会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 一款针对Web应用渗透测试的自动化网络侦察框架!

一款针对Web应用渗透测试的自动化网络侦察框架

时间:2025-11-05 01:43:25 来源:益强数据堂 作者:域名 阅读:182次

reNgine

reNgine是款针框架一款针对Web应用渗透测试的自动化网络侦察框架,广大研究人员可以在针对Web应用程序的对W的自动化渗透测试过程中使用reNgine来实现信息收集,reNgine提供了一个自定义的应用扫描引擎,可以用于对网站和终端节点进行扫描和信息收集。渗透

reNgine的测试优点在于它把所有的东西都集中在了一个工具之中,并且提供了一个高度可定制的网络的侦察方式。如果你需要对一个目标执行网络侦察,侦察收集终端节点信息、款针框架查询目录、对W的自动化查询文件、应用抓取屏幕截图并获取所有处理结果时,渗透reNgine就非常有用了。测试

比如说,网络我们现在的服务器租用侦察目标域名为hackerone.com,reNgine可以根据扫描引擎的款针框架配置来执行扫描任务,并将结果进行汇总显示。比如说,你想要搜索页面标题为“Dashboard”且页面状态为200的所有页面,并且想直接看到屏幕截图,那么reNgine就可以帮助你实现这个目的。或者说,你想要枚举出全部使用了PHP并且HTTP状态为200的子域名,reNgine同样可以实现。

在终端节点部分,reNgine能够使用类似gau、hakrawler的工具来收集关于目标URL节点的信息。除此之外,如果想要搜索包含.php后缀和HTTP状态为200的页面,reNgine同样可以做到。企商汇

注意事项

reNgine并非一款漏洞扫描工具! reNgine使用了很多其他的开源工具,reNgine的扫描结果准确度会受到其他工具的影响。

工具运行机制

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/yogeshojha/rengine.git cd rengine 

工具要求

Docker:【点我安装】 Docker-Compose:【点我安装】 make

工具安装

目前,该工具提供了两种安装配置方法,我们建议大家使用Makefile方式:

如果你是通过HTTPS并在VPS中进行配置的话,Makefile可以让安装过程变得更加简单。

dotenv文件可以在安装reNgine的过程中进行更新,比如说,使用下列命令编辑文件:

nano .env 

vim .env 

并写入下列内容:

AUTHORITY_NAME=reNgine AUTHORITY_PASSWORD=nSrmNkwT COMPANY=reNgine DOMAIN_NAME=recon.example.com COUNTRY_CODE=US STATE=Georgia CITY=Atlanta 

接下来,使用下列命令生成证书:

make certs 

证书生成完成之后,我们就可以使用HTTPS来运行reNgine了。

构建reNgine:

make build 

工具使用

如果构建成功,我们就可以使用下列命令运行reNgine了:

make up 

此时,可以直接访问https://127.0.0.1或https://your_ip来使用Web应用程序了。

工具运行截图

工具演示视频

视频地址:https://www.youtube.com/watch?v=u8_Z2-3-o2M

许可证协议

本项目的开发与发布遵循 GNU GPL v3 开源许可证协议。IT技术网

项目地址

reNgine:【 GitHub传送门 】https://github.com/yogeshojha/rengine

(责任编辑:IT科技)

推荐内容
  • 安卓手机U盘教程(一键实现数据传输,轻松管理手机存储)
  • 小米平板刷机攻略(掌握刷机技巧,解锁小米平板的潜力)
  • 风暴激活软件教程(轻松操作,充分发挥软件的潜力)
  • GHO安装教程(通过详细步骤和实用技巧,快速学会GHO的安装方法和注意事项)
  • 电脑加密显示参数错误的原因及解决方法(深入分析加密显示参数错误,保护个人信息安全)
  • 技嘉1070表现如何?(一款性能强劲的显卡产品)