
Recon-Ninja
Инструмент представляет собой GitHub-репозиторий, предоставляющий инструмент для разведки, который позволяет загружать обнаруженные домены через опцию загрузки. Инструмент использует HTTPX — утилиту, которая сканирует живые домены. Также в инструмент интегрирована база данных MongoDB Atlas — облачная база данных, которая позволяет хранить данные разведки.
Пользователи могут взаимодействовать с инструментом через пользовательский интерфейс (UI), который обеспечивает просмотр загруженных поддоменов с возможностью поиска. UI также различает заголовки и CNAME и предоставляет опцию поиска, позволяющую легко перемещаться по загруженным данным о поддоменах.
Кроме того, инструмент предоставляет возможность запускать Nuclei в бэкенде через UI. Nuclei — это инструмент для сканирования уязвимостей, который обычно используется вместе с другими инструментами разведки. Пользователи могут получать уведомления через Discord по завершении сканирования Nuclei.
В целом, ваш инструмент предоставляет эффективный и действенный способ сбора и хранения данных разведки, а также лёгкого поиска и навигации по собранным данным через удобный пользовательский интерфейс. Интеграция Nuclei и уведомлений Discord также добавляет ценности, предоставляя дополнительные возможности сканирования и простые уведомления о завершённых сканированиях.



Пожалуйста, убедитесь, что у вас установлен Go. Для справки посетите https://go.dev/doc/install.
Пожалуйста, убедитесь, что вы установили Nuclei и HTTPX
Перейдите на https://www.mongodb.com/atlas/database и создайте учётную запись. Вы можете выбрать бесплатную или платную учётную запись в зависимости от ваших потребностей. После создания учётной записи вам может быть полезно установить приложение с UI — MongoDB Compass — по ссылке https://www.mongodb.com/try/download/compass. Этот инструмент поможет вам управлять базой данных более легко.
После настройки базы данных сохраните URL-адрес подключения к базе данных, так как он понадобится нам позже для этого инструмента.
Убедитесь, что сервер запущен и все необходимые шаги выполнены. Когда сервер запущен, база данных автоматически создаст тестовую базу данных, в которой будут перечислены все различные файлы. А именно: Users — для имени пользователя и пароля, Files — для всех списков поддоменов и Templates — для всех шаблонов. Перейдите в раздел users базы данных и добавьте желаемые имя пользователя и пароль для доступа к вашему Recon Ninja, так как по умолчанию он поставляется со страницей входа, требующей имя пользователя и пароль.
Следуя приведённым ниже шагам, создайте файл в разделе Users базы данных следующим образом.
/**
* Paste one or more documents here
*/
{
"username": "admin",
"password": "admin"
}
Пожалуйста, убедитесь, что ваша версия Node обновлена до последней.
Пожалуйста, клонируйте этот репозиторий
git clone https://github.com/tess-ss/recon-ninja.git
Ничего себе, вы только посмотрите! Главная папка называется 'recon-ninja/', и внутри даже есть два бонусных каталога: 'Frontend/' и 'Backend/'. Как удобно!
Ну что ж, пришло время самой захватывающей части! Перейдите в 'cd /recon-ninja' и проверьте с помощью 'ls', не сорвали ли вы джекпот. Внутри вас должны ждать волшебные папки 'Frontend/' и 'Backend/'
Пожалуйста, убедитесь, что у вас установлен npm, или просто выполните следующую команду:
sudo apt install npm
/Frontend и выполните следующее:npm install
Измените путь к API бэкенда на IP вашего сервера в src/axiosConfig.js
axios.defaults.baseURL = 'http://ip:port/';
Соберите production-версию React-приложения:
npm run build
/Backend и выполните следующее. Например, cd /Backend, а затем выполните следующее:Установите зависимости:
npm install
Переместите папку build из Frontend в корневой каталог
mv ../Frontend/build .
Выполните следующее:
db.js в функции mongoose.connectdiscordWebhookUrl в app.jsЗапустите Redis-сервер перед запуском приложения: (Если у вас нет redis-server, установите его с помощью sudo apt-get install redis-server)
redis-server
Создайте папку uploads
mkdir uploads
Установите pm2 для размещения nodejs-приложения:
npm i pm2 -g
Запустите приложение:
pm2 start app.js
Приложение будет запущено на порту 3000 (при желании вы можете изменить номер порта, поменяв его в функции app.listen в app.js)
Теперь посетите http://YOUR-VPS-IPS:3000 — вы увидите запущенный Recon Ninja. Вот так
Если вам интересно, можете использовать мою реферальную ссылку Digital Ocean для настройки VPS