感谢您使用 AlienTec Recon-Tool!这是一个热情项目,并将始终作为免费开源版本提供。
您的支持有助于加速计划中 Pro 版本 的开发,并维持此免费工具的维护。如果您认为此项目有价值,请考虑成为支持者!
| 通过 GitHub Sponsors | | :--- | :--- | | ➡️ 在 GitHub 上赞助 |
AlienTec Recon Tool 是一个 自动化的 Bash 脚本,用于对目标系统执行从基础到高级的 侦察和信息收集扫描。它利用 Nmap、Gobuster 和 Nikto 等强大工具来识别开放端口、HTTP 标头、Cookie 及潜在漏洞。
该工具设计为模块化,提供灵活的选项,以便只运行您需要的扫描。
该脚本结合了行业标准工具的能力,提供了目标的全面概览。
要运行 AlienTec Recon Tool,您的系统需要安装以下工具(最好是 Kali Linux、Parrot OS 或其他渗透测试发行版):
# 检查是否安装了 Nmap、Gobuster 和 Nikto
sudo apt update
sudo apt install nmap gobuster nikto -y
一个高度模块化、专业的侦察工具包,适用于渗透测试人员、红队成员和安全研究人员。
chmod +x recon.sh
可选的自动安装程序(稍后将集成到脚本中):
./recon.sh --ip 192.168.1.50 --domain example.com --all
./recon.sh --ip 10.0.0.5
./recon.sh --ip 8.8.8.8 --domain google.com --headers --cookies --gobuster
./recon.sh --ip 192.168.2.199 --tcp --udp --all
所有扫描结果都会自动保存到:
logs/YYYY-MM-DD_HH-MM-SS/
示例:
[+] Nmap Web 扫描发现:4 ✔
[+] Nmap 漏洞扫描发现:2 ✔
[+] TCP 开放端口:7 ✔
[+] UDP 开放端口:3 ✔
[+] Gobuster 命中:12 ✔
[+] 标头问题:5 ✔
[+] Cookie 问题:1 ✔
✔ AlienTec Recon Tool 于 2025‑12‑04 23:51 完成
日志文件保存于 logs/2025-12-04_23-51/
积极开发 · Pro 版本开发中 · 社区友好
MIT 许可证
| 模块 | 描述 | 工具 | 选项 | 表情符号 |
|---|
| 基础 Nmap | 快速服务和版本扫描。默认始终开启,除非跳过。 | nmap -T4 -sV | --skip-nmap | 🔍 |
| 完整 TCP 扫描 | 扫描全部 65535 个 TCP 端口,以获得最全面的端口概览。 | nmap -p- | --tcp | 🌐 |
| UDP 扫描 | 扫描前 200 个 UDP 端口,以发现开放服务。 | nmap -sU --top-ports 200 | --udp | 📨 |
| HTTP 标头 | 从目标网站获取 HTTP 标头(例如服务器类型、策略)。 | curl -I | --headers | 🛡️ |
| Cookie 转储 | 提取 Set-Cookie 标头,用于会话或跟踪信息。 | curl -s -I | --cookies | 🍪 |
| 目录爆破 | 对常见目录和文件执行 暴力搜索。 | gobuster dir | --gobuster | 📁 |
| 漏洞检查 | 对 Web 服务器运行已知漏洞和错误配置的扫描。 | nikto -h | --nikto | 🚨 |
| 标志 | 描述 |
|---|
| --ip | 目标 IPv4 地址(必需) |
| --domain | 目标域名(可选) |
| --ipv6 | 启用 IPv6 扫描 |
| --tcp | 完整 TCP 扫描 |
| --udp | UDP 扫描 |
| --headers | HTTP 标头扫描 |
| --cookies | Cookie 转储 |
| --gobuster | 目录暴力破解 |
| --nikto | Web 服务器扫描(可选模块) |
| --mode internal | 内部渗透测试 |
| --mode external | 外部渗透测试 |
| --skip-* | 排除任何模块 |
| --all | 执行所有模块 |