Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Recon — Recon 是一个脚本,用于对目标执行全面侦察,使用主要工具搜索漏洞。基于 @ofjaaah 和 @Jhaddix 的方法论创建。 | Kitploit
工具/GitHubGitHub/dirsoooo/recon
OSINT (开源情报)侦察漏洞扫描器端口扫描信息收集Web安全渗透测试子域名枚举DNS 分析
GitHubdirsoooo/recon

Recon

Recon 是一个脚本,用于对目标执行全面侦察,使用主要工具搜索漏洞。基于 @ofjaaah 和 @Jhaddix 的方法论创建。

查看仓库
22259474年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Recon
👑 Recon 侦察 👑

在漏洞赏金和渗透测试中,识别目标的过程可能非常耗时。考虑到这一点,我决定创建自己的侦察脚本,包含我在此步骤中最常用的所有工具。 该框架的所有构建均基于 @ofjaaah 和 @Jhaddix 的方法论。这些人是我开始信息安全职业生涯的最大灵感来源,我建议你看看他们的内容,你会学到很多!

用法 💡

帮助菜单

基本用法

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

安静模式

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

推荐用法

root@kitploit:~
❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

用法演示

帮助菜单 🔎

特性 ✅

ASN 枚举

  • metabigor

子域名枚举

  • Assetfinder
  • Subfinder
  • Amass
  • Findomain
  • Sublist3r
  • Knock
  • SubDomainizer
  • GitHub 子域名
  • RapidDNS
  • Riddler
  • SecurityTrails

存活域名

  • httprobe
  • httpx

WAF 检测

  • wafw00f

域名组织

  • 正则表达式

子域名接管

  • Subjack

DNS 查询

发现 IP

  • dnsx

DNS 枚举和区域传输

  • dnsrecon
  • dnsenum

Favicon 分析

  • favfreak
  • Shodan

目录模糊测试

  • ffuf

Google Hacking

  • 一些我认为重要的搜索语法
  • CredStuff-Auxiliary
  • Googler

GitHub Dorks

  • Jhaddix Dorks

凭证填充

  • CredStuff-Auxiliary

截图

  • EyeWitness

端口扫描

  • Masscan
  • Nmap
  • Naabu

链接发现

端点枚举和查找 JS 文件

  • Hakrawler
  • Waybackurls
  • Gospider
  • ParamSpider

漏洞

  • Nuclei ➔ 我使用了所有默认模板

403 禁止访问绕过

  • Bypass-403

XSS

  • XSStrike
  • Gxss

LFI

  • 单行命令
    • gf
    • ffuf

RCE

  • 我的 GrepVuln 函数

开放重定向

  • 我的 GrepVuln 函数

SQLi

  • 单行命令
    • gf
    • sqlmap

安装

我制作了一个脚本来自动化所有工具的安装。我特意使它兼容渗透测试和漏洞赏金中最常用的系统。

root@kitploit:~
git clone https://github.com/dirsoooo/Recon.git
cd Recon/
chmod +x recon.sh
chmod +x installation.sh
./installation.sh

请不要删除文件夹中的任何文件,它们都很重要!

安装脚本已在以下系统测试:

  • Kali Linux
  • Arch Linux
  • BlackArch Linux
  • Ubuntu
  • Parrot Security

项目思维导图

思维导图

许可证

Recon 完全由 @Dirsoooo 用 ❤ 编写,并根据 MIT 许可证发布。

请我喝杯咖啡 ☕

如果你喜欢我的工作并希望以某种方式支持我,请我喝杯咖啡 😁

下载工具
选项值
-h, --help查看完整的帮助菜单
-ddomain.com
-w您的字典路径。默认情况下,我已经在 ./wordlists 中添加了一些字典
-f模糊测试模式。传入此参数时,将添加确认潜在漏洞的模糊测试步骤。无论是否传入该参数,目录模糊测试都将保持启用。如果你希望更快地完成侦察,建议不要使用此参数。
-gGitHub API 密钥。此参数用于搜索子域名
-sShodan API 密钥。此参数用于自动搜索与目标关联的域名(需要高级 API 密钥)。如果您没有,可以手动搜索,相关信息已保存在输出文件夹中。
-o您的输出文件夹。如果不指定此参数,脚本的所有结果将保存在脚本路径下以目标名称命名的文件夹中
-q安静模式。所有脚本执行的横幅和详细信息不会显示在终端中,但正常模式下执行的所有操作仍会执行。您可以在输出文件夹中查看所有结果的详细信息