Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lazyrecon — 此脚本旨在以有组织的方式自动化你的侦察过程。 | Kitploit
工具/GitHubGitHub/nahamsec/lazyrecon
侦察信息收集Web安全渗透测试子域名枚举DNS 分析
GitHubnahamsec/lazyrecon

lazyrecon

此脚本旨在以有组织的方式自动化你的侦察过程。

查看仓库
2.0k583106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

用法

./lazyrecon.sh -d domain.com

排除特定子域名:

./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com

关于

LazyRecon 是一个用 Bash 编写的脚本,旨在自动化一些繁琐的侦察和信息收集任务。
该工具允许你收集一些信息,帮助你确定下一步该做什么以及从哪里入手。

主要特性

  • 创建一个带日期的文件夹,用于存放侦察笔记

  • 获取子域名,使用:

    root@kitploit:~
    * Sublist3r、certspotter 和 cert.sh
    * 使用 massdns 进行 DNS 暴力破解
    
  • 查找指向未使用的云服务(如 AWS)的 CNAME 记录

  • 在 80/443 端口上探测活跃主机

  • 抓取响应主机的屏幕截图

  • 从 wayback 中抓取数据:

    root@kitploit:~
    * 提取 JavaScript 文件
    * 构建自定义参数单词列表,后续可直接加载到 Burp Intruder 或其他工具中
    * 提取所有包含 .jsp、.php 或 .aspx 的 URL,并保存以供进一步检查
    
  • 对特定端口执行 nmap 扫描

  • 获取每个子域名的 DNS 信息

  • 对所有子域名执行 dirsearch 扫描

  • 生成包含上述工具输出的 HTML 报告

  • 改进报告机制,减少工作时的输出量

  • HTML 报告支持深色模式

新特性

  • 目录搜索模块现已支持多线程(一次最多扫描 10 个子域名)
  • 增强的 HTML 报告,支持搜索字符串、端点、响应大小或状态码
  • 使用 -e 选项排除子域名,例如:-e excluded.domain.com,other.domain.com

演示

cli 输出

报告演示

安装与要求

  • 从 https://github.com/nahamsec/bbht 下载安装脚本。
  • Go 版本 1.10 或更高。

系统要求

  • 建议在 1VCPU 和 2GB 内存的 VPS 上运行。

作者与致谢

本脚本使用了以下开发者开发的工具:

  • Tom Hudson - Tomonomnom
  • Ahmed Aboul-Ela - Aboul3la
  • B. Blechschmidt - Blechschmidt
  • Thomas D. - Maaaaz
  • Daniel Miessler - Danielmiessler

待办事项

  • 仅报告模式,用于为旧的 dirsearch 数据生成报告

警告: 此代码最初为个人使用而创建,会产生大量流量,请谨慎使用。

下载工具