开源侦察工具自动化一些更耗时的笔测试任务

RENGINE升级:新的亚种功能,扩展的工具箱,在Black Hat USA展示

黑帽子美国与会者亲眼目睹了新的和改进的Rengine,其中包括渗透测试人员和红色队友的几个新功能。

rengine是一个高度可定制的开源侦察框架,可与其他公用事业公司一起扫描域,列表端点和搜索目录。

安全专业人员可以使用该工具来创建管道,该管道从扫描引擎中汇总出更复杂的查询,并在单个窗口中呈现结果。


背景RENGINE:开源侦察工具自动化笔测试仪的英特尔收集过程


Rengine在Github上有4,500颗星,近几个月来一直在流行,这在很大程度上要稳定地添加新功能,以帮助笔测试人员的日常任务。

该工具的开发人员是在网络和移动应用程序上工作的安全专业人士Yogesh Ojha。beplay体育能用吗他的目标是自动化一些更耗时的研究操作,并带来开源黑客工具在一起。

“市场上有几种开源侦察工具,” Ojha告诉每日swbeplay2018官网ig。“与其他工具不同的设置是易于使用的Web界面,可以根据目标自定义扫描引擎的能力,UI/UX,以及在VPS上易于使用最小设置的VPSbeplay体育能用吗集成。”

新的功能

及时推出了Black Hat USA,在阿森纳会议期间展示在周三(8月10日),Rengine版本1.3.0包括几个新功能。

首先是一个独特的亚种功能,它允许用户进一步扫描任何目标子域。

Ojha解释说:“完成子域扫描后,您可以选择一个或多个子域,并发送进一步的端口扫描,漏洞扫描或任何可用的扫描。”

“亚种功能的额外好处是,对于诸如Google.com之类的较大目标,您无需等待整个扫描完成。可以简单地执行子域扫描并对这些子域进行进一步的子扫描。”


阅读更多最新的黑客工具


Rengine 1.3.0还捆绑了一个高度可定制的PDF报告功能,该功能使用户可以选择报告的类型,外观和感觉。

同时,Rengine的新工具箱功能允许笔测试仪集成WHOIS查找和WAF检测器等工具,而无需添加URL/域作为目标。更多的工具箱正在途中。

Ojha说,在RENGINE 1.1的各种UI/UX改进中,柱过滤“是最被问及的功能之一”。

“列过滤使用户可以专注于子域,端点和脆弱性结果表部分。这使用户可以隐藏并解开某些列。”

Ojha补充说:“简而言之,Rengine的新升级不仅仅是侦察工具。最新的更新旨在解决传统侦察工具中的差距,并可能是某些商业侦察和漏洞评估工具的更好替代方法。


你可能还喜欢最新的网络黑客beplay体育能用吗工具 - Q3 2022