Сценарий search БЕТА
Отправьте «search» в чат, и модель ответит сценарием веб-разведки с точным синтаксисом — ищите в интернете по фразе и получайте ранжированный список доменов, который сразу передаётся в recon.
Эти сценарии новые и могут содержать ошибки.
search <phrase> [--limit N] [--lang xx] [--source …]Ищет в интернете по фразе (как запрос в Google) и возвращает домены из топа выдачи без дубликатов — начало всего конвейера сканирования. По умолчанию 10 доменов, до 50 с --limit; --lang задаёт язык выдачи; --source принудительно выбирает один движок (ddg или searxng).
searxngduckduckgoКак это работает
- Использует наш метапоиск SearXNG (агрегирует Google, Bing, Brave и DuckDuckGo), когда он доступен, и откатывается на DuckDuckGo в противном случае.
- Сводит каждый результат к регистрируемому домену, приводит интернационализированные домены к punycode, объединяет источники по ранжированию и удаляет дубликаты, оставляя топ N.
- Сохраняет ранжированный список в отдельный именованный список в базе находок вашей машины и регистрирует его, чтобы search:list мог найти его позже.
- В ответе даёт имя списка и домены, а также готовую команду «recon:domain --list <имя>», чтобы просканировать их все по очереди.
search:listПоказывает все списки, сохранённые на вашей машине — из search и из recon — чтобы выбрать, какой просканировать или атаковать.
findingsКак это работает
- Читает реестр списков и выводит таблицу: имя, стоящий за ним запрос, стадию (search или recon), сколько записей в нём и когда он создан.
- Укажите имя — «search:list <имя>» — чтобы увидеть записи этого списка и команду для его запуска.
Поиск выполняется вживую на вашей машине Kali (DuckDuckGo не требует ключа или настройки; SearXNG — наш размещённый метапоиск). Арендуйте её в разделе «Виртуальные машины».
Search — это начало конвейера: ищете по фразе → «recon:domain --list <имя>» сканирует каждый домен и создаёт отфильтрованный список после recon → «attack --list <имя>» подтверждает находки по каждому. Ничего не запускается автоматически — каждый шаг выдаёт вам следующую команду, так что вы контролируете, что сканируется.
Ваши списки хранятся внутри базы находок на машине, поэтому «findings export», а затем «findings import» на новой машине Kali переносит все списки — и все ваши находки — на неё.