recon-ng各模块说明

关于DNS



关于文件探测



关于远程注入



关于主机和端口

masscan是一个类似于nmap的扫描工具
Threatcrowd:一个威胁搜索引擎,能让用户搜索和调查与IP、网站或机构相关的威胁。它也提供了API,利用ThreatCrowd API你可以搜索:域名 IP地址 邮件地址 文件哈希 杀软检测
Censys:和shodan类似 是一款用以搜索联网设备信息的新型搜索引擎
VirusTotal.com是一个免费的病毒、蠕虫、木马和各种恶意软件分析服务,可以针对可疑文件和网址进行快速检测



关于获取基本信息

poc:Proof of concept的缩写,中文译为:概念验证. 。在计算机安全术语中,概念验证经常被用来作为0day、exploit的别名。(通常指并没有充分利用这个漏洞的exploit)  即是对某些想法的一个较短而不完整的实现,以证明其可行性,示范其原理,其目的是为了验证一些概念或理论


关于信息验证


关于信息的利用

scylla.sh是一款基于python开发的免费IP代理池工具,自动化的代理IP 爬取与验证


recon-ng数据库操作


关于解密


关于漏洞搜索

你可能感兴趣的:(recon-ng各模块说明)