Полнофункциональный фреймворк для веб-разведки, написанный на Python. Модульная архитектура напоминает Metasploit: отдельные модули для поиска поддоменов, email-адресов, данных из WHOIS, Shodan, GitHub и десятков других источников. Результаты сохраняются в локальную базу данных для дальнейшего анализа.
pip install recon-ng # или git clone https://github.com/lanmaster53/recon-ng.git cd recon-ng && pip install -r REQUIREMENTS
Содержание Recon-ng теперь доступно на Pluralsight!
Recon-ng — это полнофункциональный фреймворк разведки, разработанный с целью предоставления мощной среды для быстрого и тщательного проведения разведки в интернете на основе открытых источников.
Recon-ng по внешнему виду и функционалу напоминает Metasploit Framework, что снижает порог входа для работы с фреймворком. Однако он существенно от него отличается. Recon-ng не предназначен для конкуренции с существующими фреймворками, так как он разработан исключительно для веб-ориентированной разведки с использованием открытых источников. Если вы хотите эксплуатировать уязвимости, используйте Metasploit Framework. Если вы хотите заниматься социальной инженерией, используйте Social-Engineer Toolkit. Если вы хотите проводить разведку, используйте Recon-ng! Ознакомьтесь с Вики, чтобы начать работу.
Recon-ng — это полностью модульный фреймворк, который упрощает вклад даже для начинающих разработчиков на Python. Дополнительную информацию о создании и поддержке модулей можно найти в Руководстве по разработке.
Recon-ng является бесплатным программным обеспечением. Тем не менее, его дальнейшая разработка требует значительных временных и трудовых затрат. Если вы хотите поддержать проект финансово, вы можете посмотреть и помочь в продвижении контента на Pluralsight или отправить пожертвование посредством PayPal на адрес tjt1980[at]gmail.com. Спасибо.