reconftw: Αυτοματοποιημένο recon ενός στόχου


Το ReconFTW είναι ένα εργαλείο που έχει σχεδιαστεί για να εκτελεί αυτοματοποιημένη αναγνώριση σε ένα στόχο, εκτελώντας ένα από τα καλύτερα σετ εργαλείων για τη σάρωση και την εύρεση ευπαθειών.

Οδηγίες Εγκατάστασης

  • Οδηγός εγκατάστασης 📖
  • Απαιτείται το Golang > 1,14 εγκατεστημένο και οι διαδρομές θα πρέπει να έχουν ρυθμιστεί σωστά ( $ GOPATH , $ GOROOT )
▶ git clone https://github.com/six2dez/reconftw
▶ cd reconftw
▶ chmod +x *.sh
▶ ./install.sh
▶ ./reconftw.sh -d target.com -a
  • Συνιστάται ιδιαίτερα, και σε ορισμένες περιπτώσεις απαραίτητο, να ορίσετε τα κλειδιά API ή τις μεταβλητές env:
    • amass config file ( ~/.config/amass/config.ini)
    • αρχείο config subfinder ( ~/.config/subfinder/config.yaml)
    • Αρχείο διακριτικών GitHub ( ~/Tools/.github_tokens) Συνιστάται> 5, δείτε πώς μπορείτε να δημιουργήσετε εδώ
    • API favup ( shodan init <SHODAN-API-KEY>)
    • SSRF Server var ( COLLAB_SERVER env var)
    • Blind XSS Server var ( XSS_SERVER env var)
    • Ειδοποίηση αρχείου διαμόρφωσης ( ~/.config/notify/notify.conf)

Χρήση

ΕΠΙΛΟΓΕΣ ΣΤΟΧΟΥ

FlagsΠεριγραφή
-dΤομέας στόχευσης (example.com)
-lΛίστα στόχων (μία ανά γραμμή)
-xΕξαίρεση λίστας υποτομέων (Εκτός εύρους)

ΕΠΙΛΟΓΕΣ ΛΕΙΤΟΥΡΓΙΑΣ

FlagsΠεριγραφή
-aΕκτελέστε πλήρη αναγνώριση
-sΠλήρης σάρωση subdomain (Subs, tko και probe)
-wΕκτελέστε ελέγχους web (απαιτείται το -l)
-iΕλέγξτε αν υπάρχουν τα απαιτούμενα εργαλεία ή όχι
-vVerbose / εντοπισμού σφαλμάτων
-hΕμφάνιση ενότητας βοήθειας

ΓΕΝΙΚΕΣ ΕΠΙΛΟΓΕΣ

FlagsΠεριγραφή
–deepΒαθιά σάρωση (Ενεργοποιήστε μερικές αργές επιλογές για βαθύτερη σάρωση)
– fsΠλήρες εύρος (Ενεργοποίηση του ευρύτερου πεδίου * .domain. * Επιλογές)
-oΚατάλογος εξόδου

Εκτέλεση ReconFTW

Για να εκτελέσετε πλήρη αναγνώριση σε έναν μόνο στόχο (μπορεί να χρειαστεί σημαντικός χρόνος)

▶ ./reconftw.sh -d example.com -a

Εκτελέστε πλήρη αναγνώριση με πιο έντονες εργασίες (προορίζεται για VPS)

▶ ./reconftw.sh -d example.com -a --deep -o /output /directory /

Ελέγξτε αν υπάρχουν όλα τα απαιτούμενα εργαλεία ή όχι

▶ ./reconftw.sh -i

Εμφάνιση ενότητας βοήθειας

▶ ./reconftw.sh -h

Παράδειγμα βίντεο

 Χαρακτηριστικά

Mindmap / Workflow

Πληροφορίες σχετικά με την εγκατάσταση και τη χρήση του προγράμματος, θα βρείτε εδώ.


Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News iGuRu.gr at Google news