
Características
- Detalles del DNS.
- Mapeo visual de DNS usando el basurero de DNS.
- Información de WHOIS.
- Datos TLS: cifrados, versiones TLS, detalles de certificados y SAN.
- Escaneo de puertos.
- Exploración de servicios y scripts.
- Detección de URL y dir / archivo de detección.
- Enumeración de subdominios: utiliza el dorking de Google, las consultas del contenedor de DNS, el descubrimiento de SAN y la fuerza bruta.
- Recuperación de datos de aplicaciones web: Detección de CMS, información del servidor web, información X-Powered-By, inspección de "robots.txt", extracción de sitemap, inspección de cookies, extrae todas las URL fuzzables, descubre formularios HTML, recupera todas las direcciones de correo electrónico y analiza el destino de los depósitos de S3 vulnerables y los enumera para los archivos confidenciales.
- Detecta WAFs conocidos.
- Soporta enrutamiento anónimo a través de Tor/Proxies.
- Utiliza asyncio para mejorar el rendimiento.
- Guarda la salida en archivos: separa los destinos por carpetas y los módulos por archivos.
Por ejemplo, como se describe en la sección de inicio de este artículo, se puede someter los rangos de direcciones IP que se encuentren a través de footprinting a escaneos de puertos para encontrar hosts online en las redes de destino. Los resultados de footprinting son bastante útiles en otras tareas de test de penetración no relacionadas con el reconocimiento, como cuando se realizan escaneos de vulnerabilidad y se realizan tareas de explotación. Esencialmente permiten tener un mapa de los activos de una organización objetivo, por lo tanto, se tiene una muy buena idea de dónde empezar a buscar vulnerabilidades.
Más información y descarga de Raccoon: https://github.com/evyatarmeged/Raccoon
Fuente: Gurú de la Informática
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!