该工具以用户输入的域名为起点,通过列出该域名的资产来最大化攻击面,包括 -
1 - 根据你的操作系统,从此处安装 Docker 和 docker-compose - https://docs.docker.com/get-docker/
2 - git clone https://github.com/0xdekster/ReconNote.git
3 - 打开 docker-compose.yml 并将 volumes 目录路径更改为输出文件夹
示例 -
volumes: - /root/reconnote/output/:/var/www/html
4 - 将 API_HOST 参数值更改为你的服务器/主机 IP 或域名。
5 - 运行 docker-compose build 或 docker-compose build --no-cache
6 - 运行 docker-compose up -d
7 - ReconNote 框架将启动在 - {your-server}:3000
1- cd /ReconNote
2- docker exec -it reconnote_dekster_1 bash
3- cd /deksterrecon
4- nano amass-config.ini
5- 设置你的 API 密钥,保存并退出。
1 - 在“添加目标”中输入域名/目标名称,并选择扫描类型
2 - 所有操作将由 ReconNote 自动完成,几分钟后你将获得扫描结果


这是一个开源项目,欢迎贡献。 你可以提交 Pull Request 来增强 ReconNote 框架,无论是 UI 改进、工具调整、功能等。
ReconNote 安全框架基于以下优秀的开源安全工具构建,这些工具来自出色的安全社区 -
1- Eduard Tolosa
2- Tomnomnom
3- Michen riksen
4- Project Discovery
5- Corben Leo