Recon-ng

Framework de Inteligência

Recon-ng automatiza a coleta de informações públicas sobre alvos, organizando tudo em workspaces.


🔍 O que é Recon-ng?

Definição

O Recon-ng é uma ferramenta OSINT (Open Source Intelligence) que vasculha dados públicos e acessíveis para recolher informações sobre pessoas, empresas, domínios e muito mais. Escrito em Python, seu design modular e interface similar ao Metasploit tornaram-no referência em reconhecimento automatizado para pentesters e pesquisadores de segurança.

Características

CaracterísticaDescrição
ModularMais de 90 módulos para diferentes fontes e categorias
WorkspacesOrganiza informações por projeto/alvo em banco SQLite separado
Banco de dadosArmazena todos os dados coletados automaticamente
API integradaConecta com Shodan, VirusTotal, HackerTarget, ARIN, Have I Been Pwned e outros
Pré-instaladoJá vem no Kali Linux; instalável via pip em qualquer distro
ScriptingAceita scripts de comandos para automação de fluxos completos
RelatóriosExporta resultados em HTML, CSV, JSON, XML e XLSX

🗓️ Contexto 2026

Em 2025/2026, o Recon-ng é amplamente adotado por profissionais de red team. Pesquisa OWASP 2025 indica que 78% dos pentesters preferem Recon-ng ao Maltego pela capacidade de scripting em pipelines DevSecOps. A versão 5 (atual) reformulou completamente o marketplace de módulos em relação à versão 4.


⚖️ Ética, Legalidade e Limites

Atenção Legal

O uso não autorizado de ferramentas de reconhecimento pode configurar crime. No Brasil, o art. 154-A do Código Penal tipifica a invasão de dispositivo informático alheio, com pena de reclusão de 1 a 4 anos e multa (agravada se houver obtenção de dados pessoais ou econômicos). O Recon-ng coleta dados publicamente disponíveis (OSINT), mas cruzar essas informações com alvos sem autorização já é suficiente para gerar responsabilidade legal e ética.

Regras do Profissional Ético

SituaçãoPermitido?
Recon no seu próprio domínio/servidorSim, sempre
Recon em ambiente de laboratório (CTF, HackTheBox, TryHackMe)Sim, dentro dos limites da plataforma
Recon com autorização escrita do cliente (pentest formal)Sim, com escopo definido
Recon em domínio de terceiro sem autorizaçãoNão, ilegal
Recon para fins acadêmicos sobre alvos públicos com dados já indexadosDepende: consulte o professor e leia os termos de cada API

Escopo é Tudo

Antes de qualquer engajamento real, obtenha autorização por escrito com escopo claro: quais domínios, IPs e janela de tempo estão autorizados. O documento de autorização protege tanto o cliente quanto o profissional.


🏗️ Arquitetura Interna

O Recon-ng organiza seu funcionamento em camadas bem definidas:

recon-ng/
├── workspaces/          ← um banco SQLite por alvo/projeto
│   ├── domains          ← tabela de domínios
│   ├── hosts            ← tabela de hosts descobertos
│   ├── contacts         ← tabela de contatos/emails
│   ├── ports            ← tabela de portas abertas
│   ├── credentials      ← tabela de credenciais vazadas
│   └── vulnerabilities  ← tabela de vulnerabilidades
├── modules/             ← módulos instalados via marketplace
└── keys.db              ← armazenamento seguro de chaves de API

Cada workspace é independente: dados de um cliente não vazam para outro projeto. O banco SQLite fica em ~/.recon-ng/workspaces/<nome>/data.db.


