_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 是一款子域名发现工具,能够发现并解析有效的子域名,执行 SSRF/LFI/SQLi 模糊测试、暴力破解和端口扫描。它采用简单的模块化架构,在与 GitHub 和 Wayback Machine 配合使用时,为速度进行了优化。
你可以使用有状态/无状态的构建代理(工作节点)。不需要额外的时间进行资源调配。 由于某些工具需要 root 用户,这可能显得有点棘手。
./lazyconfig 中填写以下必需的环境变量:export HOMEUSER= # 你的用户名,例如:kali
export HOMEDIR= # 用户主目录,例如:/home/kali
export STORAGEDIR= # 输出保存位置,例如:${HOMEDIR}/lazytargets
export GITHUBTOKEN= # 个人访问令牌(git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcard该脚本旨在以组织化的方式自动执行侦察过程,执行以下操作:
subfinder、assetfinder、gau、waybackurls、github-subdomains 获取子域名dnsgen 进行修改和排列,额外发现新的子域名Mode 搜索子网和新资产puredns 过滤出活跃的子域名httpx 检查所有已知端口的 http(s) 探测headless chromium 获取视觉部分masscannuclei 扫描已知路径和 CVE目标是获得活跃 IP 列表(以套接字地址形式),攻击可用的网络协议,检查常见 CVE,执行非常基础的目录暴力破解,然后使用生成的报告进行人工研究。
Linux 和 Mac 上测试python >= 3.7
pip3 >= 19.0
go >= 1.17
所有安装方法可在此处找到。 你可以通过运行以下测试来检查依赖项是否已正确安装在机器上:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
如果遇到问题,欢迎加入 Discord、提出 PR 或报告 bug。
由于 masscan 需要,使用 sudo 执行:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
./lazyrecon.sh403-bypass-output.txt、_listen_server.log、lfi-matched-url.txtXHR 请求,模糊测试参数和变量nmap/masscan 输出,在 exploit-db.com 上查找针对特定目标的 CVE%23、/%2e/、admin.php%2500.md 等)绕过 401/403 错误Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
该项目受原 v1.0 Ben Sadeghipour 启发,旨在实现一些最佳实践,例如 Mechanizing the Methodology、TBHM、子域名接管、请求走私、SSRF、LFI 和基于自定义字典的暴力破解。
Lazyrecon v2 受邀并在 BlackHat USA 2021 上展示。现已正式列入 BlackHat Arsenal 榜单。
致谢: 此代码为个人使用而创建,适用于你通过任何已知漏洞赏金计划能够攻击/探索的主机。请自行承担使用风险。
ffuf 结合 interlace 进行超级加速,并使用基于 top10000.txt 的自定义字典| 参数 | 描述 | 示例 |
|---|
| --wildcard | 子域名侦察 '*.tesla.com'(默认) | ./lazyrecon.sh tesla.com --wildcard |
| --single | 单个目标实例 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | 目标机器的单个 IP | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | 要处理的子域名列表 | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | 执行网络侦察,CIDR 表示法 | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback Machine 相关内容 | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF/LFI/SQLi 模糊测试 | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | 额外排列子域名(仅 *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | 基础目录暴力破解(需时) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | 发送通知到 Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | 启用静默模式 | ./lazyrecon.sh tesla.com --quiet |