Сценарии разведки (recon) БЕТА
Отправьте "recon" в чат — модель ответит списком этих сценариев активного сканирования и их точным синтаксисом, запоминать ничего не нужно.
Эти сценарии новые и могут содержать ошибки.
recon:domain <domain>Полностью картирует внешнюю поверхность атаки домена — его поддомены, какие хосты активны и что на них работает, открытые порты и сервисы, а также признаки известных уязвимостей — активно прощупывая инфраструктуру.
subfindercrt.shdighttpxwafw00fnaabunmapnucleiКак это работает
- Пассивно собирает поддомены через subfinder и логи прозрачности сертификатов (crt.sh), объединяя их в один список без дубликатов.
- Считывает DNS-записи (A, MX, NS, TXT) домена.
- Проверяет через httpx, какие поддомены активны (заголовок, статус, обнаруженные технологии), и определяет наличие Web Application Firewall через wafw00f.
- Находит открытые порты на основном хосте через naabu и подтверждает сервис и его версию на каждом через nmap.
- Запускает сканирование по шаблонам (nuclei, уровень medium и выше) по активным веб-хостам.
- Сообщает только то, что вернули инструменты — без выдуманных поддоменов, портов или сервисов.
recon:host <ip|hostname>Сканирует один хост — его открытые порты, сервис и версию на каждом, используемую веб-технологию и признаки известных уязвимостей.
naabunmaphttpxwafw00fnucleiКак это работает
- Находит открытые порты через naabu среди top-1000.
- Подтверждает сервис и версию на каждом открытом порту через nmap -sV.
- Снимает отпечаток любого HTTP/HTTPS-сервиса через httpx и определяет WAF через wafw00f.
- Запускает сканирование по шаблонам nuclei по любому активному веб-сервису.
- Сообщает открытые порты, сервисы и версии ровно так, как их вернули инструменты — без догадок о сервисе или ОС.
recon:web <url>Разведка одного веб-приложения — его технологический стек и WAF, доступные эндпоинты, скрытые параметры и признаки уязвимостей по шаблонам.
httpxwhatwebwafw00fkatanawebfetcharjunnucleiКак это работает
- Снимает отпечаток стека через httpx и whatweb и определяет WAF через wafw00f.
- Обходит приложение в поисках эндпоинтов через katana, отрисовывая перегруженные JavaScript или защищённые Cloudflare страницы через headless-браузер (webfetch), когда обычный обход даёт мало.
- Находит скрытые параметры на основных эндпоинтах через arjun.
- Запускает сканирование по шаблонам nuclei по цели.
- Сообщает стек, эндпоинты, параметры и находки — только разведка, без попыток эксплуатации.
recon:ports <ip|hostname>Быстрое обнаружение портов и сервисов на хосте — и ничего больше.
naabunmapКак это работает
- Проходит top-1000 портов через naabu.
- Подтверждает сервис и версию на открытых портах через nmap -sV.
- Сообщает открытые порты с их сервисом и версией и указывает на recon:host или recon:web для более глубокого анализа.
Каждому сценарию нужна активная машина Kali Linux — весь инструментарий (subfinder, naabu, nmap, httpx, nuclei, katana и другое) уже установлен на ней, поэтому модель выполняет всё вживую. Арендуйте машину в разделе Virtual Machines.
Несколько машин? Добавьте --machine <имя> (или -m <имя>) в конец любого сценария — например recon:domain example.com --machine kali-recon — чтобы закрепить все команды за этой машиной. Без флага используется ваша активная машина.
Каждый запуск recon сохраняет полный отчёт в файл на вашей машине Kali (в /root/recon/), а в ответе указывается точный путь — скачайте его с карточки машины на главной странице или заберите по SSH со своим ключом.