discover
https://github.com/leebaird/discover
使用举例
sudo ./update.sh sudo ./discover.sh1.domain --> 1.Passive --> 输入域名
recon-ng
使用方法: http://www.freebuf.com/articles/web/7385.html
recon-ng进入一个默认的工作区,也可以接-w进入新的工作区输入?可以查看能输入的操作
(1). 侦察Reconnaissance是一种被动的信息收集方式(passive reconnaissance)(2).发现Discovery是一种主动的信息收集方式(active reconnaissance),例如通过发送http请求包探测web服务指纹
recon-ng > use recon/domains-hosts/bing_domain_web
recon-ng > set SOURCE 域名recon-ng > runrecon-ng > back
recon-ng > use reporting/htmlrecon-ng > set CUSTOMER xxxxrecon-ng > set CREATOR xxxxrecon-ng > set FILENAME xxx/report.htmlrecon-ng > run