← 文档
侦察工作流 测试版
在聊天中发送 "recon",模型会回复这些主动扫描工作流及其确切语法 — 无需记忆任何内容。
这些工作流是新的,可能存在缺陷。
recon:domain <domain>通过主动探测基础设施,全面描绘一个域名的外部攻击面 — 它的子域名、哪些主机在线以及运行什么、开放的端口和服务,以及已知漏洞的迹象。
subfindercrt.shdighttpxwafw00fnaabunmapnuclei工作原理
- 通过 subfinder 和证书透明度日志(crt.sh)被动枚举子域名,合并为一个去重列表。
- 读取该域名的 DNS 记录(A、MX、NS、TXT)。
- 用 httpx 探测哪些子域名在线(标题、状态、检测到的技术),并用 wafw00f 检测是否存在 Web 应用防火墙。
- 用 naabu 发现主机上的开放端口,并用 nmap 确认每个端口背后的服务和版本。
- 对在线的 Web 主机运行基于模板的扫描(nuclei,medium 及以上级别)。
- 只报告工具实际返回的内容 — 不编造子域名、端口或服务。
recon:host <ip|hostname>扫描单台主机 — 它的开放端口、每个端口上的服务和版本、运行的 Web 技术,以及已知漏洞的迹象。
naabunmaphttpxwafw00fnuclei工作原理
- 用 naabu 在 top 1000 端口中发现开放端口。
- 用 nmap -sV 确认每个开放端口上的服务和版本。
- 用 httpx 对任何 HTTP/HTTPS 服务进行指纹识别,并用 wafw00f 检测 WAF。
- 对任何在线的 Web 服务运行 nuclei 模板扫描。
- 完全按照工具返回的内容报告开放端口、服务和版本 — 绝不猜测服务或操作系统。
recon:web <url>对单个 Web 应用的侦察 — 它的技术栈和 WAF、它暴露的端点、隐藏参数,以及基于模板的漏洞迹象。
httpxwhatwebwafw00fkatanawebfetcharjunnuclei工作原理
- 用 httpx 和 whatweb 对技术栈进行指纹识别,并用 wafw00f 检测 WAF。
- 用 katana 爬取应用的端点,当普通爬取收获很少时,用无头浏览器(webfetch)渲染重度依赖 JavaScript 或受 Cloudflare 保护的页面。
- 用 arjun 在主要端点上发现隐藏参数。
- 对目标运行 nuclei 模板扫描。
- 报告技术栈、端点、参数和发现 — 仅侦察,不尝试利用。
recon:ports <ip|hostname>对主机进行快速端口和服务发现,仅此而已。
naabunmap工作原理
- 用 naabu 扫描 top 1000 端口。
- 用 nmap -sV 确认开放端口上的服务和版本。
- 报告开放端口及其服务和版本,并指向 recon:host 或 recon:web 以进行更深入的分析。
每个工作流都需要一台正在运行的 Kali Linux 主机 — 所有工具(subfinder、naabu、nmap、httpx、nuclei、katana 等)都已预装在其中,因此模型可以实时执行所有操作。请在 Virtual Machines 部分租用一台。
有多台主机?在任何工作流末尾加上 --machine <名称>(或 -m <名称>)—— 例如 recon:domain example.com --machine kali-recon —— 即可将所有命令固定到该主机。不加时使用你当前活动的主机。
每次 recon 运行都会将完整报告保存到你的 Kali 主机文件中(位于 /root/recon/),并在回复中给出确切路径 — 可从首页的主机卡片下载,或用你的密钥通过 SSH 获取。