前面我們提到了很多被動式取得目標資訊的工具,今天我們要來介紹一個常被使用,在Kali上,進行資料蒐集的工具,叫做recon-ng,是可擴充的框架工具,依照需求可自行擴充模組使用。
使用搜尋功能來找到想要的工具
marketplace search [想使用的主題]
例如,現在想找跟netblock有關的主題,就輸入 marketplace search netblock,會顯示有哪些模組和網域有關,並提供路徑及版本,並且告訴我們現在是否已安裝及更新的時間。
舊版:search [想使用的主題],例如想找跟密碼有關的,可以輸入 # search credentials
想找跟公司聯絡資訊有關的,就輸入 # search companies-contact就會找到相關的模組
確認模組名稱後再使用 **marketplace install xxx/xxxx/x **進行安裝
例如,marketplace install recon/netblocks-hosts/reverse_resolve
安裝完成後,可以再輸入 marketplace search netblock 確認狀態
要使用時,則輸入 modules load [模組的路徑] 即可,再依照接下來的指示使用模組進行操作,我們下一篇會介紹完整的使用方式。
例如,modules load recon/netblocks-hosts/reverse_resolve
使用 recon-ng 的另一個好處是,他有獨立作業的工作空間(workspace),使每個工作之間彼此獨立不受影響,使用 recon-ng只要記得幾個關鍵字,例如 modules、marketplace、workspaces,剩下不知道的? 嗯……就問他吧,怎麼問? 很簡單~問一件事還不用收費的,想問什麼輸入什麼,例如,現在想要看 workspaces能做哪些事,就直接輸入 workspaces,人很好的recon-ng就會告訴你使用方式
幾個重要的指令如下:
(1) 列出目前的工作空間 #workspaces list
(2) 選取工作空間 #workspaces select [workspace name]
(3) 新增工作空間 #workspaces create [workspace name]
今天~就先到這邊,新舊版本的指令雖然有差異,但弄清楚了,就不必擔心!
明天,我們要從頭,到~尾,實作一次