ayodyadsr/rcon

GitHub: ayodyadsr/rcon

rcon 是一个 Bash 编写的侦察自动化脚本,将多个开源安全工具整合为顺序执行的工作流,解决手动逐一运行子域名枚举、HTTP 探测和爬取等重复任务的问题。

Stars: 0 | Forks: 0

# rcon `rcon` 是一个 Bash 脚本,它通过将多个开源安全工具整合到一个工作流程中,实现了常见侦察任务的自动化。无需手动运行每个工具,`rcon` 会按顺序执行它们,并将结果保存在有组织的目录结构中。 其目标是简化重复的侦察工作,同时保持工作流程的透明和易于定制。 ## 功能 - 自动化的侦察工作流程 - 子域名枚举 - DNS 解析 - HTTP 探测 - URL 收集 - 历史 URL 获取 - Web 爬取 - JavaScript 发现 - 有组织的输出目录 - 易于修改 - 易于扩展 ## 工作流程 ``` Targets │ ▼ Subdomain Enumeration │ ▼ DNS Resolution │ ▼ HTTP Probing │ ├─────────────┐ ▼ ▼ Crawling Historical URLs │ │ └──────┬──────┘ ▼ URL Collection │ ▼ JavaScript Discovery │ ▼ Organized Results ``` ## 环境要求 `rcon` 使用了现有的开源工具。请在运行前安装它们。 示例: - subfinder - dnsx - httpx - katana - gau - waybackurls - hakrawler - anew - jq - curl 根据启用的模块,可能还需要其他工具。 ## 安装说明 ## 使用方法 单个目标 ``` ./rcon example.com ``` 多个目标 ``` ./rcon targets.txt ``` ## 输出 ``` recon_YYYYMMDD_HHMMSS/ ├── subdomains/ ├── http/ ├── urls/ ├── javascript/ ├── screenshots/ ├── reports/ └── logs/ ``` ## 设计理念 `rcon` 并不试图取代现有的侦察工具。 相反,它侧重于: - 减少重复的手动工作 - 保持侦察工作的条理性 - 提供简单且可定制的工作流程 - 让集成新工具变得更容易 ## 路线图 - [ ] 自动依赖检测 - [ ] 配置文件 - [ ] 恢复上一次扫描 - [ ] 并行模块执行 - [ ] Docker 支持 - [ ] 更好的报告 ## 许可证 本项目基于 **GNU Affero General Public License v3.0 (AGPL-3.0)** 授权。 详情请参阅 [LICENSE](LICENSE) 文件。
标签:应用安全, 运行时操纵