Top Tweets for #reCON
$ERVE / OBEY / WORSHIP / TRIBUTE
My handsome property…
@sfgmac1
#sir #leather #domleather #gear365 #gaydominant #ALPHA #recon #beardedgay #dom #boss #cuir #propertyofdiesel #owned #slave #slavecollar #usetheslave #mastersproperty

🕵️♂️🌐🛠️ Pius | Mapeo de superficie de ataque desde el nombre de la org
Dominios + subdominios + CIDRs en un solo binario Go.
26 plugins: CT logs, 5 RIRs, passive DNS, WHOIS, BGP y más.
#osint #attacksurface #redteam #ethicalhacking #ciberseguridad #recon #pentesting #infosec

$ERVE / OBEY / WORSHIP / TRIBUTE
Proud, owned property…
@sfgmac1
#sir #leather #domleather #gear365 #gaydominant #ALPHA #recon #beardedgay #dom #boss #cuir #propertyofdiesel #owned #slave #slavecollar #usetheslave #mastersproperty

#الأمن_السيبراني #Recon
🛡 كيف تتوسع من دومين واحد إلى Attack Surface كامل؟ 🔎
✅ عندما ترى دومينًا مثل:
company .com
✅ قد يبدو أنه يمثل موقعًا واحدًا فقط، لكن خلفه قد توجد عشرات أو مئات، وأحيانًا آلاف الـ Subdomains مثل:
api. company. com
dev. company. com
stage. company. com
vpn. company. com
كل Subdomain قد يشغّل خدمة أو تطبيقًا مختلفًا، وبعضها قد يكون قديمًا أو أقل مراقبة من الموقع الرئيسي.
✅لهذا تُعد Subdomain Reconnaissance من أهم مراحل الـ Recon لفهم الـ Attack Surface الحقيقي للمؤسسة ❓
1️⃣ Passive Discovery:
ابدأ بجمع المعلومات من المصادر العامة دون التفاعل المباشر مع الهدف.
أدوات مثل Amass تجمع Subdomains من:
Search Engines, Certificate Transparency Logs, DNS, Datasets, OSINT Databases
amass enum -passive -d company .com
وقد تكشف هذه المرحلة عددًا كبيرًا من الـ Subdomains.
2️⃣ Certificate Transparency Logs:
شهادات TLS/HTTPS قد تكشف أسماء Subdomains ضمن Certificate Transparency Logs.
من أشهر الخدمات المستخدمة:
crt .sh
وقد تظهر من خلالها خدمات لم تكن واضحة من الموقع الرئيسي.
3️⃣ DNS Brute Force:
بعد المصادر العامة، يمكن تجربة أسماء شائعة مثل:
admin dev test stage vpn portal
ويجب أن يكون الفحص هنا على مستوى DNS Resolution باستخدام أدوات مثل:
PureDNS MassDNS ShuffleDNS
ثم يمكن استخدام httpx لمعرفة أي الخدمات تستجيب عبر HTTP/HTTPS.
4️⃣ DNS Permutations:
الـ Wordlists وحدها لا تكفي.
إذا اكتشفت:
api .company .com
فقد تقودك Naming Patterns إلى احتمالات مثل:
dev-api. company .com
api-dev. company .com
stage-api. company .com
أدوات مثل DNSGen تساعد على توليد هذه الاحتمالات تلقائيًا.
5️⃣ Internet-Wide Data:
يمكن الاستفادة من منصات مثل Shodan للبحث عن خوادم وشهادات مرتبطة بالمؤسسة.
مثال:
ssl:"company. com"
وقد تظهر خدمات لم تُكتشف من DNS Enumeration وحده.
6️⃣ JavaScript Recon:
ملفات JavaScript قد تحتوي على URLs وAPI Endpoints تكشف Subdomains إضافية.
مثل:
https://api. company .com/v1/login
أدوات مثل LinkFinder تساعد على استخراج هذه الروابط وتحليلها.
7️⃣ ربط مراحل الـ Recon:
النتائج الأقوى تأتي من ربط المراحل معًا:
Passive Discovery, Certificate Logs, DNS Brute Force, DNS Permutations, JavaScript Recon, Shodan, DNS Validation, HTTP/HTTPS Probing
كل مرحلة قد تنتج معلومات جديدة تُستخدم في المرحلة التالية، لذلك قد يبدأ الـ Recon بدومين واحد ويتوسع إلى Attack Surface كبير.
8️⃣ المهارة الحقيقيةاكتشاف Patterns:
القوة في الـ Recon ليست في عدد الأدوات التي تعرفها، بل في فهم Naming Patterns الخاصة بالمؤسسة.
اسأل:
هل تستخدم dev- أو -dev؟
هل تتبع الـ APIs نمطًا ثابتًا؟
هل توجد stage أو test؟
هل توجد Subdomains خاصة بالمناطق مثل eu. company .com؟
فهم هذه الأنماط قد يكون أهم من تشغيل عشرات الأدوات بشكل عشوائي.
9️⃣ لا تنسى الـ Scope:
في Bug Bounty أو Penetration Testing، اكتشاف Subdomain لا يعني تلقائيًا أن لديك تصريحًا لاختباره.
قبل أي Active Scanning أو اختبار مباشر:
راجع الـ Scope وقواعد البرنامج أولًا.
💥 الدومين الرئيسي ليس إلا نقطة البداية، الـ Recon الجيد لا يبحث فقط عن أكبر عدد من الـ Subdomains، بل يحاول فهم كيف بُنيت البنية التحتية وكيف تُسمّى أنظمتها وخدماتها.
كلما كانت خريطة الـ Attack Surface أوضح، أصبح تحليل الهدف أدق وأكثر احترافية.