🔄 Fluxo de Trabalho no Recon-ng

flowchart TD
    A[Iniciar recon-ng] --> B[Criar/Selecionar Workspace]
    B --> C[Adicionar domínio-alvo ao banco]
    C --> D[Buscar módulos no Marketplace]
    D --> E{Módulo requer API?}
    E -- Sim --> F[Adicionar chave de API com 'keys add']
    E -- Não --> G[Instalar módulo com marketplace install]
    F --> G
    G --> H[Carregar módulo com modules load]
    H --> I[Configurar opções com options set]
    I --> J[Executar com run]
    J --> K[Verificar resultados com show hosts/contacts/etc]
    K --> L{Mais módulos?}
    L -- Sim --> D
    L -- Não --> M[Exportar relatório com reporting/html ou csv]
    M --> N[Entregar relatório de reconhecimento]

💻 Instalação e Primeiros Passos

Instalação em Kali Linux / Debian / Ubuntu

Instalação via pip (se não estiver pré-instalado)

# Instalar dependências e o recon-ng
pip3 install recon-ng
 
# Ou clonar o repositório oficial
git clone https://github.com/lanmaster53/recon-ng.git
cd recon-ng
pip3 install -r REQUIREMENTS
./recon-ng

Iniciando o Recon-ng

# Iniciar a ferramenta (prompt interativo)
recon-ng
 
# Iniciar diretamente em um workspace existente
recon-ng -w nome_do_workspace

Ao iniciar, você verá o banner do recon-ng e o prompt [recon-ng][default] >. O workspace padrão se chama default.


📂 Gerenciando Workspaces

Workspaces

Cada workspace armazena seu próprio banco de dados isolado. Use um workspace por alvo/cliente para manter os dados organizados.

# Criar novo workspace
workspaces create aula_seguranca
 
# Listar todos os workspaces
workspaces list
 
# Selecionar (trocar para) um workspace
workspaces select aula_seguranca
 
# Remover workspace (cuidado: apaga todos os dados)
workspaces remove aula_seguranca

Após criar ou selecionar o workspace, o prompt muda para [recon-ng][aula_seguranca] >, confirmando o contexto ativo.


📦 Marketplace de Módulos

Marketplace

O Recon-ng v5 introduziu o marketplace integrado. Os módulos não vêm instalados por padrão; você busca, instala e usa sob demanda.

Comandos do Marketplace

# Listar todos os módulos disponíveis
marketplace search
 
# Buscar módulos por palavra-chave
marketplace search domains
marketplace search whois
marketplace search shodan
marketplace search email
 
# Ver informações detalhadas de um módulo
marketplace info recon/domains-hosts/hackertarget
 
# Instalar um módulo específico
marketplace install recon/domains-hosts/hackertarget
 
# Instalar TODOS os módulos de uma vez (demora alguns minutos)
marketplace install all
 
# Remover um módulo instalado
marketplace remove recon/domains-hosts/hackertarget
 
# Ver módulos que precisam de atualização
marketplace search * | grep Outdated

🛠️ Catálogo de Módulos por Categoria

Estrutura de Nomes

O nome do módulo segue o padrão categoria/entrada-saida/nome. Por exemplo, recon/domains-hosts/hackertarget está na categoria recon, recebe domains como entrada e produz hosts como saída.

Reconhecimento: Domínios

MóduloEntradaSaídaDescriçãoRequer API?
recon/domains-hosts/hackertargetdomíniohostsSubdomínios via HackerTarget APINão (gratuita)
recon/domains-hosts/bing_domain_webdomíniohostsSubdomínios via BingNão
recon/domains-hosts/google_site_webdomíniohostsSubdomínios via Google dorkNão
recon/domains-hosts/brute_hostsdomíniohostsForça bruta de subdomínios com wordlistNão
recon/domains-contacts/whois_pocsdomíniocontatosContatos WHOIS via ARINNão
recon/domains-vulnerabilities/xsseddomíniovulnerabilidadesXSS histórico no xssed.comNão
recon/domains-hosts/shodan_hostnamedomíniohostsHosts via ShodanSim (Shodan)

