ReconSpider es el marco de inteligencia de código abierto más avanzado (OSINT) para escanear direcciones IP, correos electrónicos, sitios web y organizaciones y encontrar información de diferentes fuentes.
ReconSpider puede ser utilizado por investigadores de Infosec, probadores de penetración, cazadores de errores e investigadores de delitos cibernéticos para encontrar información detallada sobre su objetivo.
ReconSpider agrega todos los datos sin procesar, los visualiza en un panel y facilita las alertas y el seguimiento de los datos.
Recon Spider también combina las capacidades de Wave, Photon y Recon Dog para realizar una enumeración completa de la superficie de ataque.
ReconSpider
= Recon
+ Spider
Recon = Reconocimiento
El reconocimiento es una misión para obtener información, mediante diversos métodos de detección, sobre las actividades y recursos de un enemigo o enemigo potencial, o las características geográficas de un área en particular.
Araña = rastreador web
Un rastreador web, a veces llamado araña o robot araña y a menudo abreviado como rastreador, es un robot de Internet que navega sistemáticamente por la World Wide Web, generalmente con el fin de indexar la web (web spidering).
ReconSpider : 1.0.7
Consulte nuestro mapa mental para ver organizar visualmente la información de esta herramienta con respecto a API, servicios y técnicas, y más.
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
______ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ _/ ___/ _ / _____ \____ | |/ __ |/ __ _ __
| | ___/ __( <_> ) | / |_> > / /_/ ___/| | /
|____|_ /___ >___ >____/|___| / /_______ / __/|______ |___ >__|
/ / / / /|__| / /
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
Instalar y usar ReconSpider es muy fácil. El proceso de instalación es muy sencillo.
¡¡Empecemos!!
Paso 1: clonar ReconSpider en su sistema Linux.
Para descargar ReconSpider, simplemente clone el repositorio de github. A continuación se muestra el comando que puede utilizar para clonar el repositorio ReconSpider.
git clone https://github.com/bhavsec/reconspider.git
Paso 2: asegúrese de que python3 y python3-pip estén instalados en su sistema.
También puede realizar una verificación escribiendo este comando en su terminal.
sudo apt install python3 python3-pip
Paso 3: instalar todas las dependencias.
Una vez que clone y verifique la instalación de Python, encontrará el nombre del directorio como reconspider . Simplemente vaya a ese directorio e instálelo usando estos comandos:
cd reconspider
sudo python3 setup.py install
Paso 4: configurar la base de datos.
Base de datos IP2Proxy
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
Descargue la base de datos, extráigala y muévala al directorio reconspider/plugins/
.
Las API incluidas en ReconSpider son GRATUITAS y tienen un uso limitado y restringido por mes. Actualice las API actuales con nuevas API en el archivo setup.py
y vuelva a instalarlas una vez hecho esto para reflejar los cambios.
Advertencia: No actualizar las API puede provocar que no se muestre el resultado esperado o que se muestren errores.
Debe crear la cuenta y obtener las claves API de los siguientes sitios web.
ReconSpider es una herramienta muy útil y fácil de usar. Todo lo que tienes que hacer es pasar valores al parámetro. Para iniciar ReconSpider simplemente escriba:
python3 reconspider.py
1. PI
Esta opción recopila toda la información de una dirección IP determinada de recursos públicos.
ReconSpider >> 1
IP >> 8.8.8.8
2. DOMINIO
Esta opción recopila toda la información de la dirección URL determinada y comprueba si hay vulnerabilidades.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. NÚMERO DE TELÉFONO
Esta opción le permite recopilar información de un número de teléfono determinado.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. MAPA DNS
Esta opción le permite mapear la superficie de ataque de una organización con un mapa DNS virtual de los registros DNS asociados con la organización objetivo.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. METADATOS
Esta opción le permite extraer todos los metadatos del archivo.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. BÚSQUEDA DE IMAGEN INVERSA
Esta opción le permite obtener información e imágenes similares que están disponibles en Internet.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. MIEL
¡Esta opción te permite identificar honeypots! La probabilidad de que una IP sea un honeypot se captura en un valor de "Honeyscore" que puede oscilar entre 0,0 y 1,0.
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. BÚSQUEDA DE DIRECCIÓN MAC
Esta opción le permite identificar los detalles de la dirección de Mac, quién es el fabricante, la dirección, el país, etc.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. MAPA DE IPHEAT
Esta opción le proporcionó un mapa de calor de la IP proporcionada o de una única IP, si conecta todas las ubicaciones de IP proporcionadas con el Coordinador preciso.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. TORRENTE
Esta opción le permite recopilar el historial de descargas de Torrent.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. NOMBRE DE USUARIO
Esta opción le permite recopilar información de la cuenta del nombre de usuario proporcionado de redes sociales como Instagram, Twitter, Facebook.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12.IP2PROXY
Esta opción le permite identificar si la dirección IP utiliza algún tipo de VPN/Proxy para ocultar su identidad.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. INCUMPLIMIENTO DE CORREO
Esta opción le permite identificar todas las ID de correo violadas de un dominio determinado.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. ACTUALIZACIÓN
Esta opción le permite buscar actualizaciones. Si hay una versión más nueva disponible, ReconSpider descargará y fusionará las actualizaciones en el directorio actual sin sobrescribir otros archivos.
ReconSpider >> 99
Checking for updates..
0. SALIR
Esta opción le permite salir de ReconSpider Framework al terminal de su sistema operativo actual.
ReconSpider >> 0
Bye, See ya again..
¿Quieres tener una conversación en privado?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
Consulte la Guía Wiki de ReconSpider para obtener una explicación detallada de todas y cada una de las opciones y características.
ReconSpider está en desarrollo y actualizaciones para corregir errores. Se están optimizando el rendimiento y se están implementando nuevas funciones. Tampoco se implementa el manejo de errores personalizado y todo el enfoque es crear la funcionalidad requerida.