在漏洞赏金和渗透测试中,识别目标的过程可能非常耗时。考虑到这一点,我决定创建自己的侦察脚本,包含我在此步骤中最常用的所有工具。
该框架的所有构建均基于 @ofjaaah 和 @Jhaddix 的方法论。这些人是我开始信息安全职业生涯的最大灵感来源,我建议你看看他们的内容,你会学到很多!

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

我制作了一个脚本来自动化所有工具的安装。我特意使它兼容渗透测试和漏洞赏金中最常用的系统。
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh
请不要删除文件夹中的任何文件,它们都很重要!

Recon 完全由 @Dirsoooo 用 ❤ 编写,并根据 MIT 许可证发布。
如果你喜欢我的工作并希望以某种方式支持我,请我喝杯咖啡 😁
| 选项 | 值 |
|---|
| -h, --help | 查看完整的帮助菜单 |
| -d | domain.com |
| -w | 您的字典路径。默认情况下,我已经在 ./wordlists 中添加了一些字典 |
| -f | 模糊测试模式。传入此参数时,将添加确认潜在漏洞的模糊测试步骤。无论是否传入该参数,目录模糊测试都将保持启用。如果你希望更快地完成侦察,建议不要使用此参数。 |
| -g | GitHub API 密钥。此参数用于搜索子域名 |
| -s | Shodan API 密钥。此参数用于自动搜索与目标关联的域名(需要高级 API 密钥)。如果您没有,可以手动搜索,相关信息已保存在输出文件夹中。 |
| -o | 您的输出文件夹。如果不指定此参数,脚本的所有结果将保存在脚本路径下以目标名称命名的文件夹中 |
| -q | 安静模式。所有脚本执行的横幅和详细信息不会显示在终端中,但正常模式下执行的所有操作仍会执行。您可以在输出文件夹中查看所有结果的详细信息 |