Python · 项目报告

uphiago/recon-skills

144 offensive security skills for recon and pentest. Field-validated techniques from 600+ targets across 45+ sectors. Updated with web enum, email sec, google dorks, cloud IAM, WordPress full compromise chains.

已完成 打开 GitHub
U
283星标
51Fork
0Issue
未知许可证

分析结果

项目分析

recon-skills 是一个面向进攻性安全侦察与渗透测试的技能包/知识库,包含约 148 个可操作技能,覆盖子域名与 Web 枚举、WordPress 攻击链、CORS/XMLRPC、JS 密钥泄露、邮件安全、Google Dorks、云 IAM、Firebase/Supabase、SSRF、RCE、SAML、Docker 提权等方向。项目更像是一套终端原生的红队/漏洞赏金作战手册,而不是传统 Python 工具包;每个技能目录通常包含 SKILL.md,提供使用场景、前置条件、命令、流程、验证与常见坑。

适用领域 网络安全 / 渗透测试 / 红队攻防 / 漏洞赏金 / 攻击面管理 / Web 安全 / 云安全 / WordPress 安全 / API 安全 / 情报收集与侦察 / 安全自动化
配置难度 中高级。具备 Linux 命令行、HTTP 协议、Web 漏洞、云 IAM、API 安全和渗透测试流程经验的开发者/安全工程师更容易上手。初学者可以把它作为学习清单,但不建议直接对公网目标执行命令。
商业价值 对企业安全团队而言,该项目可作为攻击面管理、红队演练、漏洞赏金运营和渗透测试交付的知识库,帮助统一侦察流程、提升资产发现能力、发现常见但高价值的配置错误与攻击链风险。对安全服务公司和独立研究员而言,它能减少方法论沉淀成本,提高测试覆盖率和报告质量。但其商业使用应建立在合法授权、风险控制、证据留存和许可证核实的基础上。
01

技术亮点

  • 覆盖面广:包含侦察、Web、API、云、WordPress、CORS、SSRF、RCE、身份认证、邮件安全等多个方向。
  • 实战导向强:README 声称基于 600+ 目标、45+ 行业和多轮实战侦察总结。
  • 结构清晰:按 recon、redteam、meta、chains、auth、infra、attacks 等目录组织。
  • 每个技能以 SKILL.md 形式提供操作流程,适合作为可复用 Playbook。
  • 强调攻击链思维,不只关注单点漏洞,还关注 CORS+XMLRPC、SSRF+IMDS、WordPress 全链路接管等组合风险。
  • 包含大量新型或容易被忽视的检查点,如 Supabase/Firebase、schema enumeration、write-gap、metrics exposure、LLM/AI 暴露面等。
  • 终端原生设计,主要依赖 curl、nmap、python3 等工具,便于自动化和远程执行。
  • 适合安全团队将其改造成内部标准化检查清单或自动化侦察模板。
02

目标用户

  • 授权渗透测试工程师
  • 红队成员
  • 漏洞赏金猎人
  • 企业安全运营与攻击面管理团队
  • Web/API 安全研究员
  • 云安全工程师
  • 安全顾问与安全服务公司
  • 希望系统化学习侦察方法论的安全从业者
03

配置要求

  • 需要明确的授权范围,例如域名、IP、云项目、API、测试时间窗口和禁止动作。
  • 部分技能可能需要 API Token 或凭据,例如 GitHub、Shodan、Censys、云平台、目标测试账号等。
  • 需要配置代理、Tor、VPN 或企业出口策略时,应确保符合测试授权和当地法律。
  • 云安全相关技能需要 AWS/GCP/Azure CLI 或对应 SDK,并配置只读或测试用权限。
  • Web/API 测试建议准备测试账号、低权限账号和高权限账号,用于验证越权、写权限缺口和认证逻辑。
  • 建议准备隔离的 Linux 环境,例如 Kali、Ubuntu、容器或专用 VPS。
  • 需要日志记录与证据留存策略,包括命令、时间戳、请求响应、截图或脱敏后的输出。
  • 如用于企业内部,应建立速率限制、白名单和告警豁免,避免触发生产安全设备或造成业务影响。
04

适用场景

  • 对已授权目标进行 Web 资产枚举、敏感文件探测、JS 密钥提取与路径发现
  • 开展 WordPress 安全评估,包括 REST API 用户枚举、XMLRPC 滥用、插件信息泄露和完整攻击链分析
  • 排查 CORS 配置错误、凭证反射、跨域信任缺陷等问题
  • 进行云环境 IAM、服务账号、Cloud Run、Artifact Registry、Firebase、Supabase 等暴露面检查
  • 对 API 进行隐藏字段/表名枚举、越权、写权限缺口、认证绕过、速率限制和错误信息泄露测试
  • 构建漏洞赏金或红队项目中的侦察流程,例如目标生成、快速过滤、深度枚举、攻击链组合
  • 作为安全团队内部 Playbook,用于标准化侦察、验证、复测与报告思路
  • 通过 Google Dorks 和 GitHub Code Search 发现公开暴露的敏感信息
05

部署与配置

  • 确认仅在合法授权范围内使用该项目。
  • 安装基础工具:git、curl、python3、pip、nmap、jq、dig/nslookup、whois 等常见安全测试工具。
  • 克隆仓库:git clone git@github.com:uphiago/recon-skills.git
  • 进入目录:cd recon-skills
  • 阅读核心说明:cat SOUL.md && cat AGENTS.md
  • 浏览技能目录:ls recon/ redteam/ meta/ chains/
  • 进入具体技能目录并阅读 SKILL.md,例如:cat recon/web-enumeration/SKILL.md
  • 根据每个 SKILL.md 中的前置条件和命令,按需安装对应工具或 Python 依赖。
  • 在隔离环境或授权测试环境中执行命令,并保存输出用于复核和报告。
06

风险与注意事项

  • 高双重用途风险:项目包含大量进攻性侦察和利用思路,必须仅用于授权测试、漏洞赏金范围或自有资产。
  • 可能触发 WAF、IDS、云安全告警或被目标认定为恶意扫描。
  • 部分命令如果不加限制可能对目标产生流量压力,存在可用性影响风险。
  • README 中提到 MIT,但仓库元数据 license 为空,正式商用或再分发前应核实 LICENSE 文件。
  • 技能内容可能涉及真实世界攻击模式,团队内部使用时需要访问控制和审计。
  • 不同国家/地区对扫描、漏洞验证、绕过认证、云元数据访问等行为有严格法律限制。
  • Field-validated 经验不等于在所有环境中安全可执行,需要根据目标授权和风险等级调整。
  • 项目不是一键式工具,误用命令或错误理解验证步骤可能导致误报、漏报或越权操作。

历史记录

热榜历史快照

2026-07-01 第29名 新收录 · github_search
2026-06-30 第28名 新收录 · github_search