logo

Ferramenta de coleta de informações Recon-ng no Kali Linux

No Kali Linux, Reconhecimento de é um livre e Código aberto ferramenta disponível em Github. Recon-ng é baseado em Inteligência de código aberto (OSINT ), a ferramenta de reconhecimento mais simples e eficaz. A UI do Recon-ng é bastante semelhante à do Metasploit 1 e Metasploit2 . No Kali Linux, podemos usar o Recon-ng para executar um linha de comando interface. Podemos usar esta ferramenta para obter nossos alvo (domínio ) Informação. O console interativo possui vários recursos úteis, incluindo conclusão do comando e ajuda contextual . Esta ferramenta está escrita em Pitão. Ele contém vários módulos, como interação com banco de dados, ajuda interativa, conclusão de comandos , Recon-ng que oferecem um ambiente poderoso onde Código aberto o reconhecimento baseado na web pode ser realizado e podemos coletar qualquer informação.

Recursos do Recon-ng

A seguir estão os recursos do Recon-ng:

  • Recon-ng é um conjunto abrangente de módulos de coleta de informações . Possui um grande número de módulos que podem ser usados ​​para coletar informações.
  • Recon-ng é uma ferramenta de reconhecimento simples e eficaz.
  • Recon-ng é uma ferramenta gratuita e de código aberto que podemos baixar e usar gratuitamente.
  • Recon-ng é uma ferramenta para coletar informações e avaliar o vulnerabilidade de Aplicativos da web .
  • Pentestistasachará mais fácil trabalhar com Reconhecimento de porque pode ter como alvo um único domínio e encontrar todos os seus subdomínios.
  • Para digitalizar Dispositivos IoT , Recon-ng usa o Motor de busca Shodan.
  • O console interativo do Recon-ng oferece vários recursos úteis.
  • ng é uma ferramenta poderosa para encontrar falhas no código de aplicativos da web e sites.
  • ng funciona e atua como um scanner de aplicativos da web/sites.
  • A interface do Recon-ng é muito semelhante a metaexplorável 1 e metaexplorável 2 , tornando-o simples de usar.
  • Os módulos do Recon-ng são os seguintes: Pesquisa Geoip, captura de banner, pesquisa DNS, e varredura de porta . Esses módulos tornam esta ferramenta extremamente poderosa.

Usos do Recon-ng

A seguir estão os usados ​​​​do Recon-ng:

  • Recon-ng é usado para detectar o endereços IP do alvo.
  • Com a ajuda desta ferramenta, podemos encontrar arquivos confidenciais como TXT.
  • Usamos Recon-ng para detectar Sistemas de gerenciamento de conteúdo (CMS) usando um aplicativo da web de destino .
  • Recon-ng contém vários módulos que podemos usar para coletar informações sobre o alvo.
  • Módulos de scanner de porta Recon-ng encontrados portas fechadas e abertas que são usados ​​para manter o acesso ao servidor.
  • Os módulos de localização de subdomínio Recon-ng são usados ​​para encontrar subdomínios de um domínio cantor .
  • Podemos usar o Recon-ng para encontrar informações relacionadas ao Pesquisa Geo-IP, varredura de portas, captura de banner. Informações de subdomínio . Pesquisa de DNS, IP reverso usando informações WHOIS.
  • Podemos usar o Recon-ng para procurar injeções SQL baseadas em erros.

Como instalar o Recon-ng

A seguir estão as etapas que usamos para instalar o Recon-ng:

Passo 1: Primeiro, temos que abrir nosso terminal Kali Linux.

Passo 2: Em seguida, temos que executar o seguinte comando.

 Git clone https://github.com/lanmasters53/recon-ng.git 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Parabéns, o recon-ng foi instalado com sucesso em nosso Kali Linux. Agora, tudo o que precisamos fazer é correr reconhecimento de

padrão de design do construtor

Etapa 3: Agora, temos que digitar o seguinte comando para executar Recon de.

 Recon-ng 

Ferramenta de coleta de informações Recon-ng no Kali Linux

O Recon-ng agora foi baixado e executado com sucesso.

Passo 4: Digite o seguinte comando em nosso terminal Kali Linux e pressione digitar para iniciar reconhecimento de

 Recon-ng 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Etapa 5: Para sermos Reconhecimento, devemos primeiro criar um área de trabalho por isso. Os espaços de trabalho são espaços separados onde podemos realizar reconhecimento em vários alvos. Basta digitar o seguinte comando para aprender sobre os espaços de trabalho.

 Workspaces 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Etapa 6: Criamos espaços de trabalho para nós mesmos. Agora vá ao mercado e instale os módulos para iniciar nosso Reconhecimento. Nomeamos nosso espaço de trabalho javatpoint. Agora faremos o reconhecimento do espaço de trabalho do ponto java . Iremos para o Mercado e instalar os módulos que queremos.

 Marketplace search 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Etapa 7: Como podemos ver, existe uma lista de módulos, e muitos deles não estão instalados, portanto digite o seguinte comando para instalar esses módulos.

 marksheet install (module name) 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Etapa 8: Podemos ver que o módulo recon/domínios-empresas/viewdns_reverse_whois foi instalado. Agora vamos carregar este módulo em nosso espaço de trabalho javatpoint .

 modules load (module name) 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Etapa 9: Como podemos ver, estamos agora no viewdns_reverse_whois módulo. Para utilizar este módulo, devemos primeiro definir a fonte.

 Options set SOURCE (domain name) 

Ferramenta de coleta de informações Recon-ng no Kali Linux

Nós definimos Google com como uma fonte por conjunto de opções de comando FONTE google.com . Recon é Inteligência de código aberto , a ferramenta de reconhecimento mais simples e útil. A UI do Recon-ng é bastante semelhante à do Metasploit 1 e Metasploit 2. No Kali Linux, o Recon-ng fornece um interface da Linha de comando que podemos rodar no Kali Linux. Esta ferramenta pode ser usada para coletar dados sobre nossos alvo (domínio). O console interativo vem com uma variedade de recursos úteis, incluindo conclusão do comando e ajuda contextual . É uma ferramenta de reconhecimento da Web escrita em Pitão . Recon-ng oferece vários módulos, como interação com banco de dados, ajuda interativa, conveniência integrada, conclusão de comandos . O Recon-ng oferece um ambiente forte onde podemos realizar reconhecimento de código aberto baseado na web e coletar todas as informações.