Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
recox — Главный скрипт для веб-разведки | Kitploit
Инструменты/GitHubGitHub/samhaxr/recox
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubsamhaxr/recox

recox

Главный скрипт для веб-разведки

Репозиторий
3377083 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub license

Recox v2.0

RecoX — невероятно универсальный и мощный инструмент, специально разработанный для выявления и классификации уязвимостей в веб-приложениях. Скрипт способен обнаруживать уязвимости, которые обычно не входят в десятку основных уязвимостей OWASP, что делает его ценным дополнением к арсеналу любого специалиста по безопасности.

Одним из ключевых преимуществ RecoX является возможность рекурсивного сбора информации о целевой системе. Скрипт тщательно охватывает все поддомены и IP-адреса, которые могут быть использованы в сложной атаке. Это позволяет специалистам по безопасности быстро и эффективно выявлять потенциальные уязвимости даже в самых сложных веб-приложениях.

Ещё одна важная особенность RecoX — автоматизация нескольких функций, которые обычно выполняются вручную во время тестирования на проникновение. Сюда входят такие задачи, как извлечение URL-адресов, определение параметров и тестирование SQL-инъекций. Автоматизируя эти функции, RecoX значительно сокращает время и усилия, необходимые для комплексной оценки безопасности веб-приложения.

Собранная RecoX информация представлена в чётком и структурированном формате, что позволяет специалистам по безопасности легко понимать и устранять уязвимости. Скрипт формирует подробный отчёт, который содержит информацию о каждой уязвимости, а также рекомендуемые действия по их устранению.

RecoX — бесценный актив для любого специалиста по безопасности, стремящегося улучшить защиту веб-приложений. Благодаря расширенным функциям, уникальной методологии и удобному интерфейсу RecoX является высокоэффективным инструментом, который помогает организациям выявлять и устранять потенциальные риски безопасности до того, как они будут использованы злоумышленниками.
Для получения более подробной информации, пожалуйста, прочитайте этот документ.

Использование

root@kitploit:~
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh

Вставьте приведённую ниже команду, чтобы запускать инструмент из любого места в терминале.

root@kitploit:~
mv recox.sh /usr/local/bin/recox

Глубокий сканер — это комплексная функция, которая выполняет множество проверок для выявления потенциальных уязвимостей безопасности в веб-приложении. Его многочисленные возможности включают проверку на захват поддоменов, анализ A-записей, пассивное и активное сканирование, тестирование неправильной конфигурации CORS, тестирование передачи зоны и обнаружение веб-контента.

Одним из ключевых преимуществ глубокого сканера является его способность выполнять проверки на захват поддоменов. Это критически важная проблема безопасности, так как удалённый внешний сервис может оставить поддомен, указывающий на несуществующий веб-сайт. Выполняя проверки на захват поддоменов, глубокий сканер может быстро определить, уязвим ли поддомен для атаки захвата.

Помимо проверок на захват поддоменов, глубокий сканер также выполняет анализ A-записей для выявления потенциальных неправильных конфигураций DNS. Это помогает предотвратить использование злоумышленниками слабых мест в системе DNS для получения несанкционированного доступа к веб-приложению.

Глубокий сканер также выполняет как пассивное, так и активное сканирование для выявления потенциальных уязвимостей в веб-приложении. Сюда входит выявление таких распространённых уязвимостей, как SQL-инъекции, межсайтовый скриптинг (XSS) и удалённое включение файлов.

Тестирование неправильной конфигурации CORS — ещё одна важная функция глубокого сканера, поскольку она помогает выявить потенциальные риски безопасности, связанные с совместным использованием ресурсов между источниками (CORS). Также выполняется тестирование передачи зоны, которое помогает выявить потенциальные уязвимости безопасности, связанные с передачей зон DNS.

Наконец, обнаружение веб-контента является важнейшим компонентом глубокого сканера, так как оно помогает выявить конфиденциальную информацию, которая может быть раскрыта в веб-приложении. Это включает файлы, каталоги и другие ресурсы, которые могут быть использованы злоумышленниками.

Глубокий сканер — это невероятно мощная функция, которая помогает организациям выявлять и устранять потенциальные риски безопасности в их веб-приложениях. Его многочисленные возможности и комплексный подход делают его бесценным активом для любого специалиста по безопасности, стремящегося повысить безопасность своих веб-приложений.

Alt text

Обновление

Новая версия v2.0 включает исправления ошибок и отчёты о CVE.

Видеоурок на Youtube

RecoX

Благодарности

Ruhr University Bochum - Chair for Network and Data Security, David García, Jobert Abma, antichown

Скачать инструмент