ReconSpider 是最先进的开源情报(OSINT)框架,用于扫描 IP 地址、电子邮件、网站、组织,并从不同来源获取信息。
ReconSpider 可供信息安全研究人员、渗透测试人员、漏洞猎手和网络犯罪调查人员使用,以深入挖掘目标信息。
ReconSpider 聚合所有原始数据,在仪表板上可视化,并支持基于数据的告警和监控。
ReconSpider 还结合了 Wave、Photon 和 Recon Dog 的功能,以全面枚举攻击面。
ReconSpider = Recon + Spider
Recon = 侦察(Reconnaissance)
侦察是通过各种探测方法获取敌方或潜在敌方活动与资源信息,或特定区域地理特征的任务。
Spider = 网络爬虫(Web crawler)
网络爬虫(有时称为蜘蛛或 spiderbot,常简称为爬虫)是一种互联网机器人,系统性地浏览万维网,通常用于网页索引(网络爬取)。
ReconSpider : 1.0.7
查看我们的思维导图,直观了解本工具在 API、服务、技术等方面的组织信息。
https://bhavsec.com/img/reconspider_map.png
ReconSpider 及其文档遵循 GPL-3.0(通用公共许可证 v3.0)
__________ _________ __ ___
\______ \ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ \_/ ___\/ _ \ / \ \_____ \\____ \| |/ __ |/ __ \_ __ \
| | \ ___/\ \__( <_> ) | \ / \ |_> > / /_/ \ ___/| | \/
|____|_ /\___ >\___ >____/|___| / /_______ / __/|__\____ |\___ >__|
\/ \/ \/ \/ \/|__| \/ \/
输入 0 - 13 选择选项
1. IP 从 IP 地址枚举信息
2. DOMAIN 收集给定域名的信息
3. PHONENUMBER 收集电话号码的信息
4. DNS MAP 映射与目标关联的 DNS 记录
5. METADATA 提取给定文件的所有元数据
6. REVERSE IMAGE SEARCH 获取域名或 IP 地址映射
7. HONEYPOT 检查是蜜罐还是真实系统
8. MAC ADDRESS LOOKUP 获取给定 MAC 地址的信息
9. IPHEATMAP 绘制 IP 地理位置热力图
10. TORRENT 收集 IP 的种子下载历史
11. USERNAME 从社交媒体提取账户信息
12. IP2PROXY 检查 IP 是否使用任何 VPN/代理
13. MAIL BREACH 检查给定域名是否存在邮件泄露
99. UPDATE 将 ReconSpider 更新到最新版本
0. EXIT 退出 ReconSpider 返回终端
安装和使用 ReconSpider 非常简单。安装过程十分便捷。
开始吧!!
步骤 1 - 在 Linux 系统上克隆 ReconSpider。
要下载 ReconSpider,只需克隆 GitHub 仓库。以下是克隆 ReconSpider 仓库的命令。
git clone https://github.com/bhavsec/reconspider.git
步骤 2 - 确保系统已安装 python3 和 python3-pip。
你也可以在终端中输入以下命令进行检查。
sudo apt install python3 python3-pip
步骤 3 - 安装所有依赖项。
克隆并检查 Python 安装后,你会看到一个名为 reconspider 的目录。进入该目录并使用以下命令安装:
cd reconspider
sudo python3 setup.py install
步骤 4 - 设置数据库。
IP2Proxy 数据库
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
下载数据库,解压并移动到 reconspider/plugins/ 目录中。
ReconSpider 中包含的 API 是免费的,每月使用量有限且有约束,请在 setup.py 文件中用新 API 更新当前 API,完成后重新安装以生效。
警告:不更新 API 可能导致输出不符合预期或出现错误。
你需要创建账户并从以下网站获取 API 密钥。
ReconSpider 是一款非常方便且易于使用的工具。你只需向参数传递值即可。
要启动 ReconSpider,只需输入:
python3 reconspider.py
1. IP
该选项从公共资源收集给定 IP 地址的所有信息。
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMAIN
该选项收集给定 URL 地址的所有信息并检查漏洞。
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. PHONENUMBER
该选项允许你收集给定电话号码的信息。
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS MAP
该选项允许你通过虚拟 DNS 映射来绘制与目标组织关联的 DNS 记录攻击面。
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATA
该选项允许你提取文件的所有元数据。
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. REVERSE IMAGE SEARCH
该选项允许你获取互联网上可用的信息和相似图片。
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. HONEYPOT
该选项允许你识别蜜罐!IP 是蜜罐的概率通过“Honeyscore”值表示,范围从 0.0 到 1.0。
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC ADDRESS LOOKUP
该选项允许你识别 MAC 地址的详细信息,如制造商、地址、国家等。
Reconspider >> 8
MAC ADDRESS LOOKUP (例如:08:00:69:02:01:FC) >>
9. IP HEATMAP
该选项为你提供指定 IP 或多个 IP 的热力图,如果连接所有提供 IP 的位置,会显示精确坐标。
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENT
该选项允许你收集种子下载历史。
Reconspider >> 10
IPADDRESS (例如:192.168.1.1) >>
11. USERNAME
该选项允许你从社交媒体(如 Instagram、Twitter、Facebook)收集给定用户名的账户信息。
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2PROXY
该选项允许你识别 IP 地址是否使用了任何类型的 VPN/代理来隐藏身份。
Reconspider >> 12
IPADDRESS (例如:192.168.1.1) >>
13. MAIL BREACH
该选项允许你识别给定域名中所有泄露的邮件 ID。
Reconspider >> 13
DOMAIN (例如:intercom.io) >>
99. UPDATE
该选项允许你检查更新。如果有新版本可用,ReconSpider 将下载并合并更新到当前目录,而不会覆盖其他文件。
ReconSpider >> 99
Checking for updates..
0. EXIT
该选项允许你退出 ReconSpider 框架,返回当前操作系统的终端。
ReconSpider >> 0
Bye, See ya again..
你想私下交流吗?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
请查阅 ReconSpider 维基指南 以详细了解每个选项和功能。
ReconSpider 正在开发中,并持续发布修复 bug、优化性能及新功能的更新。当前未实现自定义错误处理,所有精力都集中在创建所需功能上。