【情報収集ツール】ハッキングやOSINTで使われる「Recon-ng」! ~Webサーバのファイルを検索する方法~ ゆっくりハッキング No.092
今回は、ハッキングやOSINTで使われる情報収集ツールの「Recon-ng」についての解説動画です。
Recon-ngは、多機能なため、全ての機能を紹介するには、動画の尺が足りませんが、
どんなツールなので、そして、どういう風に使うのかを解説しております。
【目次】
00:00 オープニング
01:08 Recon-ngは、どんなツール?
04:13 Recon-ngの使い方!
05:53 Hashcatの様々な攻撃パターン!
07:48 サブドメインの検索
09:42 Webサーバ上のファイル検索
11:26 エピローグ
▼動画で使用したコマンド
workspaces create TEST
Info
options set SOURCE microsoft.com
・モジュールのロードコマンド
modules load recon/netblocks-companies/whois
modules load interesting
▼参考サイト
https://qiita.com/knqyf263/items/bb7ebbd9dab31806546a
https://cysec148.hatenablog.com/entry/2020/04/09/182442
https://www.narupi.net/2018/11/02/osint%E3%83%84%E3%83%BC%E3%83%AB-recon-ng%E3%81%AE%E4%BD%BF%E3%81%84%E6%96%B9%E8%A7%A6%E3%82%8A%E3%81%A0%E3%81%91/
★公式ブログ
https://yukuri-it-channel.com/
★当チャンネルのSNSアカウント
不審なアカウントでなければ、基本的にフォローバック致します。
Twitter
https://twitter.com/yukuri_it
Instagram
https://www.instagram.com/yukuri_it_channel/
threads
http://threads.net/@yukuri_it_channel
▼クレジット
・使用BGM
冒頭:You and Me フリーBGM DOVASYNDROME OFFICIAL YouTube CHANNEL
本編:Good Morning Sunshine フリーBGM DOVASYNDROME OFFICIAL YouTube CHANNEL
終盤:NEFFEX Believe Instrumental
・使用素材
YouTuberのための素材屋さん
https://ytsozaiyasan.com/
いらすとや
https://www.irasutoya.com/
動画制作の背景
今回は、Recon-ngについて解説動画を作りましたが、今回は視聴者リクエスト動画ではないです。
ここ最近、視聴者リクエスト動画ばかり作っておりましたので、
たまには自分が作りたい動画を作ろうという計画でした。
動画でも解説しておりますが、Recon-ngというツールは、
ハッキングやOSINTで使われる事が多い情報収集ツールです。
でね…今回、動画制作は苦労しました…
だってね…色んなサイトの情報も調べたんですが、
その通りにやっても出来なかったんですよね…
動かねーっす!動かねーっす!動かねーっす!動かねーっす!
何故?と思ってヘルプで調べて、コマンドを繋げて行ったら偶然動いてた!
とかばっかりでしたよ…
動画はいつも、17時に投稿しているのだけれども、
今回の動画は制作時間が押したので、18時公開とかになっちゃたのよね…
最終的には、どうさする事が確認できたので、
上手く動画を作る事が出来たのは幸いでした。