Présentation
mon-recoweb — Reconnaissance web automatisée
mon-recoweb automatise plusieurs étapes de reconnaissance web et regroupe
les résultats dans un seul fichier de synthèse.
Il combine trois phases basées sur des outils bien connus : dirb et ffuf.
Leur utilisation complémentaire permet d’obtenir une reconnaissance web
plus approfondie, avec une couverture optimisée des répertoires et fichiers.
Dans le cas le plus simple :
mon-recoweb cible.htb
Le script lance successivement :
dirbpour une première découverte ;ffufpour les répertoires ;ffufpour les fichiers.
Les résultats sont regroupés dans :
RESULTS_SUMMARY.txt
Scanner un répertoire précis
mon-recoweb cible.htb/cgi-bin/
Le scan reste alors limité à ce chemin.
Tester des extensions
mon-recoweb cible.htb/cgi-bin/ --ext sh,cgi,pl
Filtrer les résultats parasites des ffuf
Certaines applications renvoient beaucoup de réponses parasites. Un filtre simple peut suffire, par exemple sur la taille :
mon-recoweb cible.htb \
--ffuf-extra "-fs 1234"
ou sur le code HTTP :
mon-recoweb cible.htb \
--ffuf-extra "-fc 302"
Pour un filtrage plus précis, tu peux combiner code HTTP et taille :
mon-recoweb cible.htb \
--no-dirb \
--no-ffuf-dirs \
--ffuf-extra "-fc 302,401 -fs 97,49,125 -fmode and"
Avec -fmode and, les critères sont combinés.
Si ffuf-files et ffuf-dirs nécessitent des filtres différents, lance-les
séparément ou en parallèle. Les résultats sont fusionnés dans
RESULTS_SUMMARY.txt.
Pour aller plus loin
mon-recoweb --help-advanced
Usage
mon-recoweb v3.0.0
Usage:
mon-recoweb <cible>
mon-recoweb <cible>/<répertoire>/
mon-recoweb <cible>/<répertoire>/ --ext <extensions>
Exemples:
mon-recoweb cible.htb
mon-recoweb cible.htb/cgi-bin/
mon-recoweb cible.htb/cgi-bin/ --ext sh,cgi,pl
Par défaut, mon-recoweb lance automatiquement :
1. dirb
2. ffuf directories
3. ffuf files
Les résultats sont regroupés dans :
RESULTS_SUMMARY.txt
Options courantes:
--ext <liste> Extensions à tester avec ffuf-files
Exemple : --ext php,txt,bak
-h, --help Afficher cette aide
--help-advanced Afficher les options avancées
-V, --version Afficher la version
Pour les filtres, les wordlists, le lancement séparé des phases
et les autres réglages :
mon-recoweb --help-advanced
Code source Github
Tous les scripts HackEthical sont disponibles sur le dépôt GitHub mes-scripts :
https://github.com/NoelNac-HackEthical/mes-scripts-public
Téléchargements
La version courante du script mon-recoweb est v3.0.0