Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >如何使用Rekono结合多种工具自动完成渗透测试

如何使用Rekono结合多种工具自动完成渗透测试

作者头像
FB客服
发布于 2023-03-30 11:31:46
发布于 2023-03-30 11:31:46
81800
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

 关于Rekono 

Rekono是一款功能强大的自动化渗透测试工具,该工具能够结合其他多种网络安全工具并以自动化的形式完成整个渗透测试过程。在工具运行的过程中所收集到的数据将通过电子邮件或Telegram同志发送给用户,如果需要更加高级的漏洞管理功能,我们还可以将其导入到Defect-Dojo以便进行后续处理。除此之外,Rekono还提供了一个Telegram Bot,我们可以将其用于在任何地方使用任何设备轻松执行渗透测试任务。

 功能介绍 

1、结合多种渗透测试工具创建渗透测试任务; 2、执行渗透测试任务; 3、执行渗透测试工具; 4、查看渗透测试结果并通过电子邮件和Telegram通知进行接收; 5、整合Defect-Dojo以导入和使用Rekono发现的结果; 6、通过Telegram Bot执行渗透测试任务; 7、支持字典管理;

 支持的工具 

theHarvester EmailHarvester EmailFinder Nmap Sslscan SSLyze SSH Audit SMBMap Dirsearch GitLeaks& GitDumper Log4j Scanner CMSeeK OWASP JoomScan OWASP ZAP Nikto SearchSploit Metasploit

 工具下载 

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
git clone https://github.com/pablosnt/rekono.git

(向右滑动,查看更多)

 工具安装&使用 

Docker使用

在项目根目录中运行下列命令:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
docker-compose builddocker-compose up -d

如果你需要同时运行多个工具的话,可以设置执行Worker实例的数量:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
docker-compose up -d --scale executions-worker=5(向右滑动,查看更多)

接下来,访问https://127.0.0.1/即可。

Rekono CLI使用

如果你使用的是Linux系统,你可以直接使用rekono-cli来安装Rekono:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
pip3 install rekono-clirekono install

接下来,我们就可以使用下列命令来管理Rekono服务了:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
rekono services startrekono services stoprekono services restart

最后,访问https://127.0.0.1/即可。 

 工具使用演示 

Rekono使用

https://user-images.githubusercontent.com/69458381/165973356-47666e33-e96c-4aee-b4a3-dd99fffe73bd.mp4

Telegram Bot使用

https://user-images.githubusercontent.com/69458381/165973380-0f3308b6-f5f9-46a7-8d5b-ab89580eb840.mp4

