文章插图
ReconSpider是一款功能强大的高级公开资源情报(OSINT)框架,可以帮助广大研究人员扫描目标IP地址、电子邮件、网站和组织信息,并从不同消息源收集各种情报信息 。
ReconSpider适用于信息安全研究人员、渗透测试人员、Bug Hunter和网络犯罪调查人员,可以帮助他们搜索关于目标的更深层次信息 。
ReconSpider能够将所有的原始数据聚合起来,并在其仪表盘中以可视化的形式显示出来,以方便广大研究人员对数据进行监控 。
ReconSpider还整合了Wave、Photon和ReconDog的大量功能,可以帮助研究人员对攻击面进行更加全面的枚举 。
功能介绍
针对目标IP地址、电子邮件、网站和组织执行OSINT扫描,并从不同消息源收集各种情报信息 。工具下载&安装安装和使用ReconSpider其实非常简单,安装过程亦是如此:
支持对扫描结果进行关联和协同合作,以整合方式显示数据结果 。
使用特定的脚本来执行自动化OSINT搜索以整合数据 。
该工具目前仅支持命令行终端使用 。
从GitHub下载或克隆ReconSpider代码库;配置环境(linux操作系统)第一步:将ReconSpider项目代码库克隆至你的Linux系统中 。
安装所有的依赖组件;
广大研究人员可以使用下列命令将该项目的源码克隆至本地:
git clone https://github.com/bhavsec/reconspider.git
第二步:确保你已经在你的系统中安装好了Python3和Python3-pip 。你也可以在终端窗口中输入下列命令来检查环境的配置是否成功:
sudo apt install python3 python3-pip
第三步:安装所有的依赖组件 。将项目代码克隆至本地并安装好Python环境之后,我们将会看到一个名为ReconSpider的目录,接下来我们可以使用下列命令来完成工具及其依赖组件的安装:
cd reconspidersudo python setup.py install
配置环境(windows操作系统)第一步:在你的Windows系统中下载ReconSpider 。这里可以直接将下列地址拷贝到你的下载工具或浏览器中即可:
https://github.com/bhavsec/reconspider/archive/master.zip
第二步:解压文件 。下载之后,解压datasploit-master.zip文件 。
第三步:安装所有依赖 。
解压之后,使用命令行终端切换至项目目录内,然后运行下列命令:
python setup.py install
第四步:配置数据库 。IP2Proxy数据库:
https://lite.ip2location.com/database/px8-ip-proxytype-country-region-city-isp-domain-usagetype-asn-lastseen
下载数据库文件,提取并移动到reconspider/plugins/目录中即可 。工具使用ReconSpider工具易于使用,我们只需要向其传递运行参数即可:
python reconspider.py
1、IP这个选项可以从公开资源收集给定IP地址的所有信息:
ReconSpider >> 1IP >> 8.8.8.8
2、DOMAIN这个选项可以收集给定URL地址的所有信息,并检测潜在的安全漏洞:
Reconspider >> 2HOST (URL / IP) >> vulnweb.comPORT >> 443
3、PHONENUMBER这个选项可以收集给定手机号的所有信息:
Reconspider >> 3PHONE NUMBER (919485247632) >>
4、DNS MAP这个选项允许我们使用目标组织相关的DNS记录中的虚拟DNS Map来映射目标组织的所有攻击面:
ReconSpider >> 4DNS MAP (URL) >> vulnweb.com
5、METADATA这个选项可以提取目标文件中的所有元数据:
Reconspider >> 5Metadata (PATH) >> /root/Downloads/images.jpeg
6、REVERSE IMAGE SEARCH这个选项可以在网上获取类似的图片以及相关信息:
Reconspider >> 6REVERSE IMAGE SEARCH (PATH) >> /root/Downloads/images.jpegOpen Search Result in web broser? (Y/N) : y
7、HONEYPOT这个选项可以识别蜜罐,可通过IP地址来捕捉蜜罐,“Honeyscore”的值范围从0.0到1.0:
ReconSpider >> 7HONEYPOT (IP) >> 1.1.1.1
8、mac ADDRESS LOOKUP这个选项可以识别Mac地址的详细信息,包括制造商、地址和国家等等:
Reconspider >> 8MAC ADDRESS LOOKUP (Eg:08:00:69:02:01:FC) >>
9、IPHEATMAP这个选项可以获取给定IP的热图:
Reconspider >> 9 1) Trace single IP 2) Trace multiple IPsOPTIONS >>
推荐阅读
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- 白茶上的毛是怎么回事,白茶的功能和种类介绍
- 一款强大的机器学习可视化IDE
- 局域网和广域网,各有什么区别和功能?
- 桔普茶成效有哪些呢,功能饮料有哪些品牌
- 华为手机哪一款比较好用性价比比较高 目前华为手机口碑最好的是哪一款
- 苦芥茶的作用和功能,苦甘露茶的功效
- 金骏眉茶的作用和功能,金骏眉和铁观音区别
- 微信|官方盘点6个微信超实用功能 却经常被忘
- 高德地图|有F1赛车的感觉了!高德地图新功能:等车倒计时上线
- 手机2020下半年性价比最高推荐 2020下半年最值得入手的手机是哪一款