреть все результаты подробно в выходной папке. |