Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/samhaxr/recox
侦察漏洞扫描器信息收集Web安全渗透测试子域名枚举
GitHubsamhaxr/recox

recox

网络侦察主脚本

查看仓库
337702年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
recox — 网络侦察主脚本 | Kitploit

GitHub release GitHub stars GitHub forks GitHub issues GitHub pulls GitHub license

Recox v2.0

RecoX 是一款极其通用且强大的工具,专门设计用于识别和分类 Web 应用程序中的漏洞。该脚本能够检测通常不在 OWASP Top 10 漏洞列表中的漏洞,使其成为任何安全专业人员工具箱中的宝贵补充。

RecoX 的关键优势之一在于其能够递归收集目标系统的信息。该脚本旨在全面覆盖所有可能用于复杂攻击的子域名和 IP 地址。这使得安全专业人员能够快速高效地识别即使是最复杂的 Web 应用程序中的潜在漏洞。

RecoX 的另一个重要特性是它能够自动化渗透测试中通常需要手动执行的若干功能。这包括 URL 提取、参数识别和 SQL 注入测试等任务。通过自动化这些功能,RecoX 能够显著减少进行全面 Web 应用程序安全评估所需的时间和精力。

RecoX 收集的信息以清晰有序的格式呈现,便于安全专业人员理解和处理漏洞。该脚本生成一份详细报告,其中包含每个漏洞的信息以及建议的修复措施。

对于任何希望提升 Web 应用程序安全性的安全专业人员来说,RecoX 都是一项极具价值的资产。凭借其高级功能、独特的方法和友好的用户界面,RecoX 是一款非常高效的工具,可以帮助组织在攻击者利用之前识别并解决潜在的安全风险。
更多详情请阅读这份文档。

使用方法

root@kitploit:~
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh

在终端中粘贴以下命令,即可从任何位置运行该工具。

root@kitploit:~
mv recox.sh /usr/local/bin/recox

深度扫描器是一项全面的功能,它执行多种检查以识别 Web 应用程序中的潜在安全漏洞。其众多特性包括子域名接管、A 记录分析、被动与主动扫描、CORS 配置错误测试、区域传输测试以及 Web 内容发现。

深度扫描器的关键优势之一在于其能够执行子域名接管检查。这是一个关键的安全问题,因为被删除的外部服务可能导致子域名指向一个不存在的网站。通过执行子域名接管检查,深度扫描器可以快速识别子域名是否容易受到接管攻击。

除了子域名接管检查,深度扫描器还执行 A 记录分析以识别潜在的 DNS 配置错误。这有助于防止攻击者利用 DNS 系统的弱点获得对 Web 应用程序的未授权访问。

深度扫描器还执行被动和主动扫描,以识别 Web 应用程序中的潜在漏洞。这包括识别常见的漏洞,如 SQL 注入、跨站脚本攻击(XSS)和远程文件包含。

CORS 配置错误测试是深度扫描器的另一个重要特性,因为它有助于识别与跨源资源共享(CORS)相关的潜在安全风险。还会进行区域传输测试,因为它有助于识别与 DNS 区域传输相关的潜在安全漏洞。

最后,Web 内容发现是深度扫描器的一个关键组成部分,因为它有助于识别 Web 应用程序中可能暴露的敏感信息。这包括文件、目录以及可能被攻击者利用的其他资源。

深度扫描器是一项非常强大的功能,可以帮助组织识别和解决其 Web 应用程序中的潜在安全风险。其众多特性和全面的方法使其成为任何希望提升 Web 应用程序安全性的安全专业人员的宝贵资产。

Alt text

更新

新版本 v2.0 包含错误修复和 CVE 报告。

YouTube 教程

RecoX

致谢

波鸿鲁尔大学 - 网络与数据安全教席, David García, Jobert Abma, antichown

下载工具