Warning
Przypominam, że przeprowadzanie testów penetracyjnych, zbieranie informacji z otwartych źródeł (OSINT) oraz inne działania związane z cyberbezpieczeństwem powinny być wykonywane wyłącznie za zgodą właściciela celu. Działania te bez odpowiednich zezwoleń są nielegalne i mogą prowadzić do poważnych konsekwencji prawnych. Zawsze upewnij się, że masz wyraźną zgodę przed podjęciem jakichkolwiek działań.
recon-ng
recon-ng to zaawansowane narzędzie do przeprowadzania zbierania informacji z otwartych źródeł (OSINT), dostępne w systemie Kali Linux.
Wyszukaj hosty dla domeny admin1234.pl
W terminalu uruchamiamy aplikację Recon-ng wpisując:
recon-ng
Kolejnym krokiem jest utworzenie obszaru w którym będę przechowywał swoje zebrane materiały. Obszar tworzymy komendą:
workspace create [twoja nazwa]
Recon-ng jest aplikacją modułową, a to znaczy, że potrzebujemy zaimportować moduł spełniający nasze oczekiwania. Do przeglądniecia listy dostępnych modułów służy komenda:
marketplace search
Ponieważ ja będę chciał sprawdzić wyszukiwarkę Google wybieram:
marketplace install recon/domains-hosts/google-site-web
Sprawdzam czy moduł został zaimporowany komendą:
modules search
Teraz wystarczy załadować moduł do naszego obszaru wpisując:
use google_site_web
Jeżeli chcesz dowiedzieć się czegoś więcej na temat załadowanego modułu możesz wpisać:
info
Przyszedł czas na wprowadzenie domeny do naszej bazy i uruchomienie wyszukiwania. Wpisujemy domenę admin1234.pl komendą:
db insert domains
W mojej aktualnej sytuacji wyszukiwarka nie znalazła kompletnie nic ponieważ strona nie została jeszcze indeksowana
Narzędzie Recon-ng jest bardzo potężne i moim zdaniem z wysokim progiem wejścia dla kogoś kto jest kompletnie świeży w IT.
Success
Wszystkie przykłady są tylko formą zainteresowania danym zagadnieniem. Zachęcam do zapoznania się ze szczegółami zawartymi w dokumentacji autora lub producenta
🕞 Ostatnia aktualizacja 15.01.2025