ReconSpider هو إطار عمل استخباراتي مفتوح المصدر (OSINT) الأكثر تقدمًا لمسح عنوان IP ورسائل البريد الإلكتروني ومواقع الويب والمنظمات ومعرفة المعلومات من مصادر مختلفة.
يمكن استخدام ReconSpider بواسطة باحثي Infosec، ومختبري الاختراق، وصائدي الأخطاء، ومحققي الجرائم الإلكترونية للعثور على معلومات عميقة حول هدفهم.
يقوم ReconSpider بتجميع كافة البيانات الأولية وتصورها على لوحة المعلومات وتسهيل التنبيه ومراقبة البيانات.
تجمع Recon Spider أيضًا بين إمكانيات Wave وPhoton وRecon Dog لإجراء تعداد شامل لسطح الهجوم.
ReconSpider
= Recon
+ Spider
ريكون = استطلاع
الاستطلاع هو مهمة للحصول على معلومات من خلال طرق الكشف المختلفة، حول أنشطة وموارد العدو أو العدو المحتمل، أو الخصائص الجغرافية لمنطقة معينة.
العنكبوت = زاحف الويب
زاحف الويب، الذي يُطلق عليه أحيانًا اسم العنكبوت أو العنكبوت الآلي وغالبًا ما يتم اختصاره إلى الزاحف، هو روبوت إنترنت يتصفح شبكة الويب العالمية بشكل منهجي، عادةً لغرض فهرسة الويب (عنكبوت الويب).
ReconSpider : 1.0.7
تحقق من خريطتنا الذهنية لرؤية المعلومات المنظمة بشكل مرئي لهذه الأداة فيما يتعلق بواجهة برمجة التطبيقات والخدمات والتقنيات والمزيد.
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
______ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ _/ ___/ _ / _____ \____ | |/ __ |/ __ _ __
| | ___/ __( <_> ) | / |_> > / /_/ ___/| | /
|____|_ /___ >___ >____/|___| / /_______ / __/|______ |___ >__|
/ / / / /|__| / /
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
يعد تثبيت ReconSpider واستخدامه أمرًا سهلاً للغاية. عملية التثبيت بسيطة جدا.
لنبدأ !!
الخطوة 1 – استنساخ ReconSpider على نظام Linux الخاص بك.
لتنزيل ReconSpider، ما عليك سوى استنساخ مستودع github. يوجد أدناه الأمر الذي يمكنك استخدامه لاستنساخ مستودع ReconSpider.
git clone https://github.com/bhavsec/reconspider.git
الخطوة 2 - تأكد من تثبيت python3 وpython3-pip على نظامك.
يمكنك أيضًا إجراء فحص عن طريق كتابة هذا الأمر في جهازك.
sudo apt install python3 python3-pip
الخطوة 3 – تثبيت كافة التبعيات.
بمجرد الاستنساخ والتحقق من تثبيت بايثون، ستجد اسم الدليل باسم reconspider . ما عليك سوى الانتقال إلى هذا الدليل والتثبيت باستخدام هذه الأوامر:
cd reconspider
sudo python3 setup.py install
الخطوة 4 - إعداد قاعدة البيانات.
قاعدة بيانات IP2Proxy
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
قم بتنزيل قاعدة البيانات واستخرجها وانتقل إلى دليل reconspider/plugins/
.
واجهات برمجة التطبيقات المضمنة في ReconSpider مجانية ولها استخدام محدود ومقيد شهريًا، يرجى تحديث واجهات برمجة التطبيقات الحالية بواجهات برمجة تطبيقات جديدة في ملف setup.py
، وإعادة التثبيت بمجرد الانتهاء لتعكس التغييرات.
تحذير: قد يؤدي عدم تحديث واجهات برمجة التطبيقات إلى عدم إظهار المخرجات المتوقعة أو قد تظهر أخطاء.
تحتاج إلى إنشاء الحساب والحصول على مفاتيح API من مواقع الويب التالية.
ReconSpider هي أداة مفيدة للغاية وسهلة الاستخدام. كل ما عليك فعله هو فقط تمرير القيم إلى المعلمة. من أجل بدء ReconSpider فقط اكتب:
python3 reconspider.py
1. الملكية الفكرية
يجمع هذا الخيار كافة المعلومات الخاصة بعنوان IP المحدد من الموارد العامة.
ReconSpider >> 1
IP >> 8.8.8.8
2. المجال
يجمع هذا الخيار كافة المعلومات الخاصة بعنوان URL المحدد ويتحقق من وجود ثغرات أمنية.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. رقم الهاتف
يتيح لك هذا الخيار جمع معلومات عن رقم هاتف معين.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. خريطة DNS
يتيح لك هذا الخيار تعيين سطح هجوم للمؤسسات باستخدام خريطة DNS افتراضية لسجلات DNS المرتبطة بالمؤسسة المستهدفة.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. البيانات الوصفية
يتيح لك هذا الخيار استخراج كافة البيانات الوصفية للملف.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. عكس البحث عن الصور
يتيح لك هذا الخيار الحصول على المعلومات والصور المشابهة المتوفرة على الإنترنت.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. وعاء العسل
يتيح لك هذا الخيار تحديد مصائد الجذب! يتم التقاط احتمال أن يكون عنوان IP بمثابة مصيدة جذب في قيمة "Honeyscore" التي يمكن أن تتراوح من 0.0 إلى 1.0
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. البحث عن عنوان MAC
يتيح لك هذا الخيار تحديد تفاصيل عنوان Mac والشركة المصنعة والعنوان والبلد وما إلى ذلك.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. خريطة آيفيت
يوفر لك هذا الخيار خريطة حرارية لعنوان IP المقدم أو عنوان IP فردي، إذا قمت بتوصيل جميع مواقع IP المتوفرة بمنسق دقيق.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. تورنت
يتيح لك هذا الخيار جمع سجل تنزيلات Torrent.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. اسم المستخدم
يتيح لك هذا الخيار جمع معلومات الحساب الخاصة باسم المستخدم المقدم من وسائل التواصل الاجتماعي مثل Instagram وTwitter وFacebook.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2Proxy
يتيح لك هذا الخيار تحديد ما إذا كان عنوان IP يستخدم أي نوع من أنواع VPN / Proxy لإخفاء هويته.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. خرق البريد
يتيح لك هذا الخيار تحديد جميع معرفات البريد المخترقة من نطاق معين.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. تحديث
يتيح لك هذا الخيار التحقق من وجود تحديثات. في حالة توفر إصدار أحدث، سيقوم ReconSpider بتنزيل التحديثات ودمجها في الدليل الحالي دون الكتابة فوق الملفات الأخرى.
ReconSpider >> 99
Checking for updates..
0. خروج
يتيح لك هذا الخيار الخروج من ReconSpider Framework إلى محطة نظام التشغيل الحالي لديك.
ReconSpider >> 0
Bye, See ya again..
هل تريد إجراء محادثة على انفراد؟
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
يرجى الاطلاع على دليل ReconSpider Wiki للحصول على شرح تفصيلي لكل خيار وميزة.
ReconSpider قيد التطوير والتحديثات لإصلاح الأخطاء. يتم تحسين الأداء والميزات الجديدة. لم يتم أيضًا تنفيذ معالجة الأخطاء المخصصة، وكل التركيز ينصب على إنشاء الوظائف المطلوبة.