Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ReconNote — Web应用安全自动化框架,用于侦察目标的各种资产,以最大化安全专业人员和漏洞猎人的攻击面。 | Kitploit
工具/GitHubGitHub/0xdekster/reconnote
侦察漏洞扫描器信息收集Web安全渗透测试子域名枚举
GitHub0xdekster/reconnote

ReconNote

Web应用安全自动化框架,用于侦察目标的各种资产,以最大化安全专业人员和漏洞猎人的攻击面。

查看仓库
41193455年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ReconNote

Web应用安全侦察自动化框架

该工具以用户输入的域名为起点,通过列出该域名的资产来最大化攻击面,包括 -

  • 子域名:来自 Amass、findomain、subfinder,以及使用 shuffledns 解析的可解析子域名
  • 截图
  • 端口扫描
  • JS 文件
  • 子域名的 Httpx 状态码
  • 通过模糊测试获得的 Dirsearch 文件/目录路径

安装

1 - 根据你的操作系统,从此处安装 Docker 和 docker-compose - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - 打开 docker-compose.yml 并将 volumes 目录路径更改为输出文件夹

示例 -

volumes: - /root/reconnote/output/:/var/www/html

4 - 将 API_HOST 参数值更改为你的服务器/主机 IP 或域名。
5 - 运行 docker-compose build 或 docker-compose build --no-cache
6 - 运行 docker-compose up -d
7 - ReconNote 框架将启动在 - {your-server}:3000

设置 Amass 配置文件以配置 API 密钥

1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- 设置你的 API 密钥,保存并退出。

使用方法

1 - 在“添加目标”中输入域名/目标名称,并选择扫描类型
2 - 所有操作将由 ReconNote 自动完成,几分钟后你将获得扫描结果

ReconNote 截图

扫描结果

ReconNote 截图2

演示视频

演示视频图片

贡献

这是一个开源项目,欢迎贡献。 你可以提交 Pull Request 来增强 ReconNote 框架,无论是 UI 改进、工具调整、功能等。

致谢

ReconNote 安全框架基于以下优秀的开源安全工具构建,这些工具来自出色的安全社区 -

1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo

下载工具