开源项目推荐:LazyRecon

开源项目推荐:LazyRecon

LazyRecon An automated approach to performing recon for bug bounty hunting and penetration testing. LazyRecon 项目地址: https://gitcode.com/gh_mirrors/laz/LazyRecon

1. 项目基础介绍

LazyRecon 是一个自动化的侦察工具,主要用于漏洞赏金狩猎和安全渗透测试。该项目通过封装多种侦察脚本,自动化了目标域名的侦察过程,大幅降低了安全专家进行前期侦察的工作量。项目主要使用 Shell 脚本语言编写。

2. 核心功能

  • 子域名枚举:使用 Amass 和 Subfinder 工具进行子域名枚举。
  • 子域名接管:通过 subjack 工具实现子域名接管检测。
  • CORS 配置检测:使用 CORScanner 检测跨源资源共享(CORS)配置的问题。
  • IP 发现:利用 Massdns 进行 IP 发现。
  • 端口扫描:通过 Masscan 和 Nmap 进行端口扫描。
  • 视觉侦察:使用 Aquatone 进行可视化侦察。
  • 内容发现:通过 Dirsearch 进行目录内容发现。
  • 单词列表:使用 JHaddix 的 all.txt 和 SecLists 的 raft-large-words.txt 作为字典。

3. 最近更新的功能

根据项目的最新更新,以下是一些新增或改进的功能:

  • 优化了子域名枚举过程中对各种 API key 的配置,提高了枚举的准确性和效率。
  • 对安装脚本进行了更新,简化了依赖工具的安装过程。
  • 增强了对不同操作系统环境的支持,包括 Ubuntu、Debian 和 Kali Linux。
  • 提供了更详细的用户指南和使用说明,帮助用户更好地理解和运用工具。

LazyRecon 项目的每一次更新都旨在提升工具的可用性和效果,使得安全专家能够更高效地进行安全侦察工作。

LazyRecon An automated approach to performing recon for bug bounty hunting and penetration testing. LazyRecon 项目地址: https://gitcode.com/gh_mirrors/laz/LazyRecon

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

史霁蔷Primrose

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值