产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 资产测绘 / Recon-ng
Recon-ng

Recon-ng

评分:9.2分 更新时间:2026-08-18
Recon‑ng是一款Python开发、类Metasploit交互风格的开源模块化OSINT开源情报侦察框架,主要用于被动式互联网资产测绘、域名信息收集,服务于渗透测试前期信息搜集阶段。

详细介绍

Recon‑ng由TimTomes开发维护,是KaliLinux内置的信息收集工具,专注开源情报被动侦察,不提供漏洞利用能力。
框架采用模块化架构,把资产测绘拆分为独立模块,覆盖子域名爆破、DNS枚举、WHOIS查询、邮箱搜集、IP资产查询、公开数据爬取等场景;内置SQLite数据库,模块输出自动存入数据库,上一个模块收集的域名、主机可直接作为下一个模块的输入,实现数据流转串联。

平台特点

1.模块化设计:分为侦察、报告导出、数据导入、发现等多类模块,可按需安装,不需要的模块不占用资源,支持社区自定义模块扩展。

2.数据库驱动工作流:SQLite持久化存储域名、主机、端口、邮箱等测绘数据,模块之间数据自动流转,无需手动复制结果,支持查询、筛选已有资产数据。

3.多工作区隔离:每个项目新建独立workspace,不同目标测绘数据互不干扰,支持快照、导出项目数据库,方便交接复盘。

4.第三方API集成管理:统一管理各类服务商API密钥,Shodan、VirusTotal、Hunter.io等模块填入密钥后获取更全面资产数据。

5.报告导出能力:内置报告模块,可直接把测绘资产批量导出HTML、CSV、JSON,用于资产台账整理。

6.可脚本自动化:支持resource脚本录制执行整套侦察流程,适合批量资产测绘;支持recon‑cli非交互式运行,便于集成到安全平台中。

7.跨平台:Linux、macOS、Windows均可部署,Kali自带,其他系统可源码安装。

8.类MSF交互体验:命令行交互语法贴近Metasploit,安全人员上手门槛低;具备命令补全、内置帮助文档。

局限性

1.核心为被动OSINT,不擅长主动端口扫描;数据质量高度依赖第三方公开数据源,会存在过期、虚假资产。

2.很多高级模块需要申请第三方API密钥,免费额度有限。

3.默认安装仅框架本体,模块需要marketplace手动刷新安装,新版本不再预装大量模块。

常见问题
Q1:Recon‑ng和Metasploit的区别?
A:Metasploit核心是漏洞利用;Recon‑ng只做侦察测绘,没有漏洞攻击模块,二者交互命令风格类似。Recon‑ng专注域名、子域名、邮箱、公网资产等OSINT信息搜集。
Q2:启动后提示没有可用模块是什么原因?
A:新版本框架本体不再内置模块,需要执行`marketplacerefresh`刷新模块市场,再执行`marketplaceinstallall`安装需要的模块;部分模块还需要额外Python依赖库,缺失依赖会模块被禁用。
Q3:怎么导出测绘出来的资产结果?
A:加载report类模块,例如`usereporting/html`,设置输出文件路径,run执行,即可导出HTML报告;也可以使用reporting/csv导出csv资产清单;也可以直接查询底层sqlite数据库提取数据。
Q4:如何隔离不同目标测绘数据?
A:使用工作区,启动时指定:`recon‑ng-wproject_xxx`;框架内执行`workspacescreatexxx`创建,切换`workspacesloadxxx`,每个工作区独立SQLite数据库,资产数据互不污染。
相关工具
SecurityTrails
SecurityTrails
著名的子域名暴露、历史 DNS 挖掘与攻击面资产发现平台
查看详情 >
资产测绘 国外
Binaryedge
Binaryedge
互联网扫描和资产测绘平台
查看详情 >
资产测绘 商业版 国外
Cortex Xpanse
Cortex Xpanse
企业级互联网暴露面与 shadow IT 资产监控平台
查看详情 >
资产测绘 商业版 国外
ZoomEye Pro
ZoomEye Pro
知道创宇企业级网络空间测绘产品
查看详情 >
资产测绘 国产
Criminal IP
Criminal IP
韩国智能网络空间测绘与威胁IP情报搜索引擎
查看详情 >
资产测绘 国外

联系我们