Imbutus
← Документация

Сценарий search БЕТА

Отправьте «search» в чат, и модель ответит сценарием веб-разведки с точным синтаксисом — ищите в интернете по фразе и получайте ранжированный список доменов, который сразу передаётся в recon.

Эти сценарии новые и могут содержать ошибки.

  • search <phrase> [--limit N] [--lang xx] [--source …]

    Ищет в интернете по фразе (как запрос в Google) и возвращает домены из топа выдачи без дубликатов — начало всего конвейера сканирования. По умолчанию 10 доменов, до 50 с --limit; --lang задаёт язык выдачи; --source принудительно выбирает один движок (ddg или searxng).

    searxngduckduckgo

    Как это работает

    1. Использует наш метапоиск SearXNG (агрегирует Google, Bing, Brave и DuckDuckGo), когда он доступен, и откатывается на DuckDuckGo в противном случае.
    2. Сводит каждый результат к регистрируемому домену, приводит интернационализированные домены к punycode, объединяет источники по ранжированию и удаляет дубликаты, оставляя топ N.
    3. Сохраняет ранжированный список в отдельный именованный список в базе находок вашей машины и регистрирует его, чтобы search:list мог найти его позже.
    4. В ответе даёт имя списка и домены, а также готовую команду «recon:domain --list <имя>», чтобы просканировать их все по очереди.
  • search:list

    Показывает все списки, сохранённые на вашей машине — из search и из recon — чтобы выбрать, какой просканировать или атаковать.

    findings

    Как это работает

    1. Читает реестр списков и выводит таблицу: имя, стоящий за ним запрос, стадию (search или recon), сколько записей в нём и когда он создан.
    2. Укажите имя — «search:list <имя>» — чтобы увидеть записи этого списка и команду для его запуска.

Поиск выполняется вживую на вашей машине Kali (DuckDuckGo не требует ключа или настройки; SearXNG — наш размещённый метапоиск). Арендуйте её в разделе «Виртуальные машины».

Search — это начало конвейера: ищете по фразе → «recon:domain --list <имя>» сканирует каждый домен и создаёт отфильтрованный список после recon → «attack --list <имя>» подтверждает находки по каждому. Ничего не запускается автоматически — каждый шаг выдаёт вам следующую команду, так что вы контролируете, что сканируется.

Ваши списки хранятся внутри базы находок на машине, поэтому «findings export», а затем «findings import» на новой машине Kali переносит все списки — и все ваши находки — на неё.