Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FinalRecon — 自动化的Web侦察工具,在一个模块化框架中提供标头分析、DNS枚举、子域名发现、目录扫描、SSL检查和端口扫描。 | Kitploit
工具/GitHubGitHub/thewhiteh4t/finalrecon
OSINT (开源情报)侦察端口扫描漏洞分析信息收集Web安全渗透测试子域名枚举网络爬虫DNS 分析信息收集 分类第 10 名
2.9k512453个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
侦察 分类第 10 名
GitHubthewhiteh4t/finalrecon

FinalRecon

自动化的Web侦察工具,在一个模块化框架中提供标头分析、DNS枚举、子域名发现、目录扫描、SSL检查和端口扫描。

查看仓库网站

Twitter - Telegram - thewhiteh4t 的博客

FinalRecon 是一个用 Python 编写的多合一自动化网络侦察工具。它的目标是在短时间内提供目标的概览,同时保持结果的准确性。它无需依次执行多个工具,就能提供类似的结果,并且依赖小巧简单。

可用平台

Kali Linux FinalRecon BlackArch FinalRecon SecBSD FinalRecon

收录于

Python For OSINT

  • Hakin9 April 2020
  • https://hakin9.org/product/python-for-osint-tooling/

NullByte

  • https://null-byte.wonderhowto.com/how-to/conduct-recon-web-target-with-python-tools-0198114/
  • https://www.youtube.com/watch?v=F9lwzMPGIgo

Hakin9

  • https://hakin9.org/final-recon-osint-tool-for-all-in-one-web-reconnaissance/

功能

FinalRecon 提供如下详细信息:

  • 头部信息
    • 常规头部与安全头部分类
    • 标记缺失的安全头部
    • Cookie 属性细分(Secure、HttpOnly、SameSite)
  • Whois 查询
    • 域名到期倒计时
    • DNSSEC 状态
  • SSL 证书信息
  • 爬虫
    • html
      • CSS
      • JavaScript 文件
      • 内部链接
      • 外部链接
      • 图片
    • robots
    • sitemaps
    • JavaScript 内部的链接
    • 来自 Wayback Machine 最近1年的链接
  • DNS 枚举
    • 查询超过40种类型的记录并按类别分组
    • 突出显示安全记录
    • DMARC 记录
  • 子域名枚举
    • 15个可靠数据源
    • 每个数据源的实时错误报告
  • 目录枚举
    • 使用幻影URL探测减少误报
    • 基于内容长度和重定向聚类的智能实时软404过滤
    • 支持文件扩展名
  • Wayback Machine
    • 获取50,000个URL
    • URL 被分类为:
      • JS 文件
      • API 端点
      • 敏感参数
      • 敏感扩展
  • 端口扫描
    • 快速
    • 前1000个端口
  • 导出
    • 格式
      • txt

配置

API 密钥

某些模块使用 API 密钥从不同资源获取数据,这些是可选的。如果你不使用 API 密钥,它们将被直接跳过。

环境变量

如果设置了环境变量,则从环境变量读取密钥;否则从配置目录加载。

root@kitploit:~
FR_BEVIGIL_KEY, FR_HUNTER_KEY, FR_NETLAS_KEY,
FR_SHODAN_KEY, FR_VT_KEY, FR_ZOOMEYE_KEY,
FR_CHAOS_KEY, FR_GITHUB_KEY, FR_LEAKIX_KEY

# Example :

export FR_SHODAN_KEY="kl32lcdqwcdfv"

保存的密钥

你可以使用 -k 添加密钥,它们将被自动保存到配置目录

root@kitploit:~
# Usage
python3 finalrecon.py -k '<API NAME>@<API KEY>'

Valid Keys : 'bevigil', 'chaos', 'github', 'hunter', 'leakix', 'netlas', 'shodan', 'virustotal', 'zoomeye'