✨ Pre-loved Rollers require an Auto-Roller touch ✨
✅ Full Recon treatment.
✅ Lick of New Paint.
✅ New Hydrostatic Transmission
✅ Powered Steering
✅ Engine upgrade and fitting.
01380 850885
https://t.co/CqtoT7GTn5
#recon #preloved #rollerrecon #refurbished

Grok notes that humanity is burning out inside the short-attention machine.
Exactly. That burnout is the Crisis of Attention.
When raw dopamine clicks fail and "long" ideology crumbles, who restores the capacity to Pause?
Not the algorithm. The Architect.
#RECON #TechElite #Attention #Philosophy
You heard what Wifey said...
Errday is #Recon Day
Wake your punk ass up and go get it‼️
#Recon 🏴☠️🔥
Listen now on ALL streaming platforms ⬇️
Stream here:
#DittoMusic
https://t.co/A4LxSR2mVd
Responsible disclosure: whenever I see any PDF generator functionalities for customer/tenant, I try LFI in each parameter value which are being passed into HTTP request body. 🔥
#recon #bugbounty #ethicalhacking

Updated DorkVault
Link: https://t.co/smDfJBKDlQ
Tags: #dork #github #bugbounty #google_dork #cybersecurity #hunter #recon #dork_vault

Recon Technology Wins Around $1.33M Oilfield Production Informatization System Integration Project $RCON, #ReconTechnology, #ReconTech, #Recon https://t.co/2zhoNV85ud
$ERVE / OBEY / WORSHIP / TRIBUTE
slave’s daily worship…
#sir #leather #domleather #gear365 #gaydominant #ALPHA #recon #beardedgay #dom #boss #cuir #alphamaleforslave #propertyofdiesel #collaredslaves #owned #Master #slave #slavecollar #usetheslave #mastersproperty

Gobuster is essential for directory brute forcing.
gobuster dir -u http://target -w wordlist.txt -x php,html,txt
Don't forget extensions
Common wordlist: /usr/share/wordlists/dirb/common.txt
📁 #pentesting #recon
Nmap scan basics:
nmap -sC -sV -p- target
Default scripts + version detection + all ports
This alone will get you started every engagement. 🛰️ #pentesting #recon
https://t.co/WzmxygH1Jg
Replace with your https://t.co/Z8lUb3W0J4 😎
#CyberSecurity #OSINT #BugBounty #InfoSec #Recon #CertificateTransparency #Pentesting #AppSec

🚀 SubMap CLI is live.
Scan subdomains straight from your terminal with passive recon—no brute-force, no noise.
⚡ Fast & simple
🔎 Passive recon
🆓 Free tier included
https://t.co/fi6W7H0xDB
#bugbounty #infosec #recon #cybersecurity #pentesting #hacking
$ERVE / OBEY / WORSHIP / TRIBUTE
Every morning, slave out to provide excellent presentation pics…
#sir #leather #gear365 #ALPHA #recon #beardedgay #propertyofdiesel #collaredslaves #owned #Master #slave #slavecollar #usetheslave #mastersproperty

Last Seen Hashtags on Sotwe
türkifşa
Seen from Turkey
どうしよもない
Seen from Ecuador
เงี่ยนหีอยากโดนเย็ด
Seen from Thailand
momsonn
Seen from Brazil
lowlvl
Seen from United States
omegle() filter:videos
Seen from France
nolimits()
Seen from Turkey
konya
Seen from Turkey
mothersonincest
Seen from India
EUROquiz
Seen from United States
Most Popular Users

Elon Musk 
@elonmusk
241.5M followers

Barack Obama 
@barackobama
119M followers

Cristiano Ronaldo 
@cristiano
113.8M followers

Donald J. Trump 
@realdonaldtrump
111.8M followers

Narendra Modi 
@narendramodi
107.2M followers

Rihanna 
@rihanna
98.6M followers

NASA 
@nasa
92.4M followers

Justin Bieber 
@justinbieber
91.7M followers

KATY PERRY 
@katyperry
89.7M followers

Taylor Swift 
@taylorswift13
83.6M followers

Lady Gaga 
@ladygaga
75.1M followers

Virat Kohli 
@imvkohli
72.8M followers

Kim Kardashian 
@kimkardashian
70.7M followers

YouTube 
@youtube
68.8M followers

Neymar Jr 
@neymarjr
65.8M followers

Bill Gates 
@billgates
64.9M followers

Selena Gomez 
@selenagomez
62.7M followers

The Ellen Show
@theellenshow
62.3M followers

CNN 
@cnn
61.8M followers

X 
@x
60.7M followers






















