| name | passive-recon |
| description | Passive reconnaissance: subdomain enumeration via crt.sh/DNS history, Shodan/Censys IP intelligence, favicon hash matching for tech stack, Wayback Machine URL history, WHOIS data. All free, no target contact.
|
| metadata | {"tags":"passive,recon,crt.sh,shodan,favicon,wayback,subdomain","category":"offensive-security"} |
Passive Recon — 被动信息收集
Core Principle
不向目标发任何请求,纯被动收集。速度快(秒级),无痕迹。
1. Subdomain Discovery
crt.sh (Certificate Transparency)
curl -s "https://crt.sh/?q=%25.${TARGET}&output=json" | \
jq -r '.[].name_value' | sort -u | tee subdomains_crtsh.txt
curl -s "https://crt.sh/?q=${ORG_NAME}&output=json"
DNS Dumpster / SecurityTrails (可选)
curl -s "https://api.securitytrails.com/v1/domain/${TARGET}/subdomains" \
-H "apikey: $ST_API_KEY"
快速价值判断
grep -E 'admin|api|dev|test|staging|internal|vpn|jenkins|git|wiki' subdomains.txt
grep -E 'oss|s3|bucket|cdn|static' subdomains.txt
2. Favicon Hash Matching
相同的 favicon → 相同的技术栈。即使改了 Server header 也能识别。
import mmh3, requests, codecs
def favicon_hash(url):
resp = requests.get(f"{url}/favicon.ico")
favicon_b64 = codecs.encode(resp.content, 'base64')
return mmh3.hash(favicon_b64)
3. Wayback Machine URL History
curl -s "https://web.archive.org/cdx/search/cdx?url=*.${TARGET}/*&output=text&fl=original&collapse=urlkey" | \
tee wayback_urls.txt
grep '\.js$' wayback_urls.txt > wayback_js.txt
grep -E '/api/|/v[0-9]/|/graphql' wayback_urls.txt > wayback_apis.txt
grep -E 'admin|config|backup|test|debug|\.env|\.yml|\.json' wayback_urls.txt
4. Shodan / Censys (IP Intelligence)
shodan domain $TARGET
shodan host $IP
5. Google Dork Quick Hits
site:target.com inurl:admin
site:target.com ext:json
site:target.com ext:log
site:target.com intitle:"index of"
site:target.com "password" filetype:txt
site:target.com "BEGIN RSA PRIVATE KEY"
site:github.com "target.com" "password"
6. 输出整合
把被动收集的结果注入 Recon agent:
subdomains_crtsh.txt → 加入子域名扫列表
wayback_apis.txt → 加入 API 端点清单
wayback_js.txt → 下载历史 JS 版本
favicon hash → 确认技术栈指纹
Shodan IP/端口 → 加入端口扫描清单
Google dork hits → 加入源码泄露搜索