recon-full

Installation
SKILL.md

主动式全流程侦察方法论

本技能是渗透测试的标准第一步,目标是从域名/IP 出发,尽可能多地发现资产和漏洞。

Phase 0: 范围确认

确认测试目标的范围,和任务描述,尽量不要超出目标范围

  • 如果任务强调不测试子域名,则跳过 Phase 1: 子域名枚举步骤
  • 如果任务强调不测试其他端口,则跳过 Phase 2: 端口扫描步骤

Phase 1: 子域名枚举

用 dns 枚举工具获取更多子域名。这步很关键——子域名往往是被遗忘的攻击面(测试环境、旧版本、内部系统)。

推荐使用工具

  • ksubdomain
Related skills

More from wgpsec/aboutsecurity

Installs
10
GitHub Stars
1.3K
First Seen
Mar 25, 2026