
Этот скрипт предназначен для автоматизации процесса разведки в организованном порядке.
_ ____ ____ ___ _ ____ _____ ____ ____ _
/ \ / _ \/_ \\ \/// __\/ __// _Y _ \/ \ /|
| | | / \| / / \ / | \/|| \ | / | / \|| |\ ||
| |_/\| |-||/ /_ / / | /| /_ | \_| \_/|| | \||
\____/\_/ \|\____//_/ \_/\_\\____\\____|____/\_/ \|
./lazyrecon.sh -d domain.com
Для исключения отдельных поддоменов:
./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com
LazyRecon — это скрипт, написанный на Bash, предназначенный для автоматизации некоторых утомительных задач разведки и сбора информации. Этот инструмент позволяет собрать информацию, которая поможет определить, что делать дальше и куда смотреть.
Создание папки с датой для заметок разведки
Получение поддоменов с помощью:
* Sublist3r, certspotter и cert.sh
* Подбор DNS с помощью massdns
Поиск CNAME записей, указывающих на неиспользуемые облачные сервисы, такие как AWS
Проверка живых хостов на портах 80/443
Создание снимков экрана отвечающих хостов
Сбор данных из Wayback Machine:
* Извлечение JavaScript-файлов
* Создание пользовательского списка параметров, готового к загрузке в Burp Intruder или другой инструмент
* Извлечение URL-адресов с .jsp, .php или .aspx для дальнейшего анализа
Выполнение nmap на определённых портах
Получение DNS-информации о каждом поддомене
Выполнение dirsearch для всех поддоменов
Генерация HTML-отчёта с результатами работы инструментов
Улучшенная отчётность и меньше вывода во время работы
Тёмная тема для HTML-отчётов
-e следующим образом: -e excluded.domain.com,other.domain.com

Этот скрипт использует инструменты, разработанные следующими людьми:
Предупреждение: Этот код изначально создавался для личного использования, он генерирует значительный объём трафика, пожалуйста, используйте с осторожностью.