文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

一款针对Web应用渗透测试的自动化网络侦察框架

2024-12-10 16:11

关注

reNgine的优点在于它把所有的东西都集中在了一个工具之中,并且提供了一个高度可定制的的侦察方式。如果你需要对一个目标执行网络侦察,收集终端节点信息、查询目录、查询文件、抓取屏幕截图并获取所有处理结果时,reNgine就非常有用了。

比如说,我们现在的目标域名为hackerone.com,reNgine可以根据扫描引擎的配置来执行扫描任务,并将结果进行汇总显示。比如说,你想要搜索页面为“Dashboard”且页面状态为200的所有页面,并且想直接看到屏幕截图,那么reNgine就可以帮助你实现这个目的。或者说,你想要枚举出全部使用了PHP并且HTTP状态为200的子域名,reNgine同样可以实现。

在终端节点部分,reNgine能够使用类似gau、hakrawler的工具来收集关于目标URL节点的信息。除此之外,如果想要搜索包含.php后缀和HTTP状态为200的页面,reNgine同样可以做到。

注意事项

工具运行机制

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

  1. git clone https://github.com/yogeshojha/rengine.git 
  2.  
  3. cd rengine 

工具要求

工具安装

目前,该工具提供了两种安装配置方法,我们建议大家使用Makefile方式:

如果你是通过HTTPS并在VPS中进行配置的话,Makefile可以让安装过程变得更加简单。

dotenv文件可以在安装reNgine的过程中进行更新,比如说,使用下列命令编辑文件:

  1. nano .env 

  1. vim .env 

并写入下列内容:

  1. AUTHORITY_NAME=reNgine 
  2.  
  3. AUTHORITY_PASSWORD=nSrmNkwT 
  4.  
  5. COMPANY=reNgine 
  6.  
  7. DOMAIN_NAME=recon.example.com 
  8.  
  9. COUNTRY_CODE=US 
  10.  
  11. STATE=Georgia 
  12.  
  13. CITY=Atlanta 

接下来,使用下列命令生成证书:

  1. make certs 

证书生成完成之后,我们就可以使用HTTPS来运行reNgine了。

构建reNgine:

  1. make build 

工具使用

如果构建成功,我们就可以使用下列命令运行reNgine了:

  1. make up 

此时,可以直接访问https://127.0.0.1或https://your_ip来使用Web应用程序了。

工具运行截图

工具演示视频

视频地址:https://www.youtube.com/watch?v=u8_Z2-3-o2M

许可证协议

本项目的开发与发布遵循 GNU GPL v3 开源许可证协议。

项目地址

reNgine:【 GitHub传送门 】https://github.com/yogeshojha/rengine

 

来源:freebuf.com内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