mr-abhishek-kumar-singh/recon-sub
GitHub: mr-abhishek-kumar-singh/recon-sub
一个Bash自动化侦察脚本,整合多款开源工具实现子域名枚举、存活检测、截图、JS分析及目录发现等完整侦察流程。
Stars: 2 | Forks: 0
# Recon 脚本 - 自动化子域名枚举与侦察
该 bash 脚本可自动化执行子域名枚举、扫描和 Web 侦察的过程。它利用多款开源工具来收集有关特定域名的信息,并将结果保存在有组织的文件夹结构中。该脚本非常适合安全研究人员、渗透测试人员和漏洞赏金猎人使用。
## 功能
- 使用多种工具进行自动化子域名枚举(Amass、Sublist3r、Subfinder、Assetfinder、crt.sh)
- 存活子域名检测
- 使用 GoWitness 对存活子域名进行截图
- JavaScript 文件提取与分析
- 使用 GoLinkFinder 从 JS 文件中发现 URL
- 从已知存档中枚举 URL(Wayback Machine、getallurls)
- 目录与虚拟主机发现(Gobuster、FFUF)
- 使用 MassDNS 进行 DNS 解析
- 将输出结果组织到特定目录中,分别存放子域名、扫描结果、截图、JS 文件和 URL
## 前置条件
运行此脚本需要以下工具:
- `amass`
- `sublist3r`
- `subfinder`
- `assetfinder`
- `crt.sh`(通过 `curl` 和 `jq` 访问 API)
- `httprobe`
- `gowitness`
- `getJS`
- `GoLinkFinder`
- `getallurls`
- `waybackurls`
- `waybackrobots`
- `massdns`
- `gobuster`
- `ffuf`
### 安装依赖项
要安装这些依赖项,请在终端中运行以下命令:
```
# 安装工具
sudo apt update
sudo apt install amass sublist3r jq gobuster curl massdns
# 安装 Subfinder
GO111MODULE=on go get -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder
# 安装 Assetfinder
go get -u github.com/tomnomnom/assetfinder
# 安装 httprobe
go get -u github.com/tomnomnom/httprobe
# 安装 Gowitness
go install github.com/sensepost/gowitness@latest
# 安装 getJS
go get -u github.com/003random/getJS
# 安装 GoLinkFinder
go get -u github.com/1ndianl33t/GoLinkFinder
# 安装 getallurls
go get -u github.com/lc/gau
# 安装 Waybackurls
go get -u github.com/tomnomnom/waybackurls
# 安装 Waybackrobots
go get -u github.com/edoardottt/waybackrobots
# 安装 FFUF
go get -u github.com/ffuf/ffuf
## 使用方法
1. Make the script executable:
`chmod +x recon.sh`
```
2. 将域名作为参数传入来运行脚本:
```
./recon.sh example.com
```
这将在所提供的域名下创建一个目录结构:
```
example.com/
│
├── subdomains/ # Subdomain enumeration results
├── scans/ # Results from directory and vhost discovery
├── screenshots/ # Screenshots of alive subdomains
├── js/ # Extracted JS files from subdomains
├── urls/ # Discovered URLs
```
## 输出
- **子域名:** 从多个来源发现的子域名。
- **截图:** 对存活子域名捕获的截图。
- **JavaScript 文件:** 从子域名中提取的 JS 文件。
- **URL:** 从 JS 文件及其他来源提取的 URL 和 endpoint。
- **目录发现:** 发现的目录和虚拟主机。
## 注意事项
- 在运行脚本之前,请确保已安装所有依赖项。
- 为获得更好的结果,请确保系统中的 `resolvers.txt` 文件已更新为有效的 DNS 解析器,以供 MassDNS 使用。
## 免责声明
此脚本仅供合法用途使用。在使用此工具之前,请确保您已获得扫描相关域名的适当授权。
```
This README provides a brief overview of the script, its dependencies, how to install them, usage instructions, and legal notes, all in a format common to GitHub projects.
```
标签:GitHub, MISP, 子域名枚举, 实时处理, 密码管理, 应用安全, 系统安全