recon-full
Installation
SKILL.md
主动式全流程侦察方法论
本技能是渗透测试的标准第一步,目标是从域名/IP 出发,尽可能多地发现资产和漏洞。
深入参考
- Web 目录、历史端点、隐藏参数、Next.js/SPA 路由发现 → references/web-discovery-methods.md
Phase 0: 范围确认
确认测试目标的范围,和任务描述,尽量不要超出目标范围
- 如果任务强调不测试子域名,则跳过 Phase 1: 子域名枚举步骤
- 如果任务强调不测试其他端口,则跳过 Phase 2: 端口扫描步骤
Phase 1: 子域名枚举
用 dns 枚举工具获取更多子域名。这步很关键——子域名往往是被遗忘的攻击面(测试环境、旧版本、内部系统)。
推荐使用工具
- ksubdomain