
Главный скрипт для веб-разведки
RecoX — невероятно универсальный и мощный инструмент, специально разработанный для выявления и классификации уязвимостей в веб-приложениях. Скрипт способен обнаруживать уязвимости, которые обычно не входят в десятку основных уязвимостей OWASP, что делает его ценным дополнением к арсеналу любого специалиста по безопасности.
Одним из ключевых преимуществ RecoX является возможность рекурсивного сбора информации о целевой системе. Скрипт тщательно охватывает все поддомены и IP-адреса, которые могут быть использованы в сложной атаке. Это позволяет специалистам по безопасности быстро и эффективно выявлять потенциальные уязвимости даже в самых сложных веб-приложениях.
Ещё одна важная особенность RecoX — автоматизация нескольких функций, которые обычно выполняются вручную во время тестирования на проникновение. Сюда входят такие задачи, как извлечение URL-адресов, определение параметров и тестирование SQL-инъекций. Автоматизируя эти функции, RecoX значительно сокращает время и усилия, необходимые для комплексной оценки безопасности веб-приложения.
Собранная RecoX информация представлена в чётком и структурированном формате, что позволяет специалистам по безопасности легко понимать и устранять уязвимости. Скрипт формирует подробный отчёт, который содержит информацию о каждой уязвимости, а также рекомендуемые действия по их устранению.
RecoX — бесценный актив для любого специалиста по безопасности, стремящегося улучшить защиту веб-приложений. Благодаря расширенным функциям, уникальной методологии и удобному интерфейсу RecoX является высокоэффективным инструментом, который помогает организациям выявлять и устранять потенциальные риски безопасности до того, как они будут использованы злоумышленниками.
Для получения более подробной информации, пожалуйста, прочитайте этот документ.
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh
Вставьте приведённую ниже команду, чтобы запускать инструмент из любого места в терминале.
mv recox.sh /usr/local/bin/recox
Глубокий сканер — это комплексная функция, которая выполняет множество проверок для выявления потенциальных уязвимостей безопасности в веб-приложении. Его многочисленные возможности включают проверку на захват поддоменов, анализ A-записей, пассивное и активное сканирование, тестирование неправильной конфигурации CORS, тестирование передачи зоны и обнаружение веб-контента.
Одним из ключевых преимуществ глубокого сканера является его способность выполнять проверки на захват поддоменов. Это критически важная проблема безопасности, так как удалённый внешний сервис может оставить поддомен, указывающий на несуществующий веб-сайт. Выполняя проверки на захват поддоменов, глубокий сканер может быстро определить, уязвим ли поддомен для атаки захвата.
Помимо проверок на захват поддоменов, глубокий сканер также выполняет анализ A-записей для выявления потенциальных неправильных конфигураций DNS. Это помогает предотвратить использование злоумышленниками слабых мест в системе DNS для получения несанкционированного доступа к веб-приложению.
Глубокий сканер также выполняет как пассивное, так и активное сканирование для выявления потенциальных уязвимостей в веб-приложении. Сюда входит выявление таких распространённых уязвимостей, как SQL-инъекции, межсайтовый скриптинг (XSS) и удалённое включение файлов.
Тестирование неправильной конфигурации CORS — ещё одна важная функция глубокого сканера, поскольку она помогает выявить потенциальные риски безопасности, связанные с совместным использованием ресурсов между источниками (CORS). Также выполняется тестирование передачи зоны, которое помогает выявить потенциальные уязвимости безопасности, связанные с передачей зон DNS.
Наконец, обнаружение веб-контента является важнейшим компонентом глубокого сканера, так как оно помогает выявить конфиденциальную информацию, которая может быть раскрыта в веб-приложении. Это включает файлы, каталоги и другие ресурсы, которые могут быть использованы злоумышленниками.
Глубокий сканер — это невероятно мощная функция, которая помогает организациям выявлять и устранять потенциальные риски безопасности в их веб-приложениях. Его многочисленные возможности и комплексный подход делают его бесценным активом для любого специалиста по безопасности, стремящегося повысить безопасность своих веб-приложений.

Новая версия v2.0 включает исправления ошибок и отчёты о CVE.
Ruhr University Bochum - Chair for Network and Data Security, David García, Jobert Abma, antichown