# Example :
python3 finalrecon.py -k 'shodan@kl32lcdqwcdfv'

Path = $HOME/.config/finalrecon/keys.json

JSON 配置文件

默认配置文件位于 ~/.config/finalrecon/config.json

root@kitploit:~
{
  "common": {
    "timeout": 30,
    "dns_servers": "8.8.8.8, 8.8.4.4, 1.1.1.1, 1.0.0.1"
  },
  "ssl_cert": {
    "ssl_port": 443
  },
  "port_scan": {
    "threads": 50
  },
  "dir_enum": {
    "threads": 50,
    "redirect": false,
    "verify_ssl": false,
    "extension": ""
  },
  "export": {
    "format": "txt"
  }
}

测试环境

  • Kali Linux
  • BlackArch Linux

FinalRecon 是一款面向渗透测试人员的工具,专为 Linux 操作系统设计,不支持其他平台如 Windows 和 Termux。

安装

Kali Linux

root@kitploit:~
sudo apt install finalrecon

BlackArch Linux

root@kitploit:~
sudo pacman -S finalrecon

SecBSD

root@kitploit:~
doas pkg_add finalrecon

其他 Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/FinalRecon.git
cd FinalRecon
pip3 install -r requirements.txt

Docker

root@kitploit:~
docker pull thewhiteh4t/finalrecon
docker run -it --entrypoint /bin/sh thewhiteh4t/finalrecon

此外,Docker 用户可以使用此别名以普通 CLI 用户的身份运行 finalrecon:

root@kitploit:~
alias finalrecon="docker run -it --rm --name finalrecon  --entrypoint 'python3' thewhiteh4t/finalrecon finalrecon.py"

然后使用 finalrecon 启动扫描。

备注

如果你有任何 API 密钥,可以轻松地将该镜像提交到本地机器。

此 Docker 使用方法需要 root 权限才能运行 docker 命令。

用法

root@kitploit:~
FinalRecon - All in One Web Recon | v1.1.6

options:
  -h, --help  show this help message and exit
  --url URL   Target URL
  --headers   Header Information
  --sslinfo   SSL Certificate Information
  --whois     Whois Lookup
  --crawl     Crawl Target
  --dns       DNS Enumeration
  --sub       Sub-Domain Enumeration
  --dir       Directory Search
  --wayback   Wayback URLs
  --ps        Fast Port Scan
  --full      Full Recon

Extra Options:
  -nb         Hide Banner
  -dt DT      Number of threads for directory enum [ Default : 30 ]
  -pt PT      Number of threads for port scan [ Default : 50 ]
  -T T        Request Timeout [ Default : 30.0 ]
  -w W        Path to Wordlist [ Default : wordlists/dirb_common.txt
              ]
  -r          Allow Redirect [ Default : False ]
  -s          Toggle SSL Verification [ Default : True ]
  -sp SP      Specify SSL Port [ Default : 443 ]
  -d D        Custom DNS Servers [ Default : 1.1.1.1 ]
  -e E        File Extensions [ Example : txt, xml, php ]
  -o O        Export Format [ Default : txt ]
  -cd CD      Change export directory [ Default :
              ~/.local/share/finalrecon ]
  -k K        Add API key [ Example : shodan@key ]
root@kitploit:~
# 检查头部

python3 finalrecon.py --headers --url https://example.com

# 检查 SSL 证书

python3 finalrecon.py --sslinfo --url https://example.com

# 检查 Whois 信息

python3 finalrecon.py --whois --url https://example.com

# 爬取目标

python3 finalrecon.py --crawl --url https://example.com

# 目录搜索

python3 finalrecon.py --dir --url https://example.com -e txt,php -w /path/to/wordlist

# 完整扫描

python3 finalrecon.py --full --url https://example.com

演示

Odysee

由 Lohitya Pushkar (thewhiteh4t) 创建

下载工具
SourceModuleLink
VirusTotal子域名枚举https://www.virustotal.com/gui/my-apikey
Shodan子域名枚举https://developer.shodan.io/api/requirements
BeVigil子域名枚举https://bevigil.com/osint-api
Chaos子域名枚举https://cloud.projectdiscovery.io
LeakIX子域名枚举https://leakix.net
GitHub子域名枚举https://github.com/settings/tokens
Netlas子域名枚举https://docs.netlas.io/getting_started/
ZoomEye子域名枚举https://www.zoomeye.ai/
Hunter子域名枚举https://hunter.how/search-api