ReconFTW为您自动化侦察的整个过程。它比子域枚举以及各种漏洞检查和获取关于目标的最大信息的工作更出色。该工具使用了很多技术(被动,蛮力,排列,证书透明,源代码抓取,分析,DNS记录等)用于子域枚举,帮助你获得最大和最有趣的子域,使你在竞争中领先。它还执行各种漏洞检查,如XSS、打开重定向、SSRF、CRLF、LFI、SQLi、SSL测试、SSTI、DNS区域传输等等。
git clone https://github.com/six2dez/reconftw
cd reconftw/
./install.sh
./reconftw.sh -d target.com -r
2、对单个目标执行全面侦察
./reconftw.sh -d target.com -r
./reconftw.sh -l sites.txt -r -o /output/directory/
./reconftw.sh -m company -l domains_list.txt -r
./reconftw.sh -d target.com -a
6、运行效果
热文推荐