RecoX 是一款极其通用且强大的工具,专门设计用于识别和分类 Web 应用程序中的漏洞。该脚本能够检测通常不在 OWASP Top 10 漏洞列表中的漏洞,使其成为任何安全专业人员工具箱中的宝贵补充。
RecoX 的关键优势之一在于其能够递归收集目标系统的信息。该脚本旨在全面覆盖所有可能用于复杂攻击的子域名和 IP 地址。这使得安全专业人员能够快速高效地识别即使是最复杂的 Web 应用程序中的潜在漏洞。
RecoX 的另一个重要特性是它能够自动化渗透测试中通常需要手动执行的若干功能。这包括 URL 提取、参数识别和 SQL 注入测试等任务。通过自动化这些功能,RecoX 能够显著减少进行全面 Web 应用程序安全评估所需的时间和精力。
RecoX 收集的信息以清晰有序的格式呈现,便于安全专业人员理解和处理漏洞。该脚本生成一份详细报告,其中包含每个漏洞的信息以及建议的修复措施。
对于任何希望提升 Web 应用程序安全性的安全专业人员来说,RecoX 都是一项极具价值的资产。凭借其高级功能、独特的方法和友好的用户界面,RecoX 是一款非常高效的工具,可以帮助组织在攻击者利用之前识别并解决潜在的安全风险。
更多详情请阅读这份文档。
git clone https://github.com/samhaxr/recox
chmod +x recox.sh
./recox.sh
在终端中粘贴以下命令,即可从任何位置运行该工具。
mv recox.sh /usr/local/bin/recox
深度扫描器是一项全面的功能,它执行多种检查以识别 Web 应用程序中的潜在安全漏洞。其众多特性包括子域名接管、A 记录分析、被动与主动扫描、CORS 配置错误测试、区域传输测试以及 Web 内容发现。
深度扫描器的关键优势之一在于其能够执行子域名接管检查。这是一个关键的安全问题,因为被删除的外部服务可能导致子域名指向一个不存在的网站。通过执行子域名接管检查,深度扫描器可以快速识别子域名是否容易受到接管攻击。
除了子域名接管检查,深度扫描器还执行 A 记录分析以识别潜在的 DNS 配置错误。这有助于防止攻击者利用 DNS 系统的弱点获得对 Web 应用程序的未授权访问。
深度扫描器还执行被动和主动扫描,以识别 Web 应用程序中的潜在漏洞。这包括识别常见的漏洞,如 SQL 注入、跨站脚本攻击(XSS)和远程文件包含。
CORS 配置错误测试是深度扫描器的另一个重要特性,因为它有助于识别与跨源资源共享(CORS)相关的潜在安全风险。还会进行区域传输测试,因为它有助于识别与 DNS 区域传输相关的潜在安全漏洞。
最后,Web 内容发现是深度扫描器的一个关键组成部分,因为它有助于识别 Web 应用程序中可能暴露的敏感信息。这包括文件、目录以及可能被攻击者利用的其他资源。
深度扫描器是一项非常强大的功能,可以帮助组织识别和解决其 Web 应用程序中的潜在安全风险。其众多特性和全面的方法使其成为任何希望提升 Web 应用程序安全性的安全专业人员的宝贵资产。

新版本 v2.0 包含错误修复和 CVE 报告。