
Скрипт установки для Regon-ng
Recon-ng и Alt-DNS — отличные инструменты. Этот скрипт объединяет их возможности с возможностью запуска нескольких доменов в рамках одного сеанса.
TL;DR; Мне просто нужно выполнить поиск поддоменов одной командой и покончить с этим.
Только 1 модуль требует API-ключ (/api/google_site). Инструкции для него есть в вики recon-ng.
Скрипт для перечисления поддоменов с использованием recon-ng. Использует scraping Google, Bing, Baidu, Yahoo, Netcraft и брутфорс для поиска поддоменов. Плюс разрешение в IP.
Установка recon-ng из исходников
Клонируйте репозиторий Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Перейдите в директорию Recon-ng.
cd recon-ng
Установите зависимости.
pip install -r REQUIREMENTS
В конце свяжите директорию установки с /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Опционально (настоятельно рекомендуется) загрузите:
Создайте файл config.py и укажите путь к recon-ng и allDNS, как показано в config_sample.py
./enumall.py domain.com
также поддерживает:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
Вывод recon-ng будет в файлах .lst и .csv, вывод alt-dns — в файле .txt
от @jhaddix и @leifdreizler