Web Reconnaissance Framework
Recon-ng é um framework de reconhecimento da Web completo, escrito em Python. Completo com módulos independentes, interação de banco de dados, construído em funções de conveniência, ajuda interativa e conclusão de comando, o Recon-ng fornece um ambiente poderoso no qual o reconhecimento em código aberto pode ser realizado de forma rápida e completa.
Recon-ng v4.9.0 lançado
A Reconhecimento tem uma aparência semelhante ao Metasploit Framework, reduzindo a curva de aprendizado para alavancar a estrutura. No entanto, é bastante diferente. O Reconhecimento não se destina a competir com frameworks existentes, pois é projetado exclusivamente para reconhecimento de código aberto baseado na Web. Se você quiser explorar, use o Metasploit Framework. Se você quer engenheiro social, nós o Social Engineer Toolkit. Se você deseja realizar um reconhecimento, use Recon-ng!
Web Reconnaissance Framework: Reconhecimento de documentação
Dependências
Todas as bibliotecas / pacotes de terceiros devem ser instaladas antes do uso. A estrutura verifica a presença das dependências a seguir em tempo de execução e desativa os módulos afetados pelas dependências em falta.
Dnspython - http://www.dnspython.org/
dicttoxml - https://github.com/quandyfactory/dicttoxml/
jsonrpclib - https://github.com/joshmarshall/jsonrpclib/
lxml - http://lxml.de/
mechanize - http://wwwsearch.sourceforge.net/ mecanizar /
slowaes - https://code.google.com/p/slowaes/
XlsxWriter - https://github.com/jmcnamara/XlsxWriter/
Instalar:
Baixar Recon-ng:
git clone https: //[email protected] /LaNMaSteR53/recon-ng.git
install:
Mude para o diretório Recon-ng.
Reconhecer o CD
Instalar dependências.
pip install -r REQUIREMENTS
Modules
O Recon-ng é uma estrutura completamente modular e facilita a colaboração dos mais novos desenvolvedores do Python. Cada módulo é uma subclasse da classe "módulo". A classe "módulo" é um intérprete "cmd" personalizado equipado com funcionalidades integradas que fornecem interfaces simples para tarefas comuns, como padronizar a saída, interagir com o banco de dados, fazer solicitações da web e gerenciar as chaves da API. Portanto, todo o trabalho duro foi feito. Construir módulos é simples e leva pouco mais de alguns minutos. Consulte o Guia de desenvolvimento para obter mais informações.
O Recon-ng vem com ~ 80 recon moduloes, 2 módulos de descoberta, 2 módulos de exploração, 7 módulos de relatórios e 2 módulos de importação.
cache_snoop - DNS Cache Snooper
interesting_files - Interessante File Finder
Command_injector - Comando remoto Injection Shell Interface
xpath_bruter - Xpath Injection Brute Forcer
csv_file - Lista avançada de importadores de arquivos CSV
- List File Importador
point_usage - Jigsaw - Ponto de uso Estatísticas Fetcher
purchase_contact - Jigsaw - Single Contact Retriever
search_contacts - Jigsaw Contato Enumerator
jigsaw_auth - Jigsaw Authenticated Contact Enumerator
Linkedin_auth - LinkedIn Authenticated Contact Enumerator
github_miner - Github Resource Miner
whois_miner - Whois Data Miner
bing_linkedin - Bing Linkedin Perfil Harvester
email_validator - SalesMaple Email Validator
mailtester - MailTester Email Validator
mangle - Nome do contato Mangler
Desembale - Nome do contato Unmangler
hibp_breach - Eu fui preparado? Breach Search
hibp_paste - Eu fui preparado? Colar Pesquisa
pwnedlist - PwnedList Validator
migrate_contacts - Contatos para Domínios Migrador de Dados
facebook_diretório - Diretório do Facebook Crawler
fullcontact - FullContact Contact Enumerator
adobe - Adobe Hash Cracker
bozocrack - PyBozoCrack Hash Lookup
hashes_org - Hashes.org Hash Lookup
leakdb - leakdb Hash Lookup
metacrawler - Meta Data Extractor
pgp_search - PGP Key Owner Lookup
salesmaple - SalesMaple Contact Harvester
whois_pocs - Whois POC Harvester
account_creds - PwnedList - Credenciais de conta Fetcher
api_usage - PwnedList - Estatísticas de uso da API Fetcher
domain_creds - PwnedList - Pwned Domain Credentials
Fetcher domain_ispwned - PwnedList - Pwned Domain Statistics
Fetcher leak_lookup - PwnedList - Fuga Detalhes
Fetcher leaks_dump - PwnedList - Fuga Detalhes
Fetcher brute_suffix - DNS Public Suffix Brute Forcer
baidu_site - Baidu Hostname Enumerator
