ayodyadsr/rcon
GitHub: ayodyadsr/rcon
rcon 是一个 Bash 编写的侦察自动化脚本,将多个开源安全工具整合为顺序执行的工作流,解决手动逐一运行子域名枚举、HTTP 探测和爬取等重复任务的问题。
Stars: 0 | Forks: 0
# rcon
`rcon` 是一个 Bash 脚本,它通过将多个开源安全工具整合到一个工作流程中,实现了常见侦察任务的自动化。无需手动运行每个工具,`rcon` 会按顺序执行它们,并将结果保存在有组织的目录结构中。
其目标是简化重复的侦察工作,同时保持工作流程的透明和易于定制。
## 功能
- 自动化的侦察工作流程
- 子域名枚举
- DNS 解析
- HTTP 探测
- URL 收集
- 历史 URL 获取
- Web 爬取
- JavaScript 发现
- 有组织的输出目录
- 易于修改
- 易于扩展
## 工作流程
```
Targets
│
▼
Subdomain Enumeration
│
▼
DNS Resolution
│
▼
HTTP Probing
│
├─────────────┐
▼ ▼
Crawling Historical URLs
│ │
└──────┬──────┘
▼
URL Collection
│
▼
JavaScript Discovery
│
▼
Organized Results
```
## 环境要求
`rcon` 使用了现有的开源工具。请在运行前安装它们。
示例:
- subfinder
- dnsx
- httpx
- katana
- gau
- waybackurls
- hakrawler
- anew
- jq
- curl
根据启用的模块,可能还需要其他工具。
## 安装说明
## 使用方法
单个目标
```
./rcon example.com
```
多个目标
```
./rcon targets.txt
```
## 输出
```
recon_YYYYMMDD_HHMMSS/
├── subdomains/
├── http/
├── urls/
├── javascript/
├── screenshots/
├── reports/
└── logs/
```
## 设计理念
`rcon` 并不试图取代现有的侦察工具。
相反,它侧重于:
- 减少重复的手动工作
- 保持侦察工作的条理性
- 提供简单且可定制的工作流程
- 让集成新工具变得更容易
## 路线图
- [ ] 自动依赖检测
- [ ] 配置文件
- [ ] 恢复上一次扫描
- [ ] 并行模块执行
- [ ] Docker 支持
- [ ] 更好的报告
## 许可证
本项目基于 **GNU Affero General Public License v3.0 (AGPL-3.0)** 授权。
详情请参阅 [LICENSE](LICENSE) 文件。
标签:应用安全, 运行时操纵