Recon-ng
详细介绍
Recon‑ng由TimTomes开发维护,是KaliLinux内置的信息收集工具,专注开源情报被动侦察,不提供漏洞利用能力。
框架采用模块化架构,把资产测绘拆分为独立模块,覆盖子域名爆破、DNS枚举、WHOIS查询、邮箱搜集、IP资产查询、公开数据爬取等场景;内置SQLite数据库,模块输出自动存入数据库,上一个模块收集的域名、主机可直接作为下一个模块的输入,实现数据流转串联。
平台特点
1.模块化设计:分为侦察、报告导出、数据导入、发现等多类模块,可按需安装,不需要的模块不占用资源,支持社区自定义模块扩展。
2.数据库驱动工作流:SQLite持久化存储域名、主机、端口、邮箱等测绘数据,模块之间数据自动流转,无需手动复制结果,支持查询、筛选已有资产数据。
3.多工作区隔离:每个项目新建独立workspace,不同目标测绘数据互不干扰,支持快照、导出项目数据库,方便交接复盘。
4.第三方API集成管理:统一管理各类服务商API密钥,Shodan、VirusTotal、Hunter.io等模块填入密钥后获取更全面资产数据。
5.报告导出能力:内置报告模块,可直接把测绘资产批量导出HTML、CSV、JSON,用于资产台账整理。
6.可脚本自动化:支持resource脚本录制执行整套侦察流程,适合批量资产测绘;支持recon‑cli非交互式运行,便于集成到安全平台中。
7.跨平台:Linux、macOS、Windows均可部署,Kali自带,其他系统可源码安装。
8.类MSF交互体验:命令行交互语法贴近Metasploit,安全人员上手门槛低;具备命令补全、内置帮助文档。
局限性
1.核心为被动OSINT,不擅长主动端口扫描;数据质量高度依赖第三方公开数据源,会存在过期、虚假资产。
2.很多高级模块需要申请第三方API密钥,免费额度有限。
3.默认安装仅框架本体,模块需要marketplace手动刷新安装,新版本不再预装大量模块。
闽公网安备 35021102000564号