《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 神兵利器 - ReconFTW 漏洞掃描

神兵利器 - ReconFTW 漏洞掃描

2021-06-03
來源:黑白之道
關(guān)鍵詞: 漏洞掃描

  ReconFTW是一種工具,旨在通過運(yùn)行最佳工具集來執(zhí)行掃描和查找漏洞,從而對目標(biāo)域執(zhí)行自動偵查。

  安裝指南

  需要安裝Golang > 1.14并正確設(shè)置路徑($ GOPATH,$ GOROOT)

微信截圖_20210603105711.png

  強(qiáng)烈建議(在某些情況下是必不可少的)設(shè)置API密鑰或環(huán)境變量:

微信截圖_20210603105726.png

  用法

  微信截圖_20210603105741.png

  對單個目標(biāo)執(zhí)行全面?zhèn)刹?(可能需要花費(fèi)大量時間)

  ./reconftw.sh -d example.com -a

  對目標(biāo)清單進(jìn)行全面檢查

  ./reconftw.sh -l sites.txt -a -o / output/ directory /

  對更艱巨的任務(wù)執(zhí)行全面?zhèn)刹?(適用于VPS)

  ./reconftw.sh -d example.com -a --deep -o / output / directory /

  對目標(biāo)執(zhí)行廣泛的偵察 (可能包括誤報)

  ./reconftw.sh -d example.com -a --fs -o / output / directory /

  檢查是否存在所有必需的工具

  ./reconftw.sh -i

  顯示幫助部分

  ./reconftw.sh -h


  特征

  Google Dorks(degoogle_hunter)

  多種子域枚舉技術(shù)(被動,暴力,置換和抓取)

  被動(子查找器,資產(chǎn)查找器,大量信息,findomain,crobat,waybackurls)

  證書透明性(crtfinder,tls.bufferover和dns.bufferover)

  蠻力(shuffledns)

  排列(dnsgen)

  子域JS抓取(JSFinder)

  Sub TKO (subzy and nuclei)

  Web Prober(httpx)

  網(wǎng)頁截圖(webscreenshot)

  模板掃描儀(原子核)

  端口掃描儀(nmap)

  網(wǎng)址提取(waybackurls,gau,gospider,github-endpoints)

  模式搜索(gf和gf模式)six2dez

  XSS(XSStrike)

  打開重定向(Openredirex)

  SSRF(asyncio_ssrf.py)

  CRLF(crlfuzz)

  GitHub(GitDorker)

  Favicon Real IP(fav-up)

  Javascript分析(LinkFinder,JSFScan中的腳本)

  模糊化(ffuf)

  Cors(Corsy)

  SSL測試(testssl)

  多線程的某些步驟(隔行掃描)

  自定義輸出文件夾(默認(rèn)為Recon / target.tld /)

  運(yùn)行獨(dú)立的步驟(子域,subtko,Web,gdorks …)

  安裝程序與大多數(shù)發(fā)行版兼容

  詳細(xì)模式

  更新工具腳本

  Raspberry Pi支持

  Docker支持

  CMS掃描儀(CMSeeK)

  超出范圍的支持

  LFI檢查

  Slack,Discord和Telegram的通知支持(notify)

  項(xiàng)目地址:

  https://github.com/six2dez/reconftw



微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 田中瞳中文字幕久久精品| 久久国产一久久高清| 精品福利视频一区二区三区| 国产精品VA无码一区二区| 一本大道香蕉高清视频app| 极品国产高颜值露脸在线| 人妻无码久久一区二区三区免费| 青青草99热这里都是精品| 国产精品日本一区二区不卡视频 | 欧美黄色xxx| 午夜视频一区二区| 91精品成人福利在线播放| 在线精品91青草国产在线观看| 中文字幕电影资源网站大全| 最近更新中文字幕在线| 亚洲精品乱码久久久久久不卡| 美女的胸又www又黄的网站| 国产成a人片在线观看视频下载| 69女porenkino| 女邻居拉开裙子让我挺进| 久久99精品久久久久久国产| 最近免费中文字幕大全视频| 亚洲欧美综合在线天堂| 第一福利官方航导航| 国产va免费精品观看精品| 91香蕉视频黄色| 国产精品成人va在线观看入口 | 一级毛片免费观看不卡视频| 日韩1区2区3区| 亚洲中文字幕久久精品无码2021| 热99re久久精品香蕉| 十九岁日本电影免费完整版观看| 里番acg全彩| 国产无遮挡又黄又爽免费网站| 91精品国产91久久| 夫妇交换性3中文字幕k8| 中文字幕免费高清视频| 日韩aⅴ人妻无码一区二区| 亚洲av熟妇高潮30p| 欧美激情第1页| 人人爽人人爽人人片av免费|