ReconPi:一款轻量级侦察工具
ReconPi 是一款使用最新工具进行广泛扫描的轻量级侦察工具,它基于 Raspberry Pi 运行,但也可用于 VPS。该项目主要使用 Shell 和 Python 编程语言。
核心功能
ReconPi 的核心功能是进行侦察,包括以下步骤:
- 获取目标域名的解析器
- 子域名枚举
- 检查潜在的子域名接管
- 枚举目标的 IP 地址
- 发现开放的端口并进行服务扫描
- 使用 Nuclei 和其模板进行扫描
- 对活动目标进行截图和端点发现
- 将结果存储在 Recon Pi 上,可通过浏览器访问
ReconPi 集成了多种工具,如 Go、Subfinder、Subjack、Aquatone、httprobe、assetfinder、meg tojson、unfurl、gf、qsreplace、ffuf、gobuster、amass、getJS、gau、shuffledns、dnsprobe、naabu、nuclei、nuclei-template、cf-check、massdns、jq、masscan、Corsy、Arjun、Diggy、Dnsgen、Sublert、Findomain 等,以提供全面的侦察能力。
最近更新的功能
根据项目的最新更新,以下是一些新增或改进的功能:
- 对 ReconPi 进行了优化,使其可以在 VPS 上使用,感谢 Sachin Grover 的大量工作。
- 使用最新的 HypriotOS 镜像,完美适用于 Raspberry Pi。
- 新增了自动化的子域名枚举功能,可以通过 cron job 定期运行。
- 新增了一些新的工具,如 chaos、dataset、httpx 等,以增强侦察能力。
- 对部分工具进行了更新和优化,以提高扫描效率和准确性。
ReconPi 的目标是成为一款功能全面、易于使用的侦察工具,适用于安全测试和漏洞挖掘。项目的开发仍在进行中,未来还将添加更多工具和功能。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考