Ashiii27/Web-Recon-Automation
GitHub: Ashiii27/Web-Recon-Automation
一款整合多种主流安全工具的自动化 Web 侦察脚本,帮助渗透测试人员一键完成子域名枚举到漏洞扫描的完整侦察流程。
Stars: 0 | Forks: 0
# Web 侦察自动化
一款面向漏洞赏金猎人和渗透测试人员的强大、自动化侦察脚本。该脚本简化了子域名枚举、存活主机发现、漏洞扫描和报告生成的流程。
## 🚀 功能
* **自动化依赖检查**:在运行前确保所有必需的工具已安装。
* **子域名枚举**:使用 `subfinder` 和 `assetfinder` 发现子域名。
* **存活主机发现**:使用 `httprobe` 探测存活主机。
* **子域名接管**:使用 `subjack` 检查潜在的子域名接管漏洞。
* **端口扫描**:使用 `nmap` 扫描开放端口。
* **Wayback Machine 侦察**:从 Wayback Machine 提取参数和有趣的文件扩展名。
* **漏洞扫描**:集成 `nuclei` 进行自动化漏洞检测。
* **报告生成**:生成摘要 Markdown 报告(`report.md`)。
## 🛠️ 使用的工具
请确保已安装以下工具并将其添加到你的 PATH 中:
* [Subfinder](https://github.com/projectdiscovery/subfinder)
* [Assetfinder](https://github.com/tomnomnom/assetfinder)
* [Httprobe](https://github.com/tomnomnom/httprobe)
* [Subjack](https://github.com/haccer/subjack)
* [Nmap](https://nmap.org/)
* [Waybackurls](https://github.com/tomnomnom/waybackurls)
* [Nuclei](https://github.com/projectdiscovery/nuclei)
## 📥 安装说明
1. 克隆仓库:
git clone https://github.com/fxrhan/Web-Recon-Automation.git
cd Web-Recon-Automation
2. 赋予脚本可执行权限:
chmod +x recon.sh
## 📖 用法
```
./recon.sh -d [-o ] [-s]
```
### 选项
* `-d `:目标域名(例如 `example.com`)。**必需**。
* `-o `:自定义输出目录。默认为域名名称。
* `-s`:静默模式。隐藏 Banner。
* `-h`:显示帮助信息。
### 示例
```
./recon.sh -d tesla.com
```
## 📂 输出结构
该脚本会创建以下目录结构:
```
domain.com/
├── recon/
│ ├── final.txt # Unique subdomains
│ ├── httprobe/
│ │ └── alive.txt # Live hosts
│ ├── potential_takeovers/ # Takeover results
│ ├── scans/ # Nmap scans
│ ├── wayback/ # Wayback data
│ │ ├── params/ # Extracted parameters
│ │ └── extensions/ # File extensions (js, php, etc.)
│ └── nuclei/ # Nuclei report
└── report.md # Summary report
```
## 📝 许可证
本项目基于 MIT 许可证授权。
标签:CTI, Docker部署, 子域名枚举, 密码管理, 应用安全, 插件系统, 系统安全, 自动化侦察