ReconSpider — это самая передовая платформа разведки с открытым исходным кодом (OSINT) для сканирования IP-адресов, электронных писем, веб-сайтов, организаций и поиска информации из различных источников.
ReconSpider может использоваться исследователями информационной безопасности, тестировщиками на проникновение, охотниками за ошибками и следователями киберпреступлений для поиска подробной информации о своей цели.
ReconSpider объединяет все необработанные данные, визуализирует их на информационной панели и упрощает оповещение и мониторинг данных.
Recon Spider также сочетает в себе возможности Wave, Photon и Recon Dog для комплексного определения поверхности атаки.
ReconSpider
= Recon
+ Spider
Разведка = Разведка
Разведка — задача по получению информации различными методами обнаружения о деятельности и ресурсах противника или потенциального противника или географических характеристиках конкретного района.
Паук = веб-сканер
Веб-сканер, иногда называемый пауком или роботом-пауком и часто сокращаемый до «сканер», представляет собой интернет-бот, который систематически просматривает Всемирную паутину, обычно с целью веб-индексации (веб-паука).
ReconSpider : 1.0.7
Ознакомьтесь с нашей интеллект-картой, чтобы наглядно представить информацию об этом инструменте, касающуюся API, услуг, методов и многого другого.
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
______ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ _/ ___/ _ / _____ \____ | |/ __ |/ __ _ __
| | ___/ __( <_> ) | / |_> > / /_/ ___/| | /
|____|_ /___ >___ >____/|___| / /_______ / __/|______ |___ >__|
/ / / / /|__| / /
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
Установить и использовать ReconSpider очень просто. Процесс установки очень прост.
Начнем!!
Шаг 1. Клонирование ReconSpider в вашей системе Linux.
Чтобы загрузить ReconSpider, просто клонируйте репозиторий github. Ниже приведена команда, которую вы можете использовать для клонирования репозитория ReconSpider.
git clone https://github.com/bhavsec/reconspider.git
Шаг 2. Убедитесь, что в вашей системе установлены python3 и python3-pip.
Вы также можете выполнить проверку, введя эту команду в своем терминале.
sudo apt install python3 python3-pip
Шаг 3 — Установка всех зависимостей.
После клонирования и проверки установки Python вы найдете имя каталога как reconspider . Просто перейдите в этот каталог и установите, используя следующие команды:
cd reconspider
sudo python3 setup.py install
Шаг 4 – Настройка базы данных.
База данных IP2Proxy
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
Загрузите базу данных, извлеките ее и переместите в каталог reconspider/plugins/
.
API, включенные в ReconSpider, БЕСПЛАТНЫ и имеют ограниченное и ограниченное использование в месяц. Обновите текущие API новыми API в файле setup.py
и переустановите после завершения, чтобы отразить изменения.
Предупреждение. Отсутствие обновления API может привести к тому, что ожидаемый результат не будет показан или появятся ошибки.
Вам необходимо создать учетную запись и получить ключи API со следующих веб-сайтов.
ReconSpider – очень удобный и простой в использовании инструмент. Все, что вам нужно сделать, это просто передать значения параметру. Чтобы запустить ReconSpider, просто введите:
python3 reconspider.py
1. ИП
Эта опция собирает всю информацию о данном IP-адресе из общедоступных ресурсов.
ReconSpider >> 1
IP >> 8.8.8.8
2. ДОМЕН
Эта опция собирает всю информацию о данном URL-адресе и проверяет наличие уязвимостей.
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. НОМЕР ТЕЛЕФОНА
Эта опция позволяет вам собирать информацию о данном номере телефона.
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4. DNS-КАРТА
Этот параметр позволяет сопоставить поверхность атаки организации с помощью виртуальной DNS-карты DNS-записей, связанных с целевой организацией.
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. МЕТАДАННЫЕ
Эта опция позволяет извлечь все метаданные файла.
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. ОБРАТНЫЙ ПОИСК ИЗОБРАЖЕНИЯ
Эта опция позволяет вам получить информацию и аналогичные изображения, доступные в Интернете.
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7. ПРИМОЧКА
Эта опция позволяет вам идентифицировать ловушки! Вероятность того, что IP-адрес является приманкой, фиксируется значением Honeyscore, которое может находиться в диапазоне от 0,0 до 1,0.
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. ПОИСК MAC-АДРЕСА
Эта опция позволяет вам определить данные Mac-адреса, производителя, адрес, страну и т. д.
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9. IPHEATMAP
Эта опция предоставила вам тепловую карту предоставленного IP-адреса или одного IP-адреса, если соединить все предоставленные IP-адреса с точным координатором.
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. ТОРРЕНТ
Эта опция позволяет вам собирать историю загрузок Torrent.
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. ИМЯ ПОЛЬЗОВАТЕЛЯ
Эта опция позволяет вам собирать информацию об учетной записи указанного имени пользователя из социальных сетей, таких как Instagram, Twitter, Facebook.
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12. IP2ПРОКСИ
Эта опция позволяет вам определить, использует ли IP-адрес какой-либо VPN/прокси, чтобы скрыть свою личность.
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. НАРУШЕНИЕ ПОЧТЫ
Эта опция позволяет вам идентифицировать все взломанные почтовые идентификаторы из данного домена.
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. ОБНОВЛЕНИЕ
Эта опция позволяет вам проверять наличие обновлений. Если будет доступна более новая версия, ReconSpider загрузит и объединит обновления в текущий каталог, не перезаписывая другие файлы.
ReconSpider >> 99
Checking for updates..
0. ВЫХОД
Эта опция позволяет вам выйти из ReconSpider Framework на терминал вашей текущей операционной системы.
ReconSpider >> 0
Bye, See ya again..
Хотите поговорить наедине?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
Пожалуйста, просмотрите руководство ReconSpider Wiki для подробного объяснения каждой опции и функции.
ReconSpider находится в стадии разработки и обновлений для исправления ошибок. оптимизируется производительность и внедряются новые функции. Пользовательская обработка ошибок также не реализована, и все внимание сосредоточено на создании необходимой функциональности.