找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5453

积分

0

好友

766

主题
发表于 2 小时前 | 查看: 2| 回复: 0

介绍

X-Recon 是一款开源的信息搜集+安全扫描工具,主要用于收集目标系统的子域名、链接、表单信息,并发现潜在安全风险。它在前期信息收集阶段算得上非常顺手。

特征

子域发现:
检索目标网站的相关子域,并将其合并到白名单中。善用子域名能有效辅助渗透测试

内链发现:
在站点中,比如站点文章里,可能还藏着一些未直接展示的站点地址。

表单和输入提取:
标识在提取链接中找到的所有表单和输入,生成 JSON 输出。这份 JSON 是后续 XSS 扫描功能的基础。

XSS 扫描:
一旦 start recon 选项返回包含提取条目的自定义 JSON,X-Recon 就可以启动 XSS 漏洞测试并输出结果。

安装

$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

项目地址

https://github.com/joshkar/X-Recon




上一篇:权限系统崩了3次后,我吃透了RBAC:能落地的权限设计指南
下一篇:I2C 与 RS485 同为两根线,为何调试思路完全不同?
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-18 06:40 , Processed in 1.193090 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表