pentest-recon

仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由

系统化收集目标面貌,为后续渗透提供策略依据。

▸ 风险提示

会执行扫描探测流量,可能触发防护或法律问题,需授权

这个 Skill 做什么

对目标进行指纹识别、CDN/WAF 检测与端口及目录扫描。

帮助你在渗透测试初期把目标“摸清楚”:判断目标类型、检测是否经过 CDN/WAF,再做端口和目录扫描来找入口。常用于开始信息收集时,先排除内网或跳过被保护的资产,避免盲扫浪费时间。特别之处是强调先做域名解析(nslookup)和把所有输出按时间戳集中存放,便于复现和审计。

▸ 展开 SKILL.md 英文原文

信息收集入口 - 目标类型判断、CDN检测、WAF识别、端口扫描

开发编程信息收集CDN/WAF识别端口扫描通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-recon/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-recon/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 信息收集

## 文件组织

所有工具输出写入 `tmp/<时间戳>/raw/`:
```
tmp/<时间戳>/raw/
├── target_type.txt
├── cdn_result/
├── waf_result/
├── honeypot/
├── port_scan/
├── fingerprint/    → fingerprint.md
└── dir_scan/       → dir-scan.md
```

项目根目录禁止存放任何扫描结果。

## 阶段1:目标类型判断

域名必须先 nslookup 解析再判断:

| 目标类型 | CDN | WAF |
|----------|-----|-----|
| 内网IP(10.x/172.16-31.x/192.168.x/127.x) | 跳过 | 跳过 |
| 内网域名(解析后IP为内网) | 跳过 | 跳过 |
| 外网IP | httpx `-cdn` | httpx `-waf` + Payload触发 |
| 外网域名 | cdnChecker 完整检测 | httpx `-waf` + Payload触发 |

## 阶段2:CDN检测

外网IP → httpx 快速:
```bash
"{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe" -u <target> -cdn -silent -json -o <项目tmp>/cdn_result/httpx.json
```

外网域名 → cdnChecker 完整:
```bas
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有