介绍
X-Recon 是一款开源的信息搜集+安全扫描工具,主要用于收集目标系统的子域名、链接、表单信息,并发现潜在安全风险。它在前期信息收集阶段算得上非常顺手。
特征
子域发现:
检索目标网站的相关子域,并将其合并到白名单中。善用子域名能有效辅助渗透测试。
内链发现:
在站点中,比如站点文章里,可能还藏着一些未直接展示的站点地址。
表单和输入提取:
标识在提取链接中找到的所有表单和输入,生成 JSON 输出。这份 JSON 是后续 XSS 扫描功能的基础。
XSS 扫描:
一旦 start recon 选项返回包含提取条目的自定义 JSON,X-Recon 就可以启动 XSS 漏洞测试并输出结果。
安装
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
项目地址
https://github.com/joshkar/X-Recon
|