本来是想长篇大论的讲下,但是好像也没啥用啊,这是我机子上一个补充资产的一个工具/下面是机器翻译.所以大家忍耐下哈.跟阿浪那个其实异曲同工
ReconFTW 为您自动执行整个侦察过程。 它优于子域枚举以及各种漏洞检查和获取有关目标的最大信息的工作。
ReconFTW 使用许多技术(被动、蛮力、排列、证书透明度、源代码抓取、分析、DNS 记录......)进行子域枚举,帮助您获得最大和最有趣的子域,从而在竞争中领先。
它还执行各种漏洞检查,例如 XSS、开放重定向、SSRF、CRLF、LFI、SQLi、SSL 测试、SSTI、DNS 区域传输等等。 除此之外,它还执行 OSINT 技术、目录模糊测试、dorking、端口扫描、屏幕截图、对目标的核扫描。
所以,你还等什么去! 去! 去!💥
项目地址 ;https://github.com/six2dez/reconftw
安装好golang > 1.15.0+
git clone https://github.com/six2dez/reconftw
cd reconftw/
./install.sh
./reconftw.sh -d target.com -r
也支持docker
使用指南;https://github.com/six2dez/reconftw/wiki/2.-Usage-Guide