Este es un script personalizado de reconocimiento web hecho en Python usando Scrapy, diseñado para ayudar en labores de inteligencia durante pruebas de seguridad, CTFs o laboratorios como Hack The Box.
Permite encontrar automáticamente:
- ✉️ Correos electrónicos
- 💬 Comentarios HTML (
<!-- ... -->) - 🔑 API Keys / Tokens
- 🔐 Credenciales en texto plano (ej:
password=admin123) - 📁 Archivos interesantes (
.txt,.log,.json, etc.) - 🔗 URLs visitadas durante el escaneo
Todo lo encontrado se guarda automáticamente en un archivo con el nombre del dominio escaneado.
| Herramienta | Comando |
|---|---|
| Python 3.x | sudo apt install python3 |
| pipx | sudo apt install pipx |
⚠️ En Kali Linux 2024.4+, ya no puedes usarpip installglobalmente. Usapipxo entornos virtuales (recomendado).
git clone https://github.com/Sadino07/datos_hardcodeados.git
cd datos_hardcodeadospython3 -m venv recon_env
source recon_env/bin/activatepip install -r requirements.txtpython3 datos_hardcodeados.py -u http://urldeejemplo.com
cat urldeejemplo.txt