ReconSpider 是最先进的开源情报 (OSINT) 框架,用于扫描 IP 地址、电子邮件、网站、组织并从不同来源查找信息。
信息安全研究人员、渗透测试人员、漏洞猎人和网络犯罪调查人员可以使用 ReconSpider 来查找有关其目标的深层信息。
ReconSpider 聚合所有原始数据,在仪表板上将其可视化,并促进对数据的警报和监控。
Recon Spider还结合了Wave、Photon和Recon Dog的能力,对攻击面进行全面的枚举。
ReconSpider
= Recon
+ Spider
侦察=侦察
侦察是通过各种探测方法获取有关敌人或潜在敌人的活动和资源或特定区域的地理特征的信息的任务。
蜘蛛 = 网络爬虫
网络爬虫有时称为蜘蛛或蜘蛛机器人,通常缩写为爬虫,是一种系统地浏览万维网的互联网机器人,通常用于网络索引(网络蜘蛛)。
ReconSpider : 1.0.7
查看我们的思维导图,直观地组织该工具有关 API、服务和技术等的信息。
https://bhavsec.com/img/reconspider_map.png
ReconSpider and its documents are covered under GPL-3.0 (General Public License v3.0)
__________ _________ __ ___
______ ____ ____ ____ ____ / _____/_____ |__| __| _/___________
| _// __ _/ ___/ _ / _____ \____ | |/ __ |/ __ _ __
| | ___/ __( <_> ) | / |_> > / /_/ ___/| | /
|____|_ /___ >___ >____/|___| / /_______ / __/|______ |___ >__|
/ / / / /|__| / /
ENTER 0 - 13 TO SELECT OPTIONS
1. IP Enumerate information from IP Address
2. DOMAIN Gather information about given DOMAIN
3. PHONENUMBER Gather information about Phonenumber
4. DNS MAP Map DNS records associated with target
5. METADATA Extract all metadata of the given file
6. REVERSE IMAGE SEARCH Obtain domain name or IP address mapping
7. HONEYPOT Check if it's honeypot or a real system
8. MAC ADDRESS LOOKUP Obtain information about give Macaddress
9. IPHEATMAP Draw out heatmap of locations of IP
10. TORRENT Gather torrent download history of IP
11. USERNAME Extract Account info. from social media
12. IP2PROXY Check whether IP uses any VPN / PROXY
13. MAIL BREACH Checks given domain has breached Mail
99. UPDATE Update ReconSpider to its latest version
0. EXIT Exit from ReconSpider to your terminal
安装和使用 ReconSpider 非常简单。安装过程非常简单。
让我们开始吧!
第 1 步 - 在 Linux 系统上克隆 ReconSpider。
要下载 ReconSpider,只需克隆 github 存储库即可。以下是您可以用来克隆 ReconSpider 存储库的命令。
git clone https://github.com/bhavsec/reconspider.git
第 2 步 - 确保您的系统上安装了 python3 和 python3-pip。
您还可以通过在终端中键入此命令来执行检查。
sudo apt install python3 python3-pip
第 3 步 - 安装所有依赖项。
克隆并检查 python 安装后,您将发现目录名称为reconspider 。只需转到该目录并使用以下命令进行安装:
cd reconspider
sudo python3 setup.py install
第 4 步 - 设置数据库。
IP2代理数据库
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
下载数据库,解压并移动到reconspider/plugins/
目录。
ReconSpider 中包含的 API 是免费的,每月的使用量有限,请使用setup.py
文件中的新 API 更新当前 API,并在完成后重新安装以反映更改。
警告:不更新 API 可能会导致无法显示预期的输出,或者可能会显示错误。
您需要创建帐户并从以下网站获取 API 密钥。
ReconSpider 是非常方便且易于使用的工具。您所要做的只是将值传递给参数。要启动 ReconSpider,只需输入:
python3 reconspider.py
1. 知识产权
此选项从公共资源收集给定 IP 地址的所有信息。
ReconSpider >> 1
IP >> 8.8.8.8
2. 域名
此选项收集给定 URL 地址的所有信息并检查漏洞。
Reconspider >> 2
HOST (URL / IP) >> vulnweb.com
PORT >> 443
3. 电话号码
此选项允许您收集给定电话号码的信息。
Reconspider >> 3
PHONE NUMBER (919485247632) >>
4.DNS映射
此选项允许您使用与目标组织关联的 DNS 记录的虚拟 DNS 映射来映射组织的攻击面。
ReconSpider >> 4
DNS MAP (URL) >> vulnweb.com
5. 元数据
此选项允许您提取文件的所有元数据。
Reconspider >> 5
Metadata (PATH) >> /root/Downloads/images.jpeg
6. 反向图像搜索
此选项允许您获取互联网上可用的信息和类似图像。
Reconspider >> 6
REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpeg
Open Search Result in web broser? (Y/N) : y
7.蜜罐
此选项允许您识别蜜罐! IP 是蜜罐的概率通过“Honeyscore”值捕获,范围从 0.0 到 1.0
ReconSpider >> 7
HONEYPOT (IP) >> 1.1.1.1
8. MAC 地址查找
此选项允许您识别 Mac 地址详细信息,包括制造商、地址、国家/地区等。
Reconspider >> 8
MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9.IPHEATMAP
如果将所有提供的 ip 位置与准确的协调器连接起来,此选项将为您提供所提供 ip 或单个 ip 的热图。
Reconspider >> 9
1) Trace single IP
2) Trace multiple IPs
OPTIONS >>
10. 洪流
此选项允许您收集 Torrent 下载历史记录。
Reconspider >> 10
IPADDRESS (Eg:192.168.1.1) >>
11. 用户名
此选项允许您从 Instagram、Twitter、Facebook 等社交媒体收集所提供用户名的帐户信息。
Reconspider >> 11
1.Facebook
2.Twitter
3.Instagram
Username >>
12.IP2代理
此选项允许您识别 IP 地址是否使用任何类型的 VPN/代理来隐藏其身份。
Reconspider >> 12
IPADDRESS (Eg:192.168.1.1) >>
13. 邮件泄露
此选项允许您识别给定域中所有被破坏的邮件 ID。
Reconspider >> 13
DOMAIN (Eg:intercom.io) >>
99. 更新
此选项允许您检查更新。如果有新版本可用,ReconSpider 将下载更新并将更新合并到当前目录中,而不会覆盖其他文件。
ReconSpider >> 99
Checking for updates..
0. 退出
此选项允许您从 ReconSpider Framework 退出到当前操作系统的终端。
ReconSpider >> 0
Bye, See ya again..
您想私下交谈吗?
Twitter: @bhavsec
Facebook: fb.com/bhavsec
Instagram: instagram.com/bhavsec
LinkedIn: linkedin.com/in/bhavsec
Email: [email protected]
Website: bhavsec.com
请浏览 ReconSpider Wiki 指南,了解每个选项和功能的详细说明。
ReconSpider 正在开发和更新以修复错误。优化性能并推出新功能。自定义错误处理也没有实现,所有的重点都是创建所需的功能。