pentest-recon
仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由
系统化收集目标面貌,为后续渗透提供策略依据。
▸ 风险提示
会执行扫描探测流量,可能触发防护或法律问题,需授权
这个 Skill 做什么
对目标进行指纹识别、CDN/WAF 检测与端口及目录扫描。
帮助你在渗透测试初期把目标“摸清楚”:判断目标类型、检测是否经过 CDN/WAF,再做端口和目录扫描来找入口。常用于开始信息收集时,先排除内网或跳过被保护的资产,避免盲扫浪费时间。特别之处是强调先做域名解析(nslookup)和把所有输出按时间戳集中存放,便于复现和审计。
▸ 展开 SKILL.md 英文原文
信息收集入口 - 目标类型判断、CDN检测、WAF识别、端口扫描
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-recon/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-recon/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 信息收集
## 文件组织
所有工具输出写入 `tmp/<时间戳>/raw/`:
```
tmp/<时间戳>/raw/
├── target_type.txt
├── cdn_result/
├── waf_result/
├── honeypot/
├── port_scan/
├── fingerprint/ → fingerprint.md
└── dir_scan/ → dir-scan.md
```
项目根目录禁止存放任何扫描结果。
## 阶段1:目标类型判断
域名必须先 nslookup 解析再判断:
| 目标类型 | CDN | WAF |
|----------|-----|-----|
| 内网IP(10.x/172.16-31.x/192.168.x/127.x) | 跳过 | 跳过 |
| 内网域名(解析后IP为内网) | 跳过 | 跳过 |
| 外网IP | httpx `-cdn` | httpx `-waf` + Payload触发 |
| 外网域名 | cdnChecker 完整检测 | httpx `-waf` + Payload触发 |
## 阶段2:CDN检测
外网IP → httpx 快速:
```bash
"{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe" -u <target> -cdn -silent -json -o <项目tmp>/cdn_result/httpx.json
```
外网域名 → cdnChecker 完整:
```basvia SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有