Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/juoum00000/nextrecon
OSINT (开源情报)密码破解侦察漏洞分析信息收集渗透测试
GitHubjuoum00000/nextrecon

NextRecon

用于漏洞赏金和渗透测试的高级侦察工具

查看仓库
33310个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
NextRecon — 用于漏洞赏金和渗透测试的高级侦察工具 | Kitploit

NextRecon

NextRecon 是一款基于 Python 的简易侦察工具,专为漏洞赏金猎人、安全研究人员和渗透测试人员设计。它通过从 Wayback Machine 收集存档 URL 并调用 BreachCollection API 获取泄露的凭据,从而执行被动侦察。它还会从存档 URL 中提取唯一的 GET 参数,供进一步测试使用(例如模糊测试或注入分析)。


🔗 功能特性

  • 存档 URL 收集 从 Wayback Machine 收集指定域名的所有 URL(可选包含子域名)。

  • 泄露凭据查询 调用 BreachCollection API 查找相关的凭据泄露信息,支持以下方式:

    • 域名。
    • 邮箱域名。
  • 参数发现 从收集到的 URL 中提取唯一的查询参数,帮助识别潜在的注入点。

  • 输出文件

    • DOMAIN-all_urls.txt:发现的所有存档 URL。
    • DOMAIN-params.txt:提取出的唯一查询参数。
    • DOMAIN-leaks.txt:通过 BreachCollection 找到的凭据。

安装与要求

依赖项

  • Python 3.6+
  • 所需软件包:
    • requests
    • pyyaml

通过 pip 安装它们:

root@kitploit:~
pip install -r requirements.txt

在 config.yaml 文件中提供你的 BreachCollection API 密钥,文件内容如下:

root@kitploit:~
breachcollection_api_key: your_key

要获取你的 API 密钥,请访问此链接并创建一个新的 API KEY(仅限 Researcher 和 Enterprise 套餐)。

使用方法

root@kitploit:~
python3 nextrecon.py <domain> [include_subdomains:true/false]

不要在字段中包含协议。正确用法的示例:

root@kitploit:~
python3 nextrecon.py example.com true
下载工具