 许可证协议 

本项目的开发与发布遵循GPL-3.0开源许可证协议。

 项目地址 

Rekono:https://github.com/pablosnt/rekono

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Rekono-自动结合多个黑客工具执行完整的渗透测试过程
Rekono结合了其他黑客工具及其结果,以自动方式针对目标执行完整的渗透测试过程。执行期间获得的结果将通过电子邮件或电报通知发送给用户,如果需要高级漏洞管理,也可以导入到Defect-Dojo中。此外,Rekono 包含一个 Telegram 机器人,可用于在任何地方使用任何设备轻松执行执行。
用户8478399
2022/09/27
8870
Rekono-自动结合多个黑客工具执行完整的渗透测试过程
Nettacker:一款集渗透测试、开源漏洞扫描和漏洞管理于一身的自动化工具
 关于Nettacker  Nettacker是一款集渗透测试、开源漏洞扫描和漏洞管理于一身的自动化工具,该工具全称为OWASP Nettacker,旨在以自动化的形式执行信息收集、渗透测试和漏洞扫描等安全任务,并自动生成最终的安全分析报告。报告内容包括目标应用程序的服务、错误、漏洞、错误配置和其他信息。 Nettacker支持利用TCP SYN、ACK、ICMP和许多其他协议来检测和绕过防火墙/IDS/IPS设备。广大研究人员可以通过利用OWASP Nettacker中的独特方法来发现受保护的服务和设备,
FB客服
2023/03/29
7080
Nettacker:一款集渗透测试、开源漏洞扫描和漏洞管理于一身的自动化工具
一款自动化web渗透测试框架的运用分析
Vajra是一个自动化的Web渗透测试框架,它可以帮助广大安全研究人员在Web应用程序渗透测试期间自动执行无聊的侦察任务以及针对多个目标的相同扫描。Vajra具有高度可定制特性,允许研究人员自定义扫描范围,我们无需针对目标执行所有的扫描,我们可以根据自己的需要来选择需要执行的扫描任务,这样可以最大化减少不必要的通信流量,并将扫描结果输出至CouchDB中。
FB客服
2021/04/16
9670
一款自动化web渗透测试框架的运用分析
PentestGPT:一款由ChatGPT驱动的强大渗透测试工具
PentestGPT是一款由ChatGPT驱动的强大渗透测试工具,该工具旨在实现渗透测试任务执行过程的自动化。该工具基于ChatGPT实现其功能,允许广大研究人员以交互式的方式使用,并指导渗透测试人员进行渗透测试任务的总体进度调控并执行指定操作。
FB客服
2023/08/08
1.1K0
PentestGPT:一款由ChatGPT驱动的强大渗透测试工具
Pentestbox神器说明(一)
1、目录结构 2、软件安装 终端下输入:toolsmanager 打开工具管理器,在这里可以 安装/升级/卸载 软件 首先,它会从GitHub的信息库自动更新,然后会显示菜单。如果没有互联网连接,脚
用户1467662
2018/03/30
6.9K0
如何使用WriteHat生成渗透测试报告
WriteHat是一款功能强大的渗透测试报告工具,在该工具的帮助下,广大研究人员可以轻松生成渗透测试报告,从此不必再将大量的时间放在Microsoft Word等文字编辑工具身上了。从Markdown到HTML,再到PDF,应有尽有。这款工具由渗透测试人员开发,专为渗透测试人员设计,但是我们也可以用它来生成任意类型的报告。该工具基于Python 3开发,由Django驱动。
FB客服
2021/04/16
1.3K0
如何使用WriteHat生成渗透测试报告
如何使用DWN在Docker中进行渗透测试
DWN是一个针对网络安全研究人员设计和开发的Docker-Compose,它使用的是一种简单的YAML格式的Plan,支持在工具配置和安装过程中定义镜像名称、版本、卷/端口映射等。本质上来说,DWN就是一个Docker版本的渗透测试工具管理器。
FB客服
2021/05/20
9410
如何使用DWN在Docker中进行渗透测试
常用的安全渗透测试工具(渗透测试工具)
应用程序安全性并不新鲜,但它在需求、复杂性和深度方面正迅速增长。随着网络犯罪自疫情爆发以来增长了近600%,越来越多的SaaS企业开始争相保护他们的应用程序。即使那些运行最新端点保护的系统也面临重大漏洞。
全栈程序员站长
2022/07/31
1.9K0
渗透测试工具对比表下载_web渗透测试工具大全
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/169918.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/22
1.2K0
网安工具 | Windows便携式渗透测试环境PentestBox入门到进阶使用指南
本文为作者原创文章,为尊重作者劳动成果禁止非授权转载,若需转载请在【全栈工程师修炼指南】公众号留言,或者发送邮件到 [master@weiyigeek.top] 中我将及时回复。
全栈工程师修炼指南
2023/10/31
2.7K0
