RECOX
Пассивный recon в браузере, без установки. Три модуля. Subdomain Enum собирает субдомены из семи источников сразу - HackerTarget, URLScan, crt.sh, JLDC, CertSpotter, RapidDNS, DNSRepo, резолвит IP и показывает, откуда что пришло. Endpoint Recon тянет исторические URL из Wayback, Common Crawl, AlienVault OTX и URLScan с фильтрами по типам: JS, конфиги и бэкапы, auth, admin, API, аплоады, урлы с параметрами. JS Analyzer подтягивает джаваскрипты через CORS-прокси и выгребает из них эндпоинты, секреты, API-ключи, хосты и DOM sinks.
Модули связаны между собой - найденные эндпоинты импортируются прямо в JS-анализатор. Экспорт в txt и JSON. Проект бесплатный, но встроен в воронку платного курса hackerz.space.
➡️https://recox.hackerz.space/
#osint #recon #bugbounty #tools
📱 Offensive OSINT
Пассивный recon в браузере, без установки. Три модуля. Subdomain Enum собирает субдомены из семи источников сразу - HackerTarget, URLScan, crt.sh, JLDC, CertSpotter, RapidDNS, DNSRepo, резолвит IP и показывает, откуда что пришло. Endpoint Recon тянет исторические URL из Wayback, Common Crawl, AlienVault OTX и URLScan с фильтрами по типам: JS, конфиги и бэкапы, auth, admin, API, аплоады, урлы с параметрами. JS Analyzer подтягивает джаваскрипты через CORS-прокси и выгребает из них эндпоинты, секреты, API-ключи, хосты и DOM sinks.
Модули связаны между собой - найденные эндпоинты импортируются прямо в JS-анализатор. Экспорт в txt и JSON. Проект бесплатный, но встроен в воронку платного курса hackerz.space.
➡️https://recox.hackerz.space/
#osint #recon #bugbounty #tools
📱 Offensive OSINT