MagicRecon 是一个强大的 shell 脚本,旨在最大化目标侦察和数据收集过程,并发现常见漏洞,所有结果都以有组织的方式保存到目录中,并支持多种格式。
MagicRecon 是一个功能强大的 shell 脚本,旨在最大化目标的情报收集与数据整理过程,并发现常见漏洞,同时将结果以组织形式保存在目录中,支持多种格式。
使用 Magic Recon,您可以进行被动和主动侦察、漏洞分析、子域名扫描以及更多操作!
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh
要配置 MagicRecon 工具,您必须打开 configuration.cfg 文件,并根据用户数据修改变量。
同时,正确配置 Subfinder 和 Notify 等工具以确保 magicRecon 正常运行也很重要。
目标选项
| 参数 | 描述 |
|---|---|
| -d | 目标域名 |
| -w | 通配符域名 |
| -l | 目标列表 |
模式选项
额外选项
| 参数 | 描述 |
|---|---|
| -n, --notify | 通知 - 用于通过 Discord、Telegram 或 Slack 接收通知 |
| -h, --help | 帮助 - 显示帮助信息 |
./magicrecon.sh -h
__ __ _ ____
| \/ | __ _ __ _(_) ___| _ \ ___ ___ ___ _ __
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \
| | | | (_| | (_| | | (__| _ < __/ (_| (_) | | | |
|_| |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
|___/
MagicRecon v.3.0 - 开源项目 | 作者:Robotshell | Twitter:@robotshelld
用法
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
[-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h]
目标选项
-d domain.com 目标域名
-w domain.com 通配符域名
-l list.txt 目标列表
模式选项
-a, --all 全模式 - 完整扫描,包含全面的目标识别和漏洞扫描
-p, --passive 被动侦察(信息收集) - 仅使用多个工具执行被动侦察
-x, --active 主动侦察(指纹识别) - 仅使用多个工具执行主动侦察
-r, --recon 侦察 - 执行主动和被动侦察
-v, --vulnerabilities 漏洞检测 - 检测域名/域名列表中的多种漏洞
-m, --massive 大规模侦察 - 每隔 X 秒重复执行大规模漏洞分析
额外选项
-n, --notify 通知 - 用于通过 Discord、Telegram 或 Slack 接收通知
-h, --help 帮助 - 显示此帮助信息
全模式:
./magicrecon.sh -d domain.com -a
对域名列表进行被动侦察:
./magicrecon.sh -l domainlist.txt -p
对单个域名进行主动侦察:
./magicrecon.sh -d domain.com -x
全面侦察:
./magicrecon.sh -d domain.com -r
全面侦察加漏洞扫描:
./magicrecon.sh -d domain.com -r -v
对通配符域名进行全面侦察加漏洞扫描:
./magicrecon.sh -w domain.com
大规模侦察与漏洞扫描:
./magicrecon.sh -w domain.com -m

您可以通过以下方式参与贡献:
MagicRecon 采用 GPL-3.0 许可证 授权。
本工具仅用于教育和研究目的。作者和贡献者不对任何滥用本工具的行为负责。建议用户负责任地使用本工具,并且仅在拥有明确授权的系统上使用。未经授权访问系统、网络或数据是非法且不道德的。在实施可能影响其他用户或系统的任何活动之前,请务必获得适当的授权。
| 参数 | 描述 |
|---|
| -a, --all | 全模式 - 完整扫描,包含全面的目标识别和漏洞扫描 |
| -p, --passive | 被动侦察(信息收集) - 仅使用多个工具执行被动侦察 |
| -x, --active | 主动侦察(指纹识别) - 仅使用多个工具执行主动侦察 |
| -r, --recon | 侦察 - 执行主动和被动侦察 |
| -v, --vulnerabilities | 漏洞检测 - 检测域名/域名列表中的多种漏洞 |
| -m, --massive | 大规模侦察 - 每隔 X 秒重复执行大规模漏洞分析 |