NextRecon 是一款基于 Python 的简易侦察工具,专为漏洞赏金猎人、安全研究人员和渗透测试人员设计。它通过从 Wayback Machine 收集存档 URL 并调用 BreachCollection API 获取泄露的凭据,从而执行被动侦察。它还会从存档 URL 中提取唯一的 GET 参数,供进一步测试使用(例如模糊测试或注入分析)。
存档 URL 收集 从 Wayback Machine 收集指定域名的所有 URL(可选包含子域名)。
泄露凭据查询 调用 BreachCollection API 查找相关的凭据泄露信息,支持以下方式:
参数发现 从收集到的 URL 中提取唯一的查询参数,帮助识别潜在的注入点。
输出文件
DOMAIN-all_urls.txt:发现的所有存档 URL。DOMAIN-params.txt:提取出的唯一查询参数。DOMAIN-leaks.txt:通过 BreachCollection 找到的凭据。requestspyyaml通过 pip 安装它们:
pip install -r requirements.txt
在 config.yaml 文件中提供你的 BreachCollection API 密钥,文件内容如下:
breachcollection_api_key: your_key
要获取你的 API 密钥,请访问此链接并创建一个新的 API KEY(仅限 Researcher 和 Enterprise 套餐)。
python3 nextrecon.py <domain> [include_subdomains:true/false]
不要在字段中包含协议。正确用法的示例:
python3 nextrecon.py example.com true