Reconhecimento: Hosts e IPs

MóduloEntradaSaídaDescriçãoRequer API?
recon/hosts-hosts/resolvehosthost + IPResolve hostname para IPNão
recon/hosts-hosts/reverse_resolveIPhostnameResolução reversa de DNSNão
recon/hosts-ports/shodan_ipIPportasPortas abertas via ShodanSim (Shodan)
recon/hosts-hosts/ipinfodbIPgeolocalizaçãoGeolocalização do IPSim (IPInfoDB)

Reconhecimento: Contatos e Emails

MóduloEntradaSaídaDescriçãoRequer API?
recon/contacts-profiles/fullcontactemailperfis sociaisPerfis em redes sociaisSim (FullContact)
recon/contacts-credentials/hibp_breachemailcredenciaisVazamentos via Have I Been PwnedSim (HaveIBeenPwned)
recon/domains-contacts/pgp_searchdomínioemailsEmails em servidores PGPNão

Reconhecimento: Empresas

MóduloEntradaSaídaDescriçãoRequer API?
recon/companies-multi/shodan_orgempresahosts/portsAtivos da empresa via ShodanSim (Shodan)
recon/companies-contacts/linkedin_authempresacontatosFuncionários via LinkedInSim (LinkedIn)

Discovery

MóduloDescrição
discovery/info_disclosure/cache_snoopVerifica DNS cache snooping
discovery/info_disclosure/interesting_filesArquivos sensíveis expostos

Importação

MóduloDescrição
import/csv_fileImporta hosts/contatos de arquivo CSV
import/listImporta lista simples de domínios/hosts

Relatórios (Exportação)

MóduloFormatoDescrição
reporting/htmlHTMLRelatório completo com dashboard visual
reporting/csvCSVExporta tabela por tabela
reporting/jsonJSONFormato estruturado para integração
reporting/xmlXMLFormato legado
reporting/xlsxExcelPlanilha com múltiplas abas
reporting/listTXTLista simples de valores

⚙️ Comandos Principais do Prompt

Comandos Gerais

ComandoFunção
helpExibe ajuda completa
marketplace searchBuscar módulos disponíveis
marketplace installInstalar um módulo
modules loadCarregar um módulo para uso
modules listListar módulos instalados
infoVer informações do módulo carregado
options listVer opções do módulo
options setConfigurar uma opção
runExecutar o módulo
backSair do módulo atual
exitEncerrar o recon-ng

Comandos de Banco de Dados

ComandoFunção
db insert domainsInserir domínio manualmente
db insert hostsInserir host manualmente
show domainsListar domínios cadastrados
show hostsListar hosts descobertos
show contactsListar contatos encontrados
show portsListar portas abertas
show credentialsListar credenciais vazadas
show vulnerabilitiesListar vulnerabilidades
show dashboardResumo geral de todos os dados
show schemaEstrutura completa do banco de dados

Gerenciamento de Chaves de API

# Listar todas as chaves configuradas (e quais estão definidas)
keys list
 
# Adicionar uma chave de API
keys add shodan_api SUA_CHAVE_AQUI
keys add virustotal_api SUA_CHAVE_AQUI
keys add fullcontact_api SUA_CHAVE_AQUI
keys add hibp_api SUA_CHAVE_AQUI
 
# Remover uma chave de API
keys remove shodan_api

Onde obter chaves gratuitas

  • Shodan: shodan.io (plano gratuito disponível)
  • Have I Been Pwned: haveibeenpwned.com/API/Key (pago, mas barato)
  • HackerTarget: hackertarget.com (uso básico gratuito, sem chave)
  • VirusTotal: virustotal.com (registro gratuito)

🔑 Configuração de Chaves de API

Chaves de API

Muitos módulos poderosos requerem chaves de API. As chaves são armazenadas de forma segura em ~/.recon-ng/keys.db e são compartilhadas entre todos os workspaces. Basta configurar uma vez.