网安工具 | Windows便携式渗透测试环境PentestBox入门到进阶使用指南
linux 渗透工具_适用于Linux的十大最佳渗透测试工具[通俗易懂]
This article covers some of the best penetration testing tools for Linux Cybersecurity is a big concern for both small and big organizations. In an age where more and more businesses are moving to the online medium of offering services, the threat of facing a cyber-attack has continued to rise.
全栈程序员站长
2022/09/22
2.7K0
linux 渗透工具_适用于Linux的十大最佳渗透测试工具[通俗易懂]
BlackStone:一款功能强大的渗透测试报告工具
 关于 BlackStone  BlackStone是一款功能强大的渗透测试报告工具,该项目可以帮助广大研究人员自动起草和提交渗透测试或安全研究审计报告。该工具允许我们在数据库中提交和存储渗透测试过程中发现的漏洞,并通过内部和外部审计来对漏洞进行分类。 除此之外,工具还可以存储我们对漏洞的描述和建议以及漏洞的分类或严重程度信息。接下来,BlackStone便会通过这些信息帮助我们生成包含漏洞关键信息的安全汇总报告。 除了漏洞报告生成功能之外,该工具甚至还可以帮助我们收集某个网站相关的子域名、手机号、社交网络
FB客服
2023/03/30
3420
BlackStone:一款功能强大的渗透测试报告工具
如何使用Redeye在渗透测试活动中更好地管理你的数据
Redeye是一款功能强大的渗透测试数据管理辅助工具,该工具专为渗透测试人员设计和开发,旨在帮助广大渗透测试专家以一种高效的形式管理渗透测试活动中的各种数据信息。
FB客服
2023/10/09
2850
如何使用Redeye在渗透测试活动中更好地管理你的数据
渗透测试流程及方法论讲解(web安全入门04)
渗透测试人员应能理解安全弱点,将之分类并按照风险等级(高危、中危、低危、信息泄露)
黑战士
2022/01/15
2.7K0
国外整理的一套渗透测试资源合集
wonderkun 撰写 无回复 一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西 目录: 在线资源 渗透测试资源 Shell 脚本资源 Linux 资源 Shellcode 开发 Social社工资源 开锁资源 工具 渗透测试系统版本 渗透测试基础工具 漏洞扫描器 网络工具 Hex编辑器 破解 Windows程序 DDoS 工具 社工工具 藏形工具 逆向工具 书籍 渗透测试书籍 黑客手册系列 网络分析书籍 逆向工程书籍 恶意程序分析书籍 Windows书籍 社工书籍 开锁书籍 漏洞库 安全
不知雨
2018/08/21
1.7K0
Lockdoor Framework:一套自带大量网络安全资源的渗透测试框架
该项目目前仍处于v1.0 BETA测试版本开发阶段,因此使用过程中可能会出现bug,广大用户可以直接将问题反馈到项目的GitHub主页。
FB客服
2019/11/08
9650
「首席架构师推荐」测试工具
渗透测试是对计算机系统及其物理基础设施发起授权的、模拟的攻击,以暴露潜在的安全弱点和漏洞的实践。
架构师研究会
2019/09/25
2.7K0
Kubestroyer:一款功能强大的Kubernetes渗透测试工具
Kubestroyer是一款功能强大的Kubernetes渗透测试工具,该工具旨在利用Kubernetes集群中的错误配置,以帮助广大研究人员挺升Kubernetes的安全性。简而言之,Kubestroyer是一个多功能的网络安全渗透测试工具,可以帮助广大研究人员完成针对Kubernetes的安全研究分析。
FB客服
2023/09/18
5540
Kubestroyer:一款功能强大的Kubernetes渗透测试工具
渗透测试之信息收集
  渗透测试者可以使用的信息收集方法包括公开来源信息查询、Google Hacking、社会工程学、网络踩点、扫描探测、被动监听、服务查点等。而对目标系统的情报探查能力是渗透测试者一项非常重要的技能,信息搜集是否充分在很大程度上决定了渗透测试的成败,因为如果你遗漏关键的情报信息,你将可能在后面的阶段里一无所获。
LuckySec
2022/11/02
1.2K0
渗透测试之信息收集
cbrutekrag:一款针对SSH服务器的渗透测试工具
cbrutekrag是一款针对SSH服务器的渗透测试工具,该工具基于C语言开发,可以帮助广大研究人员使用字典攻击来对目标SSH服务器执行渗透测试。
FB客服
2023/08/08
2720
cbrutekrag:一款针对SSH服务器的渗透测试工具
推荐阅读
相关推荐
Rekono-自动结合多个黑客工具执行完整的渗透测试过程
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文