_ ____ ____ ___ _ ____ _____ ____ ____ _
/ \ / _ \/_ \\ \/// __\/ __// _Y _ \/ \ /|
| | | / \| / / \ / | \/|| \ | / | / \|| |\ ||
| |_/\| |-||/ /_ / / | /| /_ | \_| \_/|| | \||
\____/\_/ \|\____//_/ \_/\_\\____\\____|____/\_/ \|
./lazyrecon.sh -d domain.com
排除特定子域名:
./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com
LazyRecon 是一个用 Bash 编写的脚本,旨在自动化一些繁琐的侦察和信息收集任务。
该工具允许你收集一些信息,帮助你确定下一步该做什么以及从哪里入手。
创建一个带日期的文件夹,用于存放侦察笔记
获取子域名,使用:
* Sublist3r、certspotter 和 cert.sh
* 使用 massdns 进行 DNS 暴力破解
查找指向未使用的云服务(如 AWS)的 CNAME 记录
在 80/443 端口上探测活跃主机
抓取响应主机的屏幕截图
从 wayback 中抓取数据:
* 提取 JavaScript 文件
* 构建自定义参数单词列表,后续可直接加载到 Burp Intruder 或其他工具中
* 提取所有包含 .jsp、.php 或 .aspx 的 URL,并保存以供进一步检查
对特定端口执行 nmap 扫描
获取每个子域名的 DNS 信息
对所有子域名执行 dirsearch 扫描
生成包含上述工具输出的 HTML 报告
改进报告机制,减少工作时的输出量
HTML 报告支持深色模式
-e 选项排除子域名,例如:-e excluded.domain.com,other.domain.com

本脚本使用了以下开发者开发的工具:
警告: 此代码最初为个人使用而创建,会产生大量流量,请谨慎使用。