# Verificar quais módulos precisam de chave
marketplace search * | grep needs-key
 
# Processo completo: verificar, adicionar e confirmar
[recon-ng][default] > keys list
[recon-ng][default] > keys add shodan_api ABC123SUACHAVESHODAN
[recon-ng][default] > keys list
 
# Saída esperada:
#  +-----------------+----------------------------------+
#  |       Name      |              Value               |
#  +-----------------+----------------------------------+
#  | shodan_api      | ABC123SUACHAVESHODAN             |
#  +-----------------+----------------------------------+

🚀 Fluxo Completo: Do Zero ao Relatório

Este é o fluxo que você executará em um pentest real de reconhecimento:

Passo 1: Iniciar e criar workspace

# Iniciar o recon-ng
recon-ng
 
# Criar workspace para o alvo
[recon-ng][default] > workspaces create cliente_exemplo
[recon-ng][cliente_exemplo] >

Passo 2: Adicionar o domínio-alvo ao banco

# Inserir o domínio alvo
[recon-ng][cliente_exemplo] > db insert domains
 
# O prompt pedirá o domínio:
# domain (TEXT): exemplo.com.br
# Inserido com sucesso
 
# Confirmar inserção
[recon-ng][cliente_exemplo] > show domains
 
# Saída esperada:
#  +----+----------------+--------+
#  | rowid |   domain   | module |
#  +-------+------------+--------+
#  |   1   | exemplo.com.br | user |
#  +-------+------------+--------+

Passo 3: Instalar e carregar módulos

# Instalar o módulo hackertarget
[recon-ng][cliente_exemplo] > marketplace install recon/domains-hosts/hackertarget
 
# Carregar o módulo
[recon-ng][cliente_exemplo] > modules load recon/domains-hosts/hackertarget
 
# Ver informações e opções disponíveis
[recon-ng][cliente_exemplo][hackertarget] > info
 
# Saída esperada:
#  Name: HackerTarget Lookup
#  Path: modules/recon/domains-hosts/hackertarget
#  Author: Tim Tomes (@LaNMaSteR53)
#  Version: 1.1
#
#  Options:
#  +----------+-------------+----------+----------------------------+
#  |   Name   |    Current  | Required |       Description          |
#  +----------+-------------+----------+----------------------------+
#  |  SOURCE  | default     |   yes    | source of input            |
#  +----------+-------------+----------+----------------------------+

Passo 4: Configurar e executar

# O SOURCE "default" já usa os domínios do banco automaticamente
# Para forçar um domínio específico (sem usar o banco):
[recon-ng][cliente_exemplo][hackertarget] > options set SOURCE exemplo.com.br
 
# Executar o módulo
[recon-ng][cliente_exemplo][hackertarget] > run
 
# Saída esperada (truncada para exemplo):
#  [*] Searching HackerTarget for subdomains of exemplo.com.br...
#  [*] mail.exemplo.com.br (200.123.45.1)
#  [*] www.exemplo.com.br (200.123.45.2)
#  [*] vpn.exemplo.com.br (200.123.45.3)
#  [*] ftp.exemplo.com.br (200.123.45.4)
#  [*] 4 total (4 new) hosts found.

Passo 5: Verificar resultados no banco

# Voltar ao prompt principal
[recon-ng][cliente_exemplo][hackertarget] > back
 
# Ver todos os hosts descobertos
[recon-ng][cliente_exemplo] > show hosts
 
# Ver dashboard geral
[recon-ng][cliente_exemplo] > show dashboard

Passo 6: Resolver IPs dos hosts descobertos

# Instalar e carregar módulo de resolução DNS
[recon-ng][cliente_exemplo] > marketplace install recon/hosts-hosts/resolve
[recon-ng][cliente_exemplo] > modules load recon/hosts-hosts/resolve
[recon-ng][cliente_exemplo][resolve] > run
 
# O módulo pega todos os hosts sem IP do banco e resolve automaticamente
# Saída esperada:
#  [*] Country: Brazil
#  [*] mail.exemplo.com.br => 200.123.45.1
#  [*] www.exemplo.com.br => 200.123.45.2
#  ...

