بازتعریف شناسایی تهاجمی (Offensive Recon):
۱۰ ابزار برتر Recon (مجموعه ابزار پیشرفته)
Chaos Dataset + Uncover
– دسترسی به زیردامنههای پویا و آرشیوشده در پلتفرمهای مختلف
Gau + Waymore
– استخراج URLهای عمیق تاریخی که ابزارهای رایج از دست میدهند
Interlace
– موازی سازی اسکن های انبوه بدون بههم زدن جریان کاری
Arjun
– بروت فورس پارامترهای مخفی GET و POST از هر Endpoint
Dnsx + Puredns
– بروتفورس هوشمند DNS و Resolve انبوه در مقیاس بالا
GF + الگوهای سفارشی
– شناسایی پارامترهای پرریسک با فیلترهای Grep-محور
Katana از ProjectDiscovery
– خزیدن (Crawling) و JS parsing با رویکرد پنهانکارانه
Dalfox
– شناسایی خودکار XSS بازتابی و (Blind) بهصورت لحظهای
Hakrawler
– پ parsing سریع JavaScript و کشف مسیرهای پنهان
Spiderfoot (Self-hosted)
– همبستهسازی اطلاعات از دهها منبع OSINT بهصورت خودکار
نکته حرفهای Recon:
بهجای اینکه هدفها را فقط یکبار اسکن کنی، Recon را در ۳ مرحله اجرا کن:
اطلاعات منفعل (Passive Intel): ابزارهایی مثل Subfinder، crt.sh، amass
بروتفورس فعال (Active Brute-Force): با dnsx و ffuf
ریکان رفتاری (Behavioral): با ابزارهای مبتنی بر Session مثل Burp همراه با Param Miner و Autorize
بینش استراتژیک:
ریکان Recon اجرای صرفِ ابزارها نیست. Recon یعنی زنجیرهکردن منابع، زمانبندی درست Enumeration، و Fingerprint کردن همهچیز؛ از Misconfigهای CORS گرفته تا Endpointهای JavaScript.
بیشتر هکرها نه بهخاطر کمبود ابزار، بلکه چون به آنچه دیده میشود بسنده میکنند شکست میخورند. Recon واقعی چیزی را پیدا میکند که دیگران نادیده میگیرند…
@PfkSecurity
Post #998
1.52K