如何使用ReconFTW来实现完整的渗透测试信息侦察

访客4年前关于黑客接单778

ReconFTW

ReconFTW是一个简单且功能强大的脚本,ReconFTW能够通过各种技术实现子域名枚举的自动化,并进一步扫描其中可能存在的安全漏洞。扫描完成之后,ReconFTW将给广大研究人员报告潜在的安全漏洞。

功能介绍

Google Dorks(degoogle_hunter);

多子域枚举技术;

  • 被动扫描(subfinderassetfinderamassfindomaincrobatwaybackurls);

  • 暴力破解(shuffledns);

  • 子域名 *** 爬取( *** Finder);

Sub TKO;

*** 探测器(httpx);

*** 截图(webscreenshot);

端口扫描器(naabu);

模板扫描(nuclei

Url提取(waybackurlsgaugospidergithub-endpoints);

模式搜索(gfgf-patterns);

参数发现(paramspiderarjun);

XSS(XSStrike);

开放重定向(Openredirex);

SSRF(py);

CRLF(crlfuzz);

Github(git-hound);

Javascript分析(LinkFinder *** FScan脚本);

模糊测试(ffuf);

SSL测试(testssl);

多线程支持(Interlace);

自定义输出文件夹(默认为Recon/target.tld/);

更新工具脚本;

Docker支持;

CMS扫描(CMSeek);

工具安装

首先,我们需要在本地主机上安装好Go语言环境,要求Golang > v1.14,并且在.bashrc和.zshrc中正确设置PATH路径参数:$GOPATH和$GOROOT。

export GOROOT=/usr/local/go

export GOPATH=$HOME/go

export PATH=$GOPATH/bin:$GOROOT/bin:$PATH

源码安装

wget https://golang.org/dl/go1.15.7.linux-amd64.tar.gz

tar -C /usr/local -xzf go1.15.7.linux-amd64.tar.gz

或者说,广大研究人员也可以在本地主机上运行下列命令将该项目源码克隆至本地,并通过install.sh安装脚本完成ReconFTW的安装与配置:

git clone https://github.com/six2dez/reconftw

cd reconftw

chmod +x *.sh

https://www.freebuf.com/articles/web/install.sh

https://www.freebuf.com/articles/web/reconftw.sh -d target.com -a

我们建议广大研究人员在某些场景下设置好你的API密钥或env环境变量:

  • amass (~/.config/amass/config.ini)

  • subfinder (~/.config/subfinder/config.yaml)

  • git-hound (~/.githound/config.yml)

  • github-endpoints.py (GITHUB_TOKEN env var)

  • favup (shodan init <SHODANPAIDAPIKEY>)

  • SSRF Server (COLLAB_SERVER环境变量)

  • Blind XSS Server (XSS_SERVER环境变量)

Docker

构建镜像:

docker build -t reconftw/reconftw .

Docker使用

docker run --rm reconftw/reconftw -h

完整扫描

docker run --rm reconftw/reconftw -d target.tld -a

docker run -it --rm -v $PWD/targets.txt:/app/targets.txt reconftw/reconftw -l /app/targets.txt -a

?Pages 1

Find a Page…

Home

Clone this wiki locally

工具使用

TARGET OPTIONS

-d DOMAIN ?指定目标域名

-l list.txt 目标列表,每个占一行

-x oos.txt ?需要排除的子域名列表

MODE OPTIONS

-a ?执行所有检测

-s ?完整的子域名扫描

-g ?Google Dork搜索

-w 执行Web检测

-t ?检测子域名接管

-i ?检测所有需要的工具

-v 调式/Verbose模式

-h 显示帮助信息

?

SUBDOMAIN OPTIONS

--sp 被动子域名扫描

-- ***  爆破子域名

--sr 子域名组合与解析

--ss 子域名爬取扫描

OUTPUT OPTIONS

-o output/path 定义输出目录

ReconFTW工作流脑图

项目地址

ReconFTW:【GitHub传送门

相关文章

说到讲故事,银行差互联网一条街

说到讲故事,银行差互联网一条街

编辑导读:最近,金融界较量热闹。蚂蚁团体要上市的动静引起好一阵喧嚣,随即又被溘然喊停,叫围观群众好一阵受惊。互联网毗连万物,手机银行APP就是互联网和金融“跨界”的产品。本文对互联网金融行业提出了本身...

未来世界的画?梦幻未来世界简笔画

未来世界的画?梦幻未来世界简笔画

近日,人工智能小冰与中信出版社携手,合作出版史上首部人工智能绘画作品集《或然世界:谁是人工智能画家小冰?》。本书由中央美术学院实验艺术学院院长邱志杰主编,由策展人龙星如担任执行主编。书中,人工智能小冰...

异地查男朋友微信聊天记录(如何查微信聊天频率最高的人)

外地查男友微信聊天纪录(如何查微信聊天頻率最高者) 大家都了解,大家都了解,每一个人都担心情丝折磨自己,但这些情丝的情感早就沉积在大家的内心,摧残着大家。我协助大家解决这类情丝,只需心存一点低沉,平...

一点资讯怎么赚钱?一点资讯收益怎么算

一点资讯怎么赚钱?一点资讯收益怎么算

如何获得原创标志 在2017年5月8号,一点资讯后台发布消息,视频的原创功能上线,这也是对于创作作者的更加重视的体现。并且开通原创标志之后,对于创作者来说也会获得更多的权益。一是原创内容会获得更多的...

关于黑客的书知乎(黑客横行这本书好不好)

关于黑客的书知乎(黑客横行这本书好不好)

本文目录一览: 1、除了《黑客攻防》之外还有什么关于黑客的书? 2、黑客类的小说介绍几本,谢了。 3、推荐几部好看的关于黑客的小说 4、谁推荐几本关于黑客的小说,主要内容要带点计算机知识的...

手机在国外被黑客侵入(被黑客入侵的手机还能用吗)

手机在国外被黑客侵入(被黑客入侵的手机还能用吗)

本文导读目录: 1、手机被黑客入侵,怎样防止黑客入侵,反击黑客? 2、手机被黑客攻击了,怎么办? 3、苹果被黑客入侵的表现 4、手机遇到黑客怎么办 5、手机被黑客入侵,总有人远程操作我...