Passo 7: Coletar informações WHOIS

[recon-ng][cliente_exemplo] > back
[recon-ng][cliente_exemplo] > marketplace install recon/domains-contacts/whois_pocs
[recon-ng][cliente_exemplo] > modules load recon/domains-contacts/whois_pocs
[recon-ng][cliente_exemplo][whois_pocs] > run
 
# Extrai contatos (nome, email, telefone) do registro WHOIS do domínio
# Saída esperada:
#  [*] [email] admin@exemplo.com.br
#  [*] [email] noc@exemplo.com.br
#  [*] 2 total (2 new) contacts found.

Passo 8: Gerar relatório HTML

[recon-ng][cliente_exemplo] > back
[recon-ng][cliente_exemplo] > marketplace install reporting/html
[recon-ng][cliente_exemplo] > modules load reporting/html
 
# Configurar o relatório
[recon-ng][cliente_exemplo][html] > options set CREATOR "Equipe Red Team IFF"
[recon-ng][cliente_exemplo][html] > options set CUSTOMER "Cliente Exemplo"
[recon-ng][cliente_exemplo][html] > options set FILENAME /tmp/relatorio_recon.html
 
# Gerar o relatório
[recon-ng][cliente_exemplo][html] > run
 
# Saída esperada:
#  [*] Generating HTML report...
#  [*] Report saved to /tmp/relatorio_recon.html
# Exportar também em CSV (uma tabela por vez)
[recon-ng][cliente_exemplo] > back
[recon-ng][cliente_exemplo] > modules load reporting/csv
[recon-ng][cliente_exemplo][csv] > options set TABLE hosts
[recon-ng][cliente_exemplo][csv] > options set FILENAME /tmp/hosts_recon.csv
[recon-ng][cliente_exemplo][csv] > run

📝 Scripting: Automatizando Fluxos com Arquivos de Recursos

Automação com Scripts

O Recon-ng aceita arquivos de texto com comandos (um por linha) para automatizar fluxos completos. Ideal para repetir o mesmo recon em vários alvos.

# Criar arquivo de script: recon_basico.rc
workspaces create $ALVO
db insert domains
$DOMINIO
marketplace install recon/domains-hosts/hackertarget
modules load recon/domains-hosts/hackertarget
run
back
marketplace install recon/domains-contacts/whois_pocs
modules load recon/domains-contacts/whois_pocs
run
back
marketplace install recon/hosts-hosts/resolve
modules load recon/hosts-hosts/resolve
run
back
marketplace install reporting/html
modules load reporting/html
options set FILENAME /tmp/relatorio_$ALVO.html
run
exit
# Executar o script
recon-ng -r recon_basico.rc

🔒 Defesa: Como se Proteger do Recon-ng

Perspectiva Defensiva

Entender como o Recon-ng coleta informações permite que gestores de segurança (blue team) reduzam a exposição da organização. Os dados coletados pelo Recon-ng são todos PÚBLICOS: o problema é a organização não saber o que está exposto.

O que o Recon-ng Coleta e Como Dificultar

O que é coletadoFonteComo mitigar
SubdomíniosDNS, Bing, Google, HackerTargetUsar wildcard DNS com cuidado; não publicar subdomínios internos
Emails e contatosWHOIS, PGP serversUsar emails de privacidade no WHOIS (Privacy Guard); GDPR exige isso
IPs e portasShodan, banners públicosNão expor serviços desnecessários; usar firewall; desabilitar banners
Credenciais vazadasHave I Been Pwned, PastebinAutenticação multifator (MFA); rotação de senhas pós-breach
Tecnologias usadasHeaders HTTP, ShodanRemover headers que revelam versões (X-Powered-By, Server)
Dados de registro WHOISARIN, LACNIC, Registro.brProteção de privacidade no registrador do domínio

Verificando sua Exposição (Blue Team)

# Como gestor de segurança, VOCÊ pode rodar o Recon-ng
# contra SEU PRÓPRIO domínio para auditar sua exposição:
 
recon-ng
workspaces create auditoria_interna
db insert domains
# digitar: suaempresa.com.br
modules load recon/domains-hosts/hackertarget
run
show hosts
 
# Cada host listado é uma superfície de ataque visível ao adversário

Princípio do "Assumir Violação"

O melhor defensor já assume que o adversário COMPLETOU o recon. A defesa não é impedir o recon (impossível com dados OSINT), mas limitar o que pode ser feito COM essas informações: MFA, segmentação de rede, zero trust.


