SonU1001/reconX

GitHub: SonU1001/reconX

一款基于 Python 的自动化侦察框架,用于加速子域名发现、DNS/WHOIS 分析与端口扫描的集成工具。

Stars: 2 | Forks: 0

# 🔍 ReconX

⚡ 用于 Bug Bounty Hunting 与渗透测试的高级侦察自动化框架

![Python](https://img.shields.io/badge/Python-3.x-blue?style=for-the-badge\&logo=python) ![Security](https://img.shields.io/badge/Purpose-Bug%20Bounty%20Recon-red?style=for-the-badge) ![Platform](https://img.shields.io/badge/Platform-Windows%20%7C%20Linux-lightgrey?style=for-the-badge) ![License](https://img.shields.io/badge/License-Educational-green?style=for-the-badge)

# 🚀 简介 ReconX 是一款**基于 Python 的侦察自动化工具**,旨在帮助: * 安全研究人员 * Bug Bounty 猎人 * 渗透测试人员 * 网络安全学习者 **快速、高效地收集关于目标域名的关键信息**。 它可以在**一次自动化运行**中执行多项侦察任务,包括: * 子域名发现 * DNS 分析 * WHOIS 查询 * 端口扫描 image 所有这些都通过一个**简洁、交互式的命令行界面**完成。 # ✨ 功能 * 🔎 子域名枚举 *(支持自定义字典)* * 🌐 HTTP / HTTPS 状态检查 * 📄 WHOIS 查询 * 📡 DNS 枚举 *(A、MX、NS、TXT 记录)* * 🚪 端口扫描 *(常用顶级端口)* * 🖥️ 精美的 CLI 界面 *(色彩丰富且结构化)* * 📂 自动保存整理好的输出 CLI 输出示例: ``` ██████╗ ███████╗ ██████╗ ██████╗ ███╗ ██╗██╗ ██╗ ██╔══██╗██╔════╝██╔════╝██╔═══██╗████╗ ██║╚██╗██╔╝ ██████╔╝█████╗ ██║ ██║ ██║██╔██╗ ██║ ╚███╔╝ ██╔══██╗██╔══╝ ██║ ██║ ██║██║╚██╗██║ ██╔██╗ ██║ ██║███████╗╚██████╗╚██████╔╝██║ ╚████║██╔╝ ██╗ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═══╝╚═╝ ╚═╝ ``` # 📥 下载与安装 请按照以下步骤设置 ReconX。 ## 步骤 1 — 克隆仓库 ``` git clone https://github.com/SonU1001/reconX.git cd reconX ``` ## 步骤 2 — 安装依赖项 确保已**安装 Python**,然后运行: ``` pip install -r requirements.txt ``` ## 步骤 3 — (推荐)创建虚拟环境 ``` python -m venv venv venv\Scripts\activate # Windows ``` # ⚙️ 使用方法 运行工具: ``` python main.py ``` 然后输入你的目标域名: ``` example.com ``` ReconX 将自动开始: * 子域名枚举 * WHOIS 查询 * DNS 枚举 * 端口扫描 # 📂 输出 所有结果都会自动保存在: ``` output/ ``` 结构示例: ``` output/example.com/ ├── subdomains_alive.txt ├── subdomains_all.txt ├── whois.txt ├── dns_A.txt ├── dns_MX.txt ├── dns_NS.txt ├── dns_TXT.txt └── port_scan.txt ``` 每个文件都包含来自**特定模块**的结果。 # 🧠 自定义字典 随时修改子域名字典。 文件位置: ``` wordlists/subdomains.txt ``` 支持的规模: * 小型列表 *(20 条)* * 中型列表 *(1000 条)* * 大型列表 *(100,000+ 条)* 无需修改代码。 # 📤 将输出保存到文件(可选) 保存终端输出: ``` python main.py > results.txt ``` # 📊 侦察流程 ``` +-------------+ | Input URL | +------+------+ | +---------+----------+ | Subdomain Enum | +---------+----------+ | +---------+----------+ | HTTP Check | +---------+----------+ | +---------+----------+ | WHOIS + DNS | +---------+----------+ | +---------+----------+ | Port Scan | +---------+----------+ | +------+------+ | Output | +-------------+ ``` # ⚠️ 法律免责声明 本工具仅供**教育和授权的安全测试使用**。 * **切勿**在未经许可的系统上使用此工具 * **用户须对任何滥用行为负责** # 👨‍💻 作者 **Sukhveer (SonU1001)** GitHub: https://github.com/SonU1001 # 🚀 未来改进 * CLI 参数 *(线程、端口、静默模式)* * JSON 输出支持 * 屏幕截图捕获 * 与高级侦察工具的集成 # 🔥 结语 此版本: * 简洁 ✅ * 专业 ✅ * 易于跟进 ✅ * 非常适合 GitHub 访客 ✅ * 对招聘者友好 ✅ ⭐ 如果你觉得这个项目有用,**请考虑给它点个 Star!**
标签:GitHub, Python, 信息收集, 子域名枚举, 安全工具, 实时处理, 无后门, 渗透测试, 系统安全, 自动化侦察