综合扫描工具 -- recon-ng(v5.0.1)

简介: 综合扫描工具 -- recon-ng(v5.0.1)

Recon-NG是一款功能极为强大的信息收集和网络侦查工具, 既提供了被动扫描的功能、也提供了主动扫描的功能


一、环境:kali201201


二、用法:


back 退出当前位置


dashboard 显示活动摘要


db 与工作区的数据库接口


exit 退出


help 获取帮助信息


index 创建模块索引


keys recon-ng支持许多网站的API接口,每个网站需要输入对应的key才能使用这个API。


marketplace 与模块库的接口


modules 与安装模块的接口


options 管理当前选项


pdb 启动一个python调试器


script 记录并执行脚本


shell 执行shell命令


show 显示各种框架项


snapshots 管理工作快照


spool Spools输出到一个文件


workspaces 管理工作区


1、输入recon-ng,打开recon-ng

0a2653c851af460fa595bd959398a8f1.png

2、输入 marketplace refresh 更新模块列表

0eacb84100b54626af849e6b562bf92a.png

3、marketplace search 显示所有可用的模块

2d65d23f6d4748949b924e4057485923.png

4、安装模块子域名搜索marketplace install recon/domains-hosts/bing_domain_web


2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.png


5、加载模块:modules load recon/domains-hosts/bing_domain_web,并用info查看相关信息

0a2653c851af460fa595bd959398a8f1.png

6、设置要搜索的域名信息:options set SOURCE baidu.com

0eacb84100b54626af849e6b562bf92a.png

7、运行,run


2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png


8、通过数据库命令查看db query select * from hosts

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负


目录
相关文章
|
2月前
|
运维 Kubernetes 安全
|
7月前
|
安全 网络协议 生物认证
Metasploit系列(一) -- 简介及主机扫描
Metasploit系列(一) -- 简介及主机扫描
79 0
|
2月前
|
SQL 数据采集 安全
扫描工具原理
扫描工具原理
|
7月前
|
关系型数据库 MySQL 数据库
Metasploit -- 辅助模块(Auxiliary)
Metasploit -- 辅助模块(Auxiliary)
133 0
|
7月前
|
JavaScript 开发工具 Docker
扫描工具 -- ReconNote
扫描工具 -- ReconNote
60 0
|
7月前
扫描工具 -- Nuclei
扫描工具 -- Nuclei
441 0
|
7月前
|
安全
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
48 0
|
JSON 监控 负载均衡
采用sFlow工具实现流量监控--实验
采用sFlow工具实现流量监控--实验
|
XML 网络协议 关系型数据库
Nmap扫描基础常用命令(包含进阶使用)
Nmap扫描基础常用命令(包含进阶使用)
1582 1
|
消息中间件 安全 网络协议
综合扫描 -- Ladon
综合扫描 -- Ladon
336 0
综合扫描 -- Ladon