Youssefzdb/reconx

GitHub: Youssefzdb/reconx

ReconX 是一个用 Python 编写的多合一 Web 侦察框架,帮助渗透测试人员在授权测试中快速完成子域名发现、端口扫描、指纹识别、JS 敏感信息提取及子域名接管检测等信息收集工作。

Stars: 0 | Forks: 0

# ReconX — 高级 Web 侦察框架 ![版本](https://img.shields.io/badge/version-1.0.0-red) ![Python](https://img.shields.io/badge/python-3.6+-blue) ![许可证](https://img.shields.io/badge/license-MIT-green) ![作者](https://img.shields.io/badge/author-Youssef%20Zaidi-orange) 一款专为渗透测试和攻击安全专业人员设计的强大、多合一 Web 侦察工具。 ## 功能 | 模块 | 描述 | |--------|-------------| | **子域名枚举** | 多来源(crt.sh, HackerTarget)+ DNS 暴力破解 | | **DNS 记录** | A, AAAA, MX, NS, TXT, CNAME 提取 | | **安全标头审计** | HSTS, CSP, X-Frame-Options 及其他 10+ 项 | | **技术指纹识别** | Server, 框架, CMS, CDN, 分析工具 | | **端口扫描** | 排名前 42 的端口及服务识别 | | **JS 敏感信息提取** | 扫描 JS 文件以获取 API keys, AWS keys, JWT tokens 等 | | **子域名接管** | 检测指向 20+ 服务的脆弱 CNAME | | **Wayback Machine** | 历史链接收集 | | **报告生成** | JSON + 文本输出 | ## 安装 ``` git clone https://github.com/Youssefzdb/reconx.git cd reconx pip install -r requirements.txt # No external deps required — uses stdlib ``` ## 用法 ``` # 全量扫描(所有 modules) python3 reconx.py -d example.com --all # 特定 modules python3 reconx.py -d example.com --subdomains --dns --ports python3 reconx.py -d example.com --headers --tech --js python3 reconx.py -d example.com --subdomains --brute --takeover python3 reconx.py -d example.com --wayback --output report.json # 使用暴力破解进行子域名枚举 python3 reconx.py -d example.com --subdomains --brute ``` ## 敏感信息检测模式 - API Keys(通用、Google、Stripe) - AWS Access 与 Secret Keys - GitHub Tokens - Slack Tokens - JWT Tokens - Bearer Tokens - JS 中的密码 - Authorization Headers - Private Keys ## 子域名接管服务 AWS S3, GitHub Pages, Heroku, WordPress, Surge.sh, Shopify, Pantheon, Unbounce, Help Scout, FeedPress, Fly.io, FreshService, Tilda 等。 ## 作者 **Youssef Zaidi** — 攻击安全专家 - GitHub: [@Youssefzdb](https://github.com/Youssefzdb) ## 免责声明 本工具仅供授权的渗透测试使用。在对任何目标进行测试前,您必须获得明确的许可。作者不对任何滥用行为负责。 ## 许可证 MIT License — 请参阅 LICENSE 文件。
标签:GitHub, Python, StruQ, 子域名接管, 实时处理, 密码管理, 敏感信息提取, 数据统计, 无后门, 端口扫描, 资产测绘, 逆向工具