Imbutus
← 文档

search 工作流 测试版

在聊天中发送 “search”,模型就会回复这个网络发现工作流及其确切语法 — 用一个短语搜索网络,得到一份排名域名列表,直接送入 recon。

这些工作流是全新的,可能存在缺陷。

  • search <phrase> [--limit N] [--lang xx] [--source …]

    用一个短语搜索网络(就像 Google 查询),返回排名靠前、去重后的域名 — 整条扫描流水线的起点。默认 10 个域名,用 --limit 最多 50 个;--lang 让结果偏向某种语言;--source 强制使用单一引擎(ddg 或 searxng)。

    searxngduckduckgo

    工作原理

    1. 在可用时使用我方 SearXNG 元搜索(聚合 Google、Bing、Brave 和 DuckDuckGo),否则回退到 DuckDuckGo。
    2. 把每个结果化简为可注册域名,将国际化域名规范为 punycode,按排名合并各来源并去重,保留前 N 个。
    3. 将排名列表保存到你主机的 findings 数据库中一个唯一命名的列表,并登记它,以便 search:list 之后能找到。
    4. 回复列表名称和域名,并附上一条可直接发送的 “recon:domain --list <名称>” 命令,逐个扫描它们。
  • search:list

    显示你主机上保存的每个列表 — 来自 search 和 recon — 以便你挑选一个来扫描或攻击。

    findings

    工作原理

    1. 读取列表登记表并打印一张表:名称、其背后的查询、阶段(search 或 recon)、包含多少条目、以及创建时间。
    2. 给它一个名称 — “search:list <名称>” — 即可查看该列表的条目及运行它的命令。

搜索在你的 Kali 主机上实时运行(DuckDuckGo 无需密钥或设置;SearXNG 是我方托管的元搜索)。在“虚拟机”版块租一台。

search 是流水线的起点:搜索一个短语 → “recon:domain --list <名称>” 扫描每个域名并产出一份过滤后的 recon 结果列表 → “attack --list <名称>” 对每个逐一确认发现。没有任何步骤自动运行 — 每一步都会把下一条命令交给你,因此扫描什么由你掌控。

你的列表保存在主机的 findings 数据库里,因此 “findings export” 再在新的 Kali 主机上 “findings import” 就能把所有列表 — 以及你的全部发现 — 带过去。