Youssefzdb/reconx
GitHub: Youssefzdb/reconx
ReconX 是一个用 Python 编写的多合一 Web 侦察框架,帮助渗透测试人员在授权测试中快速完成子域名发现、端口扫描、指纹识别、JS 敏感信息提取及子域名接管检测等信息收集工作。
Stars: 0 | Forks: 0
# ReconX — 高级 Web 侦察框架




一款专为渗透测试和攻击安全专业人员设计的强大、多合一 Web 侦察工具。
## 功能
| 模块 | 描述 |
|--------|-------------|
| **子域名枚举** | 多来源(crt.sh, HackerTarget)+ DNS 暴力破解 |
| **DNS 记录** | A, AAAA, MX, NS, TXT, CNAME 提取 |
| **安全标头审计** | HSTS, CSP, X-Frame-Options 及其他 10+ 项 |
| **技术指纹识别** | Server, 框架, CMS, CDN, 分析工具 |
| **端口扫描** | 排名前 42 的端口及服务识别 |
| **JS 敏感信息提取** | 扫描 JS 文件以获取 API keys, AWS keys, JWT tokens 等 |
| **子域名接管** | 检测指向 20+ 服务的脆弱 CNAME |
| **Wayback Machine** | 历史链接收集 |
| **报告生成** | JSON + 文本输出 |
## 安装
```
git clone https://github.com/Youssefzdb/reconx.git
cd reconx
pip install -r requirements.txt # No external deps required — uses stdlib
```
## 用法
```
# 全量扫描(所有 modules)
python3 reconx.py -d example.com --all
# 特定 modules
python3 reconx.py -d example.com --subdomains --dns --ports
python3 reconx.py -d example.com --headers --tech --js
python3 reconx.py -d example.com --subdomains --brute --takeover
python3 reconx.py -d example.com --wayback --output report.json
# 使用暴力破解进行子域名枚举
python3 reconx.py -d example.com --subdomains --brute
```
## 敏感信息检测模式
- API Keys(通用、Google、Stripe)
- AWS Access 与 Secret Keys
- GitHub Tokens
- Slack Tokens
- JWT Tokens
- Bearer Tokens
- JS 中的密码
- Authorization Headers
- Private Keys
## 子域名接管服务
AWS S3, GitHub Pages, Heroku, WordPress, Surge.sh, Shopify, Pantheon, Unbounce, Help Scout, FeedPress, Fly.io, FreshService, Tilda 等。
## 作者
**Youssef Zaidi** — 攻击安全专家
- GitHub: [@Youssefzdb](https://github.com/Youssefzdb)
## 免责声明
本工具仅供授权的渗透测试使用。在对任何目标进行测试前,您必须获得明确的许可。作者不对任何滥用行为负责。
## 许可证
MIT License — 请参阅 LICENSE 文件。
标签:GitHub, Python, StruQ, 子域名接管, 实时处理, 密码管理, 敏感信息提取, 数据统计, 无后门, 端口扫描, 资产测绘, 逆向工具