Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ReconHound — ReconHound 是一款基于 Python 的 Web 侦察工具,专为渗透测试人员、漏洞赏金猎人和白帽黑客设计。它支持目录和文件枚举、子域名枚举、模糊测试以及虚拟主机(vhost)发现。 | Kitploit
工具/GitLabGitLab/s_r_e_e_r_a_j/reconhound
侦察信息收集Web安全模糊测试渗透测试子域名枚举
GitLabs_r_e_e_r_a_j/reconhound

ReconHound

ReconHound 是一款基于 Python 的 Web 侦察工具,专为渗透测试人员、漏洞赏金猎人和白帽黑客设计。它支持目录和文件枚举、子域名枚举、模糊测试以及虚拟主机(vhost)发现。

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ReconHound

ReconHound 是一款基于 Python 的 Web 侦察工具,专为渗透测试人员、漏洞赏金猎人和道德黑客设计。它有助于识别隐藏路径、文件、子域名、查询参数、虚拟主机和可模糊测试的端点,是深度 Web 侦察的多功能解决方案。

功能特点

  • 多线程扫描,实现高速 Web 枚举

  • 支持:

    • 目录和文件发现

    • 子域名枚举

    • 通过 Host 头部进行虚拟主机检测

    • 查询参数模糊测试

    • 使用自定义 FUZZ 占位符在 URL 任意位置进行模糊测试

  • 以 JSON 格式保存结果

  • 优雅处理中断并保存部分结果

免责声明

ReconHound 应负责任且合法地使用。未经明确许可,擅自使用此工具扫描、模糊测试或测试网站是非法且不道德的。作者不对因使用本工具而导致的任何误用或法律后果负责。

兼容性

  • Linux(Debian、RHEL、Arch)

安装

1. 克隆仓库:

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/ReconHound.git

2. 进入 ReconHound 目录:

root@kitploit:~
cd ReconHound

3. 安装依赖:

root@kitploit:~
pip3 install -r requirements.txt

Kali、Parrot、Ubuntu 23.04+、Arch Linux 用户注意:

如果出现类似以下错误:

root@kitploit:~
error: externally-managed-environment

请使用:

root@kitploit:~
pip3 install -r requirements.txt --break-system-packages

4. 运行 install.py 脚本进行安装:

root@kitploit:~
sudo python3 install.py

然后输入 y 进行安装

5. 运行工具

root@kitploit:~
reconhound [options]

各模式的命令行选项

dir – 目录和文件枚举

示例:

root@kitploit:~
reconhound dir -u https://example.com -w /path/to/wordlist/wordlist.txt -e .php,.html -t 20 -o /path/to/save/dir_results.json

sub – 子域名枚举

示例:

root@kitploit:~
reconhound sub -d example.com -w /path/to/wordlist/wordlist.txt -t 30 -o /path/to/save/sub_results.json

vhost – 虚拟主机发现

示例:

root@kitploit:~
reconhound vhost -i 192.0.2.1 --domain example.com -w /path/to/wordlist/wordlist.txt -t 25 -o /path/to/save/vhost_results.json

fuzz – 查询参数模糊测试

示例:

root@kitploit:~
reconhound fuzz -u "https://example.com/page.php?id=FUZZ" -p id -w /path/to/wordlist/wordlist.txt -t 20 -o /path/to/save/fuzz_results.json
root@kitploit:~
reconhound fuzz -u "https://example.com/login?username=admin&password=FUZZ" -p password -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzz_results.json

fuzzany – 在 URL 任意位置模糊测试

示例:

root@kitploit:~
reconhound fuzzany -u "https://example.com/FUZZ/login" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
root@kitploit:~
reconhound fuzzany -u "https://example.com?FUZZ=admin" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json
root@kitploit:~
reconhound fuzzany -u "https://example.com/login?username=admin&password=FUZZ" -w /path/to/wordlist/wordlist.txt -t 15 -o /path/to/save/fuzzany_results.json

各模式的帮助菜单

dir 模式

root@kitploit:~
reconhound dir --help

sub 模式

root@kitploit:~
reconhound sub --help

vhost 模式

root@kitploit:~
reconhound vhost --help

fuzz 模式

root@kitploit:~
reconhound fuzz --help

fuzzany 模式

root@kitploit:~
reconhound fuzzany --help

卸载

运行 install.py 脚本

root@kitploit:~
sudo python3 install.py

然后输入 n 进行卸载

许可证

本项目采用 MIT 许可证

下载工具
选项描述
-u, --url目标 URL(例如 https://example.com)
-w, --wordlist目录/文件字典路径
-e, --extensions逗号分隔的文件扩展名(例如 .php,.html,.js)(可选)
-t, --threads使用的线程数(默认:10)(可选)
-o, --output保存输出结果的文件(JSON 格式,out.json)(可选)
选项描述
-d, --domain目标域名(例如 example.com)
-w, --wordlist子域名字典路径
-t, --threads使用的线程数,默认 10(可选)
-o, --output保存输出结果的文件(JSON 格式,out.json)(可选)
选项描述
-i, --ip目标 IP 地址(例如 192.0.2.1)(目标网站 IP)
-d, --domainHost 头部中使用的真实域名(目标网站域名)(例如 "example.com")
-w, --wordlist虚拟主机字典(例如 admin、dev、test)
-t, --threads使用的线程数,默认:10(可选)
-o, --output保存输出结果的文件(JSON 格式,out.json)(可选)
选项描述
-u, --url参数中包含 FUZZ 的目标 URL(例如 ?id=FUZZ)
-p, --param要模糊测试的参数名称(例如 id)
-w, --wordlist注入到参数的有效载荷字典
-t, --threads使用的线程数,默认:10(可选)
-o, --output保存输出结果的文件(JSON 格式,out.json)(可选)
选项描述
-u, --url路径或查询中包含 FUZZ 的 URL(例如 /FUZZ/login)
-w, --wordlist用于替换 FUZZ 的字典
-t, --threads使用的线程数,默认:10(可选)
-o, --output保存输出结果的文件(JSON 格式,out.json)(可选)