Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reconftw — reconFTW 是一款旨在通过对目标域运行最佳工具集以执行扫描和发现漏洞的自动侦察工具。 | Kitploit
工具/GitHubGitHub/six2dez/reconftw
OSINT (开源情报)侦察漏洞扫描器社会工程学OSINT端口扫描DNS和子域名枚举脚本与自动化信息收集Web安全渗透测试云安全子域名枚举
8.0k1.2k1248天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
电子邮件收集
DNS 分析
DNS和子域名枚举 分类第 17 名
电子邮件收集 分类第 20 名
信息收集 分类第 6 名
OSINT (开源情报) 分类第 20 名
社会工程学OSINT 分类第 20 名
侦察 分类第 3 名
脚本与自动化 分类第 1 名
子域名枚举 分类第 17 名
GitHubsix2dez/reconftw

reconftw

reconFTW 是一款旨在通过对目标域运行最佳工具集以执行扫描和发现漏洞的自动侦察工具。

查看仓库网站


reconftw
reconFTW

Release License Closed Issues Discord Telegram Twitter

Docs Bash Script Linux macOS GitHub

GitHub Actions Docker Terraform Ansible Go Python

Buy Me a Coffee GitHub Sponsors PayPal

reconFTW 是一款专为安全研究人员和渗透测试人员设计的强大自动化侦察工具。它通过执行子域名枚举、漏洞扫描、OSINT 等操作,简化了针对目标收集情报的流程。凭借模块化设计、丰富的配置选项以及对 AX Framework 分布式扫描的支持,reconFTW 旨在高效地提供全面的结果。

reconFTW 利用了多种技术,包括被动和主动子域名发现、Web 漏洞检测(例如 XSS、SSRF、SQLi)、OSINT、目录模糊测试、端口扫描和截图。它与前沿工具和 API 集成,以最大化覆盖范围和准确性,确保您在侦察工作中保持领先。

主要特性:

  • 全面的子域名枚举(被动、暴力破解、排列组合、证书透明度等)
  • 针对 XSS、SSRF、SQLi、LFI、SSTI 等的漏洞扫描
  • 针对电子邮件、元数据、API 泄露和第三方错误配置的 OSINT
  • 使用 AX Framework 进行分布式扫描,加快执行速度
  • 通过详细的配置文件实现可定制的工作流程
  • 与 Faraday 集成,用于报告和可视化
  • 支持 Docker、Terraform 和 Ansible 部署

免责声明: 未经事先同意使用 reconFTW 攻击目标属于违法行为。遵守所有适用法律是用户的责任。开发者对本工具造成的误用或损害不承担任何责任。请负责任地使用。


📔 目录

  • 📔 目录
  • ✨ 特性
    • OSINT
    • 子域名
    • 主机
    • Web 分析
    • 漏洞检测
    • 其他
  • 🏗️ 架构
  • 💿 安装
    • 本地安装(PC/VPS/VM)
    • Docker
    • Terraform + Ansible
  • 尝试 v2 beta 版(Go 重写)
  • ⚙️ 配置
  • 🚀 使用方法
    • 目标选项
    • 模式选项
    • 通用选项
    • 使用示例
  • ☁️ AX Framework 支持(原 Axiom)
  • 💻 Faraday 支持
  • 🧠 AI 集成
  • 🗂️ 数据管理
    • Makefile
    • 手动
  • 🧪 测试
  • 思维导图/工作流程
  • 示例视频
  • 🤝 如何贡献
  • 🔒 安全性
  • ❓ 需要帮助?
  • 💖 支持本项目
  • 🙏 致谢
  • 📝 更新日志
  • 🛠️ 开发
  • 📜 许可证
  • ⭐ Star 历史

✨ 特性

reconFTW 拥有丰富的功能,使侦察工作更加彻底和高效。以下是其能力的详细分解,已更新以反映脚本和配置中的最新功能。

OSINT

  • 域名信息:通过 WHOIS 查询获取域名注册详情(whois)。
  • 电子邮件和密码泄露:搜索泄露的电子邮件和凭据(emailfinder 和 LeakSearch)。
  • Microsoft 365/Azure 映射:识别 Microsoft 365 和 Azure 租户(msftrecon)。
  • 元数据提取:从索引的 Office 文档中提取元数据(metagoofil)。
  • API 泄露:检测公开来源中暴露的 API(porch-pirate、SwaggerSpy 和 postleaksNg)。
  • Google Dorking:自动化 Google dork 查询以查找敏感信息(dorks_hunter 和 xnldorker)。
  • GitHub 分析:使用可选择的引擎扫描 GitHub 组织中的仓库和机密(enumerepo、trufflehog、gitleaks、titus、noseyparker)。
  • GitHub Actions 审计(可选):使用 gato 审计工作流工件和 CI/CD 暴露面。
  • 第三方错误配置:识别配置错误的第三方服务(misconfig-mapper)。
  • 邮件卫生:审查 SPF/DMARC 配置,以标记欺骗或投递问题。
  • 云存储枚举:调查各大提供商的存储桶是否存在暴露(cloud_enum)。
  • 可欺骗域名:检查易受欺骗攻击的域名(spoofcheck)。

子域名

下载工具