🧪 Atividades Práticas

🧪 Atividade 1: Instalar o Recon-ng, criar workspace e instalar um módulo

Objetivo: Familiarizar-se com o ambiente do Recon-ng e o fluxo básico de instalação de módulos.

Ambiente: Kali Linux (laboratório local ou VM)

Passos:

# 1. Iniciar o recon-ng
recon-ng
 
# 2. Criar um workspace com seu nome
[recon-ng][default] > workspaces create lab_seginf
 
# 3. Confirmar que o workspace foi criado
[recon-ng][lab_seginf] > workspaces list
 
# 4. Buscar módulos de domínio
[recon-ng][lab_seginf] > marketplace search domains-hosts
 
# 5. Instalar o módulo hackertarget
[recon-ng][lab_seginf] > marketplace install recon/domains-hosts/hackertarget
 
# 6. Carregar o módulo e ver suas informações
[recon-ng][lab_seginf] > modules load recon/domains-hosts/hackertarget
[recon-ng][lab_seginf][hackertarget] > info

Resultado esperado: Prompt mostrando [recon-ng][lab_seginf][hackertarget] > com as opções do módulo visíveis.

Entregável: Screenshot do terminal mostrando o módulo carregado e as opções exibidas pelo info.

🧪 Atividade 2: Rodar um módulo de recon contra o seu próprio domínio

Objetivo: Executar reconhecimento real (autorizado) e interpretar os resultados.

Alvo autorizado: Use o domínio institucional do IFF (iff.edu.br) como alvo de estudo (dados públicos) ou, se tiver, um domínio pessoal que você administra. Não use domínios de terceiros.

Passos:

# Dentro do workspace lab_seginf
 
# 1. Inserir o domínio alvo no banco
[recon-ng][lab_seginf][hackertarget] > back
[recon-ng][lab_seginf] > db insert domains
# domain (TEXT): iff.edu.br
 
# 2. Confirmar inserção
[recon-ng][lab_seginf] > show domains
 
# 3. Carregar o módulo hackertarget
[recon-ng][lab_seginf] > modules load recon/domains-hosts/hackertarget
 
# 4. Confirmar que SOURCE aponta para o banco (valor "default")
[recon-ng][lab_seginf][hackertarget] > options list
 
# 5. Executar
[recon-ng][lab_seginf][hackertarget] > run
 
# 6. Ver hosts descobertos
[recon-ng][lab_seginf][hackertarget] > back
[recon-ng][lab_seginf] > show hosts

Resultado esperado: Lista de subdomínios do IFF com seus IPs associados. Exemplos típicos: www.iff.edu.br, mail.iff.edu.br, suap.iff.edu.br, academico.iff.edu.br.

Análise: Para cada host encontrado, responda: Este serviço deveria estar público? Qual é a superfície de ataque exposta?

Entregável: Screenshot com show hosts e um parágrafo de análise da exposição observada.

🧪 Atividade 3: Exportar resultados em HTML e CSV

Objetivo: Gerar relatório profissional dos dados coletados na atividade anterior.

