信息收集工具 recon-ng使用

recon-ng 是一个被动信息搜集的工具,简介如下


recon-ng -h 查看帮助

recon-ng -r a.txt 执行a.txt里面的命令

recon-ng -w sina

在shell终端输入 recon-ng就可以进入命令界面

输入help 将会出现如下:



对于每一个命令来说,只要输入对应命令按enter就可以了解都到命令对应的参数。如下:


add 就是增加 ,back 是返回,del就是删除

keys 可以设置API,如shodan


keys add shodan_api  API    (添加API)


use的使用

这里重点讲一下use命令的使用,use就是使用模块

模块的查询命令用“search”


如要搜寻DNS,可以使用:

search Google

search baidu

search bing


因为我们没有导入bing的API ,所以我们使用recon/domains-hosts/bing_domain_web

执行如下命令:

use recon/domains-hosts/bing_domain_web


执行 show options 可以查看当前模块设置情况


指定 SOURCE 为 baidu.com

然后 执行run 就可以 获得 baidu.com  的DNS


然后执行  show hosts  可以查询DNS

然后将 DNS 解析成 ip


use recon/hosts-hosts/resolve

设置 SOURCE


set SOURCE query select host from hosts

执行  run


将文件导入出来 ,使用report 模块


之后可以设置文档的作者之类的信息。

OK 导出完成。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 收集其他网站历史版本的网址 需要翻墙http://www.archive.org/web/web.php 收集图...
    杰罗xr阅读 502评论 0 1
  • 与目标系统不产生直接交互信息收集的内容包括:IP地址段、域名信息、邮件地址、文档图片数据、公司地址、公司组织架构、...
    cybeyond阅读 1,030评论 0 0
  • 中文翻译 ng help ng build 构建您的应用程序并将其放入输出路径(dist /默认情况下)。 别名:...
    4ea0af17fd67阅读 2,152评论 0 0
  • 无论是在什么时候,对服务器的信息收集工作是必不可少的,它在整个渗透测试过程中起着重要作用。Recon-ng就是一款...
    Safesonic阅读 1,099评论 0 0
  • 一.在什么场景下会出现外边距合并?如何合并?如何不让相邻元素外边距合并?给个父子外边距合并的范例 1.当一个元素出...
    小周师傅阅读 367评论 0 0

友情链接更多精彩内容