Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
domain — Скрипт установки для Regon-ng | Kitploit
Инструменты/GitHubGitHub/jhaddix/domain
OSINT (Разведка открытых источников)РазведкаПеречисление DNS и поддоменовСбор информацииПеречисление Поддоменов
GitHubjhaddix/domain

domain

Скрипт установки для Regon-ng

Репозиторий
9412458 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Информация

Recon-ng и Alt-DNS — отличные инструменты. Этот скрипт объединяет их возможности с возможностью запуска нескольких доменов в рамках одного сеанса.

TL;DR; Мне просто нужно выполнить поиск поддоменов одной командой и покончить с этим.

Только 1 модуль требует API-ключ (/api/google_site). Инструкции для него есть в вики recon-ng.

Скрипт для перечисления поддоменов с использованием recon-ng. Использует scraping Google, Bing, Baidu, Yahoo, Netcraft и брутфорс для поиска поддоменов. Плюс разрешение в IP.

Предварительные требования

Установка recon-ng из исходников

  1. Клонируйте репозиторий Recon-ng

    git clone https://[email protected]/LaNMaSteR53/recon-ng.git

  2. Перейдите в директорию Recon-ng.

    cd recon-ng

  3. Установите зависимости.

    pip install -r REQUIREMENTS

  4. В конце свяжите директорию установки с /usr/share/recon-ng

    ln -s /$recon-ng_path /usr/share/recon-ng

  5. Опционально (настоятельно рекомендуется) загрузите:

    • Alt-DNS (https://github.com/infosec-au/altdns)
    • и хороший список для брутфорса поддоменов (https://github.com/danielmiessler/SecLists/blob/master/Discovery/DNS/sorted_knock_dnsrecon_fierce_recon-ng.txt)
  6. Создайте файл config.py и укажите путь к recon-ng и allDNS, как показано в config_sample.py

Базовое использование

./enumall.py domain.com

также поддерживает:

  • -w для использования пользовательского списка слов с recon-ng
  • -a для использования alt-dns
  • -p для передачи пользовательского списка перестановок в alt-dns (требуется флаг -a)
  • -i для передачи списка доменов (можно также ввести дополнительные домены в исходную команду)

Продвинутое использование

./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com

Вывод recon-ng будет в файлах .lst и .csv, вывод alt-dns — в файле .txt

от @jhaddix и @leifdreizler

Скачать инструмент