Passos:

# Continuando no workspace lab_seginf com dados já coletados
 
# 1. Instalar e carregar o módulo de relatório HTML
[recon-ng][lab_seginf] > marketplace install reporting/html
[recon-ng][lab_seginf] > modules load reporting/html
 
# 2. Configurar o relatório
[recon-ng][lab_seginf][html] > options set CREATOR "Seu Nome - IFF"
[recon-ng][lab_seginf][html] > options set CUSTOMER "IFF (recon educacional)"
[recon-ng][lab_seginf][html] > options set FILENAME /tmp/relatorio_iff.html
 
# 3. Gerar o relatório
[recon-ng][lab_seginf][html] > run
 
# 4. Abrir no navegador para visualizar
firefox /tmp/relatorio_iff.html &
 
# 5. Exportar hosts em CSV separadamente
[recon-ng][lab_seginf][html] > back
[recon-ng][lab_seginf] > modules load reporting/csv
[recon-ng][lab_seginf][csv] > options set TABLE hosts
[recon-ng][lab_seginf][csv] > options set FILENAME /tmp/hosts_iff.csv
[recon-ng][lab_seginf][csv] > run
 
# 6. Verificar o CSV gerado
cat /tmp/hosts_iff.csv

Resultado esperado: Arquivo HTML com dashboard visual contendo todos os hosts, e arquivo CSV com colunas host, ip_address, region, country, latitude, longitude, notes, module.

Entregável: PDF (ou screenshot) do relatório HTML aberto no navegador, mais o arquivo CSV.


🔄 Encadeando Módulos: Pipeline de Recon Completo

Inteligência Progressiva

O poder do Recon-ng está no encadeamento: a saída de um módulo alimenta a entrada do próximo. Isso cria um pipeline de enriquecimento progressivo dos dados.

domínio
  └─▶ hackertarget ──▶ hosts (subdomínios)
        └─▶ resolve ──▶ hosts com IPs
              └─▶ shodan_ip ──▶ hosts com portas e serviços
domínio
  └─▶ whois_pocs ──▶ contatos (emails)
        └─▶ hibp_breach ──▶ credenciais vazadas
              └─▶ contacts-profiles/fullcontact ──▶ perfis sociais
# Pipeline completo (5 módulos encadeados)
# Cada módulo usa automaticamente os dados do anterior no banco
 
# Módulo 1: descobrir subdomínios
modules load recon/domains-hosts/hackertarget
run
back
 
# Módulo 2: resolver IPs dos subdomínios descobertos
modules load recon/hosts-hosts/resolve
run
back
 
# Módulo 3: coletar contatos WHOIS
modules load recon/domains-contacts/whois_pocs
run
back
 
# Módulo 4: verificar vazamentos com emails encontrados
# (requer chave de API do HIBP)
modules load recon/contacts-credentials/hibp_breach
run
back
 
# Módulo 5: gerar relatório final consolidado
modules load reporting/html
options set FILENAME /tmp/recon_completo.html
run

📚 Recursos de Aprendizado

Tutoriais e Documentação

RecursoLink
Playlist OficialRecon-ng V5 - Introduction And New Updates
Tutorial Tiago TavaresRecon-NG
Introdução (PT-BR)Introdução ao Recon-NG parte 1
HackerTarget TutorialRecon-ng Tutorial
Guia Completo (EN)Mastering Recon-ng - Medium
Cheat SheetRecon-ng Cheat Sheet - CyberSamir
Marketplace 200+ MódulosRecon-ng Marketplace Explained
Repositório oficialgithub.com/lanmaster53/recon-ng

⚠️ Considerações Finais

Uso Responsável

  • Utilize apenas para alvos autorizados
  • Alguns módulos requerem chaves de API pagas
  • Respeite os termos de uso das APIs utilizadas
  • Documente suas descobertas de forma ética e profissional
  • Em pentest formal, inclua todas as descobertas de recon no relatório final
  • Dados OSINT podem revelar informações sensíveis de funcionários: trate com confidencialidade

O Recon-ng no Contexto do Pentest

O reconhecimento é a fase mais crítica de um pentest: quanto melhor o recon, mais preciso e eficiente será o restante do engajamento. O Recon-ng automatiza e organiza essa fase, mas a inteligência de INTERPRETAR os dados coletados é sempre humana.


📚 Fontes (2026)