mr-abhishek-kumar-singh/recon-sub

GitHub: mr-abhishek-kumar-singh/recon-sub

一个Bash自动化侦察脚本,整合多款开源工具实现子域名枚举、存活检测、截图、JS分析及目录发现等完整侦察流程。

Stars: 2 | Forks: 0

# Recon 脚本 - 自动化子域名枚举与侦察 该 bash 脚本可自动化执行子域名枚举、扫描和 Web 侦察的过程。它利用多款开源工具来收集有关特定域名的信息,并将结果保存在有组织的文件夹结构中。该脚本非常适合安全研究人员、渗透测试人员和漏洞赏金猎人使用。 ## 功能 - 使用多种工具进行自动化子域名枚举(Amass、Sublist3r、Subfinder、Assetfinder、crt.sh) - 存活子域名检测 - 使用 GoWitness 对存活子域名进行截图 - JavaScript 文件提取与分析 - 使用 GoLinkFinder 从 JS 文件中发现 URL - 从已知存档中枚举 URL(Wayback Machine、getallurls) - 目录与虚拟主机发现(Gobuster、FFUF) - 使用 MassDNS 进行 DNS 解析 - 将输出结果组织到特定目录中,分别存放子域名、扫描结果、截图、JS 文件和 URL ## 前置条件 运行此脚本需要以下工具: - `amass` - `sublist3r` - `subfinder` - `assetfinder` - `crt.sh`(通过 `curl` 和 `jq` 访问 API) - `httprobe` - `gowitness` - `getJS` - `GoLinkFinder` - `getallurls` - `waybackurls` - `waybackrobots` - `massdns` - `gobuster` - `ffuf` ### 安装依赖项 要安装这些依赖项,请在终端中运行以下命令: ``` # 安装工具 sudo apt update sudo apt install amass sublist3r jq gobuster curl massdns # 安装 Subfinder GO111MODULE=on go get -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder # 安装 Assetfinder go get -u github.com/tomnomnom/assetfinder # 安装 httprobe go get -u github.com/tomnomnom/httprobe # 安装 Gowitness go install github.com/sensepost/gowitness@latest # 安装 getJS go get -u github.com/003random/getJS # 安装 GoLinkFinder go get -u github.com/1ndianl33t/GoLinkFinder # 安装 getallurls go get -u github.com/lc/gau # 安装 Waybackurls go get -u github.com/tomnomnom/waybackurls # 安装 Waybackrobots go get -u github.com/edoardottt/waybackrobots # 安装 FFUF go get -u github.com/ffuf/ffuf ## 使用方法 1. Make the script executable: `chmod +x recon.sh` ``` 2. 将域名作为参数传入来运行脚本: ``` ./recon.sh example.com ``` 这将在所提供的域名下创建一个目录结构: ``` example.com/ │ ├── subdomains/ # Subdomain enumeration results ├── scans/ # Results from directory and vhost discovery ├── screenshots/ # Screenshots of alive subdomains ├── js/ # Extracted JS files from subdomains ├── urls/ # Discovered URLs ``` ## 输出 - **子域名:** 从多个来源发现的子域名。 - **截图:** 对存活子域名捕获的截图。 - **JavaScript 文件:** 从子域名中提取的 JS 文件。 - **URL:** 从 JS 文件及其他来源提取的 URL 和 endpoint。 - **目录发现:** 发现的目录和虚拟主机。 ## 注意事项 - 在运行脚本之前,请确保已安装所有依赖项。 - 为获得更好的结果,请确保系统中的 `resolvers.txt` 文件已更新为有效的 DNS 解析器,以供 MassDNS 使用。 ## 免责声明 此脚本仅供合法用途使用。在使用此工具之前,请确保您已获得扫描相关域名的适当授权。 ``` This README provides a brief overview of the script, its dependencies, how to install them, usage instructions, and legal notes, all in a format common to GitHub projects. ```
标签:GitHub, MISP, 子域名枚举, 实时处理, 密码管理, 应用安全, 系统安全