Aún no tienes acceso a esta clase

Crea una cuenta y continúa viendo este curso

Recon-NG

14/33
Recursos

Recong-NG es una suite que se compone de varios módulos y que permite recolectar información a partir de dominios, direcciones IP y sitios web.

Aportes 22

Preguntas 2

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesión.

Para los que se bajaron la version nueva de Kali (2019.3) los comandos ya no son los mismos.
1- la aplicación viene sin módulos precargados.
2- los comandos cambiaron la sintaxis.

Marketplace search : Busqueda de modulos en repositorio
Marketplace install “modulo”: te instala el modulo
Modules search: busqueda de modulos locales.
Modules load “modulo”: carga el modulo
options list: Muesta la lista de opciones del modulo
options set : asigna alguna opcion
run: ejecuta el modulo.

Espero y sea de ayuda.

Para la version 5.0 que viene en el kali 2019.3

Para instalar modulos:

marketplace install all

Para usarlo

modules load recon/domains-hosts/hackertarget

Para cargar el source

options set SOURCE platzi.com
run

PARA ESTA CLASE LES RECOMIENDO VER :*
este comentario del compañero @LuisRodrigoAlvarezHerrera:
https://platzi.com/comentario/786460/

este otro del compañero @luismigeel:
https://platzi.com/comentario/725074/

y por último esta página con info adicional muy util:
https://geekwire.eu/recon-ng-v5-tutorial/

a 26/04/2020
funciona con Kali Linux 2020.1 y recon-ng 5.0.1

aaa si y el comando back sigue funcionando igual

DEjenles porfa el corazoncillo a los comentarios de ayuda para que mas gente los vea.
SALUDOS

Para los que tienen una versión del recon-ng superior al 5.0
Primera vez de uso

[recon-ng][default] > Marketplace install all

Cargar módulos

[recon-ng][default] > modules load NombreModulo

opciones dentro el modulo

[recon-ng][default][modulo] > option list

Opciones detalladas

[recon-ng][default][modulo] > info

Buscar Modulos

[recon-ng][default]> modules search 
[recon-ng][default]> modules search recon/domains-hosts

Para la version 5.1.1 de Recong-ng

para instalar todos los modulos

marketplace install all

para ver la lista de modulos

modules  search

para usar un modulo (cambia el final segun el nombre del modulo que vallas a usar)

modules load hackertarget

para definir una opcion

options set SOURCE z0172ck.me

para ejecutar

run

me pasó que ni instalando los modulos con

marketplace install all

me funcionaba pero con este comando pude instalarlo para después cargarlo

marketplace install hackertarget

dejo el link de la documentacion de hackertarget

https://hackertarget.com/recon-ng-tutorial/

Para versiones recientes de Kali linux estos fueron los comandos usados en la clase:

Listar módulos
modules search

Cargar modulo hackertarget
modules load recon/domains-hosts/hackertarget

Mostrar parámetros que puedo configurar
info

Cargar source (objetivo)
options set SOURCE unal.edu.co
run

Para Recon-ng 5 o mayor (hoy julio 2020), tutorial oficial: https://hackertarget.com/recon-ng-tutorial/

Tengan en cuanta que los comandos cmabiaron, son diferentes a los mostrados por el profesor

Los comandos para la versión recon-ng v5.1.1, cambiaron y acá encontré una excelente ayuda.
https://geekwire.eu/recon-ng-v5-tutorial/

Recon-ng nos permite crear perfiles para realizar análisis a diferentes objetivos sin mezclar la información, que queda almacenada para suposterior consulta, algo de mucha utilidad.

show workspaces
workspaces create platzi
workspaces list // Lista todos los perfiles 
marketplace search //lista todos los modulos
marketplace search whois // buscar modulo por nombre 
marketplace install recon/domains-contacts/whois_pocs // ejemplo de instalacion de modulo
modules load recon/domains-contacts/whois_pocs // iniciar modulo 
info // informacion sobre el modulo 
options set SOURCE facebook.com // En este caso:
// Como anteriormente hemos creado un perfil, no hace falta especificar 
// nuestro objetivo. En caso de no haber creado un perfil, podemos seleccionar 
// nuestro "target" especificando un valor a SOURCE.
run
back // para salir del modulo 



Se me hacen raros algunos comentarios incluso llegué a pensar que eran bots JSJSJS
NO ES BROMA

Para las nuevas versiones que no lo traen instalado dejo el comando de intalacion: apt-get update && apt-get install recon-ng

Un módulo que me parece interesante en esta herramienta es xssed y punkspider, para detectar si existe alguna vulnerabilidad xss.

Buena clase!

Actualicen muy vieja esta información estoy algo decepciondo

Hola, ¿todas estas herramientas son de recolección de info pasivas, verdad? Es decir, no se registra en el sitio target todo aquello que se escanea, ¿o sí?

Recon-NG v.5.1.1 COMANDOS NUEVOS
Entrar a Recon: recon-ng
Instalación de módulos: marketplace install recon
Instalacion Completa de Recon: marketplace install recon/domains-contacts/whois_pocs
Instalacion de hackertarget: marketplace install hackertarget

modules load > use
info > show options
++options set SOURCE ++ > set SOURCE

modules search = para ver los modulos disponibles y las subcategorias

me pareceal que debia hacer el analisis solo a webscantest.com sin www

Recon-NG

no pues profe acabo de salir de la del intene del linus y ya me metió a otra peor JSJS

Gracias, es muy importante conocer estos pequeños detalles que óptimizan un mejor desempeño