s0md3v/ReconDog

GitHub: s0md3v/ReconDog

一款基于公开 API 的被动侦察工具,将多种信息收集能力聚合到统一命令行界面,支持管道输入和批量处理。

Stars: 2047 | Forks: 356


Photon
ReconDog

侦察瑞士军刀

### 主要功能 - 向导 + CLA (命令行参数) 界面 - 可以从 STDIN(管道输入)中提取目标并对其进行操作 - 所有信息都是通过 API 提取的,不会与目标进行直接接触 ### 实用工具 - [Censys](https://censys.io/):使用 censys.io 收集有关 IP 地址的大量信息。 - [NS Lookup](https://hackertarget.com/dns-lookup/):执行名称服务器查找 - [Port Scan](https://hackertarget.com/tcp-port-scan/):扫描最常见的 TCP 端口 - [Detect CMS](https://whatcms.org):能够检测 400 多种内容管理系统 - [Whois lookup](https://hackertarget.com/whois-lookup/):执行 whois 查找 - [Detect honeypot](https://honeyscore.shodan.io/):使用 shodan.io 检查目标是否为蜜罐 - [Find subdomains](https://findsubdomains.com):使用 findsubdomains.com 查找子域名 - [Reverse IP lookup](https://hackertarget.com/reverse-ip-lookup/):执行反向 IP 查找以查找与 IP 地址关联的域名 - [Detect technologies](https://www.wappalyzer.com):使用 wappalyzer.com 检测 1000 多种技术 - [All](https://github.com/s0md3v/ReconDog):对目标运行所有实用工具 ### 演示 demo ### 兼容性 Recon Dog 可以在安装了 python 解释器的任何系统上运行。但是,它已在以下配置中进行了测试: 操作系统:Windows, Linux, Mac\ Python 版本:Python2.7, Python 3.6 ### 安装 Recon Dog 不需要手动配置,可以作为普通的 python 脚本直接运行。\ 不过,如果你想进行安装,可以从[这里](https://github.com/s0md3v/s0md3v.github.io/blob/master/repo/Recon-Dog_2.0_all.deb?raw=true)下载 debian 包。 ### 用法 #### 向导界面 向导界面是你使用 Recon Dog 最简单的方式。只需运行程序,选择你想要执行的操作并输入目标即可,就这么简单。 #### CLA 界面 Recon Dog 还有一个命令行参数 (CLA) 界面。 以下是查找子域名的方法: `python dog -t marvel.com -c 7` 还有更多功能!你是否有一个可以枚举子域名的程序,并且想要扫描它找到的所有子域名的端口?别担心,Recon Dog 就是为处理这类情况而设计的。你只需这样做: `subdomainfinder -t example.com | python dog --domains -c 3` 如果你只想打印目标,请不要使用 **-c** 选项。\ 此外,其他程序生成什么样的输出并不重要,Recon Dog 使用正则表达式来查找目标,这使得它能够轻松地与几乎所有工具集成。 有两个可用的开关: ``` --domains extract domains from STDIN --ips extract ip addresses from STDIN ``` ### 贡献与许可 你可以通过以下方式做出贡献: - 报告 Bug - 开发插件 - 提出改进建议 - 修复问题并提交 Pull Request 想要进行私下交流?请在 [我的 Twitter](https://twitter.com/s0md3v) 上联系我,私信随时开放 :) \ Recon Dog 基于 **Apache 2.0 License** 授权。
标签:API, CDN识别, DNS查询, ESC4, GitHub, OSINT, Python, Whois查询, 侦察工具, 信息收集工具, 动态插桩, 反向IP查询, 子域名枚举, 实时处理, 密码管理, 技术栈识别, 数据展示, 数据统计, 无后门, 端口扫描, 系统安全, 红队, 网络安全, 蜜罐检测, 逆向工具, 隐私保护, 黑帽工具