Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lazyrecon — Этот скрипт предназначен для автоматизации процесса разведки в организованном порядке. | Kitploit
Инструменты/GitHubGitHub/nahamsec/lazyrecon
РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubnahamsec/lazyrecon

lazyrecon

Этот скрипт предназначен для автоматизации процесса разведки в организованном порядке.

Репозиторий
2.0k5836 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

Использование

./lazyrecon.sh -d domain.com

Для исключения отдельных поддоменов:

./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com

О программе

LazyRecon — это скрипт, написанный на Bash, предназначенный для автоматизации некоторых утомительных задач разведки и сбора информации. Этот инструмент позволяет собрать информацию, которая поможет определить, что делать дальше и куда смотреть.

Основные функции

  • Создание папки с датой для заметок разведки

  • Получение поддоменов с помощью:

    root@kitploit:~
    * Sublist3r, certspotter и cert.sh
    * Подбор DNS с помощью massdns
    
  • Поиск CNAME записей, указывающих на неиспользуемые облачные сервисы, такие как AWS

  • Проверка живых хостов на портах 80/443

  • Создание снимков экрана отвечающих хостов

  • Сбор данных из Wayback Machine:

    root@kitploit:~
    * Извлечение JavaScript-файлов
    * Создание пользовательского списка параметров, готового к загрузке в Burp Intruder или другой инструмент
    * Извлечение URL-адресов с .jsp, .php или .aspx для дальнейшего анализа
    
  • Выполнение nmap на определённых портах

  • Получение DNS-информации о каждом поддомене

  • Выполнение dirsearch для всех поддоменов

  • Генерация HTML-отчёта с результатами работы инструментов

  • Улучшенная отчётность и меньше вывода во время работы

  • Тёмная тема для HTML-отчётов

Новые функции

  • Модуль поиска каталогов теперь МНОГОПОТОЧНЫЙ (до 10 поддоменов сканируется одновременно)
  • Улучшенные HTML-отчёты с возможностью поиска строк, конечных точек, размеров ответов или кодов состояния
  • Исключение поддоменов с помощью опции -e следующим образом: -e excluded.domain.com,other.domain.com

ДЕМОНСТРАЦИЯ

вывод cli

демонстрация отчёта

Установка и требования

  • Загрузите установочный скрипт с https://github.com/nahamsec/bbht.
  • Версия Go 1.10 или новее.

Системные требования

  • Рекомендуется запускать на VPS с 1 VCPU и 2 ГБ ОЗУ.

Авторы и благодарности

Этот скрипт использует инструменты, разработанные следующими людьми:

  • Tom Hudson — Tomonomnom
  • Ahmed Aboul-Ela — Aboul3la
  • B. Blechschmidt — Blechschmidt
  • Thomas D. — Maaaaz
  • Daniel Miessler — Danielmiessler

Планы

  • Режим только отчёта для генерации отчётов по старым данным dirsearch

Предупреждение: Этот код изначально создавался для личного использования, он генерирует значительный объём трафика, пожалуйста, используйте с осторожностью.

Скачать инструмент