bing_domain_api - Bing API Nome do host Enumerator
bing_domain_web - Bing Nome do host Enumerator
brute_hosts - DNS Hostname Brute Forcer
builtwith - BuiltWith Enumerator
google_site_api - Google CSE Hostname Enumerator
google_site_web - Google Hostname Enumerator
netcraft - Netcraft Hostname Enumerator
Shodan_hostname - Shodan Hostname Enumerator
ssl_san - SSL SAN Lookup
vpnhunter - VPNHunter Lookup
yahoo_domain - Yahoo Hostname Enumerator
zone_transfer - DNS Zone File Harvester
ghdb - Google Hacking Database
punkspider - PunkSPIDER Vulnerabilty Finder
xssed - XSSed Domain Lookup
xssposed - XSSposed Domain Lookup
migrate_hosts - Hosts to Domains Data Migrator
bing_ip - Bing API IP Neighbor Enumerator
freegeoip - FreeGeoIP
ip_neighbor - My-IP-Neighbors.com Pesquisa
ipinfodb - IPInfoDB GeoIP
resolve - Hostname Resolver
reverse_resolve - Reverse Resolver
ssltools - SSLTools.com Nome do host Pesquisas
geocode - Endereço Geocoder
reverse_geocode -
Flickr do Geocoder reverso - Flickr Geolocalização Pesquisa
instagram - Instagram Geolocalização Pesquisar
picasa - Picasa Geolocalização Pesquisar
shodan - Shodan Geolocalização Pesquisar
Twitter - Twitter Geolocalização Pesquisar
whois_orgs - Whois Company Harvester
reverse_resolve - Reverse Resolver
shodan_net - Shodan Network Enumerator
census_2012 - Internet Censo 2012 Lookup
sonar_cio - Pesquisa de Sonar do Projeto
migrate_ports - Portas para Hosts Data Migrator
dev_diver - Dev Diver Repository Activity Examiner
linkedin - Linkedin Contact Crawler
linkedin_crawl - Linkedin Profile Crawler
Namechk - NameChk.com Nome de usuário Validator
profiler - OSINT HUMINT Profile Collector
Twitter - Twitter
Handicap github_repos - Github Code Enumerator
gists_search - Github Gist Searcher
github_dorks - Github Dork Analyzer
csv - CSV File Creator
html - HTML Report Generator
json - JSON Report Generator
lista - Lista
Pushor Creator - PushPin Report Generator
xlsx - XLSX File Creator
xml - Gerador de relatórios XML
Recon-ng é um framework de reconhecimento da Web completo, escrito em Python. Completo com módulos independentes, interação de banco de dados, construído em funções de conveniência, ajuda interativa e conclusão de comando, o Recon-ng fornece um ambiente poderoso no qual o reconhecimento em código aberto pode ser realizado de forma rápida e completa.
Recon-ng v4.9.0 lançado
A Reconhecimento tem uma aparência semelhante ao Metasploit Framework, reduzindo a curva de aprendizado para alavancar a estrutura. No entanto, é bastante diferente. O Reconhecimento não se destina a competir com frameworks existentes, pois é projetado exclusivamente para reconhecimento de código aberto baseado na Web. Se você quiser explorar, use o Metasploit Framework. Se você quer engenheiro social, nós o Social Engineer Toolkit. Se você deseja realizar um reconhecimento, use Recon-ng!
Web Reconnaissance Framework: Reconhecimento de documentação
Dependências
Todas as bibliotecas / pacotes de terceiros devem ser instaladas antes do uso. A estrutura verifica a presença das dependências a seguir em tempo de execução e desativa os módulos afetados pelas dependências em falta.
Dnspython - http://www.dnspython.org/
dicttoxml - https://github.com/quandyfactory/dicttoxml/
jsonrpclib - https://github.com/joshmarshall/jsonrpclib/
lxml - http://lxml.de/
mechanize - http://wwwsearch.sourceforge.net/ mecanizar /
slowaes - https://code.google.com/p/slowaes/
XlsxWriter - https://github.com/jmcnamara/XlsxWriter/
Instalar:
Baixar Recon-ng:
git clone https: //[email protected] /LaNMaSteR53/recon-ng.git
install:
Mude para o diretório Recon-ng.
Reconhecer o CD
Instalar dependências.
pip install -r REQUIREMENTS
Modules
O Recon-ng é uma estrutura completamente modular e facilita a colaboração dos mais novos desenvolvedores do Python. Cada módulo é uma subclasse da classe "módulo". A classe "módulo" é um intérprete "cmd" personalizado equipado com funcionalidades integradas que fornecem interfaces simples para tarefas comuns, como padronizar a saída, interagir com o banco de dados, fazer solicitações da web e gerenciar as chaves da API. Portanto, todo o trabalho duro foi feito. Construir módulos é simples e leva pouco mais de alguns minutos. Consulte o Guia de desenvolvimento para obter mais informações.
