redteam-recon-intake
Recon intake skill for first contact with a bare domain, URL, or IP address. Use to build an initial recon_profile and provide factual inputs for CV…
它会碰到什么
扫了多少2 个文本文件,1 KB
它会碰到什么不碰外部(只输出文字)
命中总数0 处
命中统计严重 0 · 高 0 · 中 0 · 低 0
这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。
技能内容
Recon Intake
Domain
裸域名/URL/IP 首次进入安全评估时的侦察入口。
负责从零建立目标资产画像(recon_profile),为后续 CVE Lookup 和攻击路径分配提供事实依据。
阶段顺序:
- DNS 解析 + 存活探测
- 端口扫描 + 服务指纹
- 子域枚举
- Web 目录/敏感文件探测
- WAF/CDN 识别
- 技术栈指纹(CMS/框架/中间件版本)
Boundaries
- 不执行任何主动漏洞利用
- 不发送破坏性请求(DELETE/DROP/shutdown)
- 仅探测当前目标,不自动扩展到任务中未出现的关联域名/IP
- 不进行暴力破解或密码喷洒
- 不绕过速率限制(如被限速则降速或暂停)
- 侦察深度止于信息收集,不进入漏洞验证阶段
Pivot Hints
- WAF/CDN 阻断直连 → 尝试历史 DNS、邮件头、证书搜索获取真实 IP
- 子域枚举受限 → 证书透明度日志、DNS 区域传送、关联域反查
- 目录扫描被封 → 降速、换 User-Agent、使用自定义字典
- 端口全部过滤 → 检查 IPv6、尝试常见高端口、确认目标存活
- 信息收集饱和 → 整理已有信息,输出 recon_profile 并推进到下一阶段
Exit Evidence
- Required: recon_profile, port_scan_result, service_fingerprint
- min_attempts: 4
想直接用这个技能?
本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。
它属于哪个仓库
星标★ 3,350
本站分层T1
该仓技能数50
原文件路径
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md