Ashiii27/Web-Recon-Automation

GitHub: Ashiii27/Web-Recon-Automation

一款整合多种主流安全工具的自动化 Web 侦察脚本,帮助渗透测试人员一键完成子域名枚举到漏洞扫描的完整侦察流程。

Stars: 0 | Forks: 0

# Web 侦察自动化 一款面向漏洞赏金猎人和渗透测试人员的强大、自动化侦察脚本。该脚本简化了子域名枚举、存活主机发现、漏洞扫描和报告生成的流程。 ## 🚀 功能 * **自动化依赖检查**:在运行前确保所有必需的工具已安装。 * **子域名枚举**:使用 `subfinder` 和 `assetfinder` 发现子域名。 * **存活主机发现**:使用 `httprobe` 探测存活主机。 * **子域名接管**:使用 `subjack` 检查潜在的子域名接管漏洞。 * **端口扫描**:使用 `nmap` 扫描开放端口。 * **Wayback Machine 侦察**:从 Wayback Machine 提取参数和有趣的文件扩展名。 * **漏洞扫描**:集成 `nuclei` 进行自动化漏洞检测。 * **报告生成**:生成摘要 Markdown 报告(`report.md`)。 ## 🛠️ 使用的工具 请确保已安装以下工具并将其添加到你的 PATH 中: * [Subfinder](https://github.com/projectdiscovery/subfinder) * [Assetfinder](https://github.com/tomnomnom/assetfinder) * [Httprobe](https://github.com/tomnomnom/httprobe) * [Subjack](https://github.com/haccer/subjack) * [Nmap](https://nmap.org/) * [Waybackurls](https://github.com/tomnomnom/waybackurls) * [Nuclei](https://github.com/projectdiscovery/nuclei) ## 📥 安装说明 1. 克隆仓库: git clone https://github.com/fxrhan/Web-Recon-Automation.git cd Web-Recon-Automation 2. 赋予脚本可执行权限: chmod +x recon.sh ## 📖 用法 ``` ./recon.sh -d [-o ] [-s] ``` ### 选项 * `-d `:目标域名(例如 `example.com`)。**必需**。 * `-o `:自定义输出目录。默认为域名名称。 * `-s`:静默模式。隐藏 Banner。 * `-h`:显示帮助信息。 ### 示例 ``` ./recon.sh -d tesla.com ``` ## 📂 输出结构 该脚本会创建以下目录结构: ``` domain.com/ ├── recon/ │ ├── final.txt # Unique subdomains │ ├── httprobe/ │ │ └── alive.txt # Live hosts │ ├── potential_takeovers/ # Takeover results │ ├── scans/ # Nmap scans │ ├── wayback/ # Wayback data │ │ ├── params/ # Extracted parameters │ │ └── extensions/ # File extensions (js, php, etc.) │ └── nuclei/ # Nuclei report └── report.md # Summary report ``` ## 📝 许可证 本项目基于 MIT 许可证授权。
标签:CTI, Docker部署, 子域名枚举, 密码管理, 应用安全, 插件系统, 系统安全, 自动化侦察