O Recon-ng vem com ~ 80 recon moduloes, 2 módulos de descoberta, 2 módulos de exploração, 7 módulos de relatórios e 2 módulos de importação.
cache_snoop - DNS Cache Snooper
interesting_files - Interessante File Finder
Command_injector - Comando remoto Injection Shell Interface
xpath_bruter - Xpath Injection Brute Forcer
csv_file - Lista avançada de importadores de arquivos CSV
- List File Importador
point_usage - Jigsaw - Ponto de uso Estatísticas Fetcher
purchase_contact - Jigsaw - Single Contact Retriever
search_contacts - Jigsaw Contato Enumerator
jigsaw_auth - Jigsaw Authenticated Contact Enumerator
Linkedin_auth - LinkedIn Authenticated Contact Enumerator
github_miner - Github Resource Miner
whois_miner - Whois Data Miner
bing_linkedin - Bing Linkedin Perfil Harvester
email_validator - SalesMaple Email Validator
mailtester - MailTester Email Validator
mangle - Nome do contato Mangler
Desembale - Nome do contato Unmangler
hibp_breach - Eu fui preparado? Breach Search
hibp_paste - Eu fui preparado? Colar Pesquisa
pwnedlist - PwnedList Validator
migrate_contacts - Contatos para Domínios Migrador de Dados
facebook_diretório - Diretório do Facebook Crawler
fullcontact - FullContact Contact Enumerator
adobe - Adobe Hash Cracker
bozocrack - PyBozoCrack Hash Lookup
hashes_org - Hashes.org Hash Lookup
leakdb - leakdb Hash Lookup
metacrawler - Meta Data Extractor
pgp_search - PGP Key Owner Lookup
salesmaple - SalesMaple Contact Harvester
whois_pocs - Whois POC Harvester
account_creds - PwnedList - Credenciais de conta Fetcher
api_usage - PwnedList - Estatísticas de uso da API Fetcher
domain_creds - PwnedList - Pwned Domain Credentials
Fetcher domain_ispwned - PwnedList - Pwned Domain Statistics
Fetcher leak_lookup - PwnedList - Fuga Detalhes
Fetcher leaks_dump - PwnedList - Fuga Detalhes
Fetcher brute_suffix - DNS Public Suffix Brute Forcer
baidu_site - Baidu Hostname Enumerator
bing_domain_api - Bing API Nome do host Enumerator
bing_domain_web - Bing Nome do host Enumerator
brute_hosts - DNS Hostname Brute Forcer
builtwith - BuiltWith Enumerator
google_site_api - Google CSE Hostname Enumerator
google_site_web - Google Hostname Enumerator
netcraft - Netcraft Hostname Enumerator
Shodan_hostname - Shodan Hostname Enumerator
ssl_san - SSL SAN Lookup
vpnhunter - VPNHunter Lookup
yahoo_domain - Yahoo Hostname Enumerator
zone_transfer - DNS Zone File Harvester
ghdb - Google Hacking Database
punkspider - PunkSPIDER Vulnerabilty Finder
xssed - XSSed Domain Lookup
xssposed - XSSposed Domain Lookup
migrate_hosts - Hosts to Domains Data Migrator
bing_ip - Bing API IP Neighbor Enumerator
freegeoip - FreeGeoIP
ip_neighbor - My-IP-Neighbors.com Pesquisa
ipinfodb - IPInfoDB GeoIP
resolve - Hostname Resolver
reverse_resolve - Reverse Resolver
ssltools - SSLTools.com Nome do host Pesquisas
geocode - Endereço Geocoder
reverse_geocode -
Flickr do Geocoder reverso - Flickr Geolocalização Pesquisa
instagram - Instagram Geolocalização Pesquisar
picasa - Picasa Geolocalização Pesquisar
shodan - Shodan Geolocalização Pesquisar
Twitter - Twitter Geolocalização Pesquisar
whois_orgs - Whois Company Harvester
reverse_resolve - Reverse Resolver
shodan_net - Shodan Network Enumerator
census_2012 - Internet Censo 2012 Lookup
sonar_cio - Pesquisa de Sonar do Projeto
migrate_ports - Portas para Hosts Data Migrator
dev_diver - Dev Diver Repository Activity Examiner
linkedin - Linkedin Contact Crawler
linkedin_crawl - Linkedin Profile Crawler
Namechk - NameChk.com Nome de usuário Validator
profiler - OSINT HUMINT Profile Collector
Twitter - Twitter
Handicap github_repos - Github Code Enumerator
gists_search - Github Gist Searcher
github_dorks - Github Dork Analyzer
csv - CSV File Creator
html - HTML Report Generator
json - JSON Report Generator
lista - Lista
Pushor Creator - PushPin Report Generator
xlsx - XLSX File Creator
xml - Gerador de relatórios XML