Skip to content
Recon exploit

Recon exploit

Sploitus September 7, 2026

# ![Recon](

![]( ![]( ![](

Этап распознавания цели как в Bug Bounty, так и в Pentest может быть очень времязатратным. Подумав об этом, я решил создать собственный скрипт распознавания со всеми инструментами, которые я чаще всего использую на этом этапе. Вся архитектура этого фреймворка основана на методологиях @ofjaaah и @Jhaddix. Эти люди стали моим главным вдохновением для начала карьеры в информационной безопасности, и я рекомендую вам ознакомиться с их контентом — вы узнаете многое!

![Меню помощи](

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -q

❯ ./recon.sh -d domain.com -w /path/to/your/wordlist.txt -g [github_api_key] -s [shodan_api_key] -f

![Использование](

### Перехват поддоменов (Subdomain Takeover)

* Некоторые дорки, которые я считаю важными

#### Перечисление конечных точек и поиск JS-файлов

* Nuclei **➔ Я использовал все шаблоны по умолчанию**

Я создал скрипт, который автоматизирует установку всех инструментов. Я старался сделать его совместимым с наиболее распространёнными системами, используемыми в Pentest и Bug Bounty.

git clone

**Пожалуйста, НЕ удаляйте ни один из файлов внутри папки — все они важны!**

![](

![](

![](

![](

![Mindmap](

`Recon` полностью написан с ❤ @Dirsoooo и выпущен под лицензией MIT.

Если вам понравилась моя работа и вы хотите поддержать меня, купите мне кофе 😁

![](

Extracted Entities

Attack Types (1)

Tools (2)