recon-skills 是一个面向进攻性安全侦察与渗透测试的技能包/知识库,包含约 148 个可操作技能,覆盖子域名与 Web 枚举、WordPress 攻击链、CORS/XMLRPC、JS 密钥泄露、邮件安全、Google Dorks、云 IAM、Firebase/Supabase、SSRF、RCE、SAML、Docker 提权等方向。项目更像是一套终端原生的红队/漏洞赏金作战手册,而不是传统 Python 工具包;每个技能目录通常包含 SKILL.md,提供使用场景、前置条件、命令、流程、验证与常见坑。
适用领域
网络安全 / 渗透测试 / 红队攻防 / 漏洞赏金 / 攻击面管理 / Web 安全 / 云安全 / WordPress 安全 / API 安全 / 情报收集与侦察 / 安全自动化
配置难度
中高级。具备 Linux 命令行、HTTP 协议、Web 漏洞、云 IAM、API 安全和渗透测试流程经验的开发者/安全工程师更容易上手。初学者可以把它作为学习清单,但不建议直接对公网目标执行命令。
商业价值
对企业安全团队而言,该项目可作为攻击面管理、红队演练、漏洞赏金运营和渗透测试交付的知识库,帮助统一侦察流程、提升资产发现能力、发现常见但高价值的配置错误与攻击链风险。对安全服务公司和独立研究员而言,它能减少方法论沉淀成本,提高测试覆盖率和报告质量。但其商业使用应建立在合法授权、风险控制、证据留存和许可证核实的基础上。
01
技术亮点
- 覆盖面广:包含侦察、Web、API、云、WordPress、CORS、SSRF、RCE、身份认证、邮件安全等多个方向。
- 实战导向强:README 声称基于 600+ 目标、45+ 行业和多轮实战侦察总结。
- 结构清晰:按 recon、redteam、meta、chains、auth、infra、attacks 等目录组织。
- 每个技能以 SKILL.md 形式提供操作流程,适合作为可复用 Playbook。
- 强调攻击链思维,不只关注单点漏洞,还关注 CORS+XMLRPC、SSRF+IMDS、WordPress 全链路接管等组合风险。
- 包含大量新型或容易被忽视的检查点,如 Supabase/Firebase、schema enumeration、write-gap、metrics exposure、LLM/AI 暴露面等。
- 终端原生设计,主要依赖 curl、nmap、python3 等工具,便于自动化和远程执行。
- 适合安全团队将其改造成内部标准化检查清单或自动化侦察模板。
02
目标用户
- 授权渗透测试工程师
- 红队成员
- 漏洞赏金猎人
- 企业安全运营与攻击面管理团队
- Web/API 安全研究员
- 云安全工程师
- 安全顾问与安全服务公司
- 希望系统化学习侦察方法论的安全从业者
03
配置要求
- 需要明确的授权范围,例如域名、IP、云项目、API、测试时间窗口和禁止动作。
- 部分技能可能需要 API Token 或凭据,例如 GitHub、Shodan、Censys、云平台、目标测试账号等。
- 需要配置代理、Tor、VPN 或企业出口策略时,应确保符合测试授权和当地法律。
- 云安全相关技能需要 AWS/GCP/Azure CLI 或对应 SDK,并配置只读或测试用权限。
- Web/API 测试建议准备测试账号、低权限账号和高权限账号,用于验证越权、写权限缺口和认证逻辑。
- 建议准备隔离的 Linux 环境,例如 Kali、Ubuntu、容器或专用 VPS。
- 需要日志记录与证据留存策略,包括命令、时间戳、请求响应、截图或脱敏后的输出。
- 如用于企业内部,应建立速率限制、白名单和告警豁免,避免触发生产安全设备或造成业务影响。
04
适用场景
- 对已授权目标进行 Web 资产枚举、敏感文件探测、JS 密钥提取与路径发现
- 开展 WordPress 安全评估,包括 REST API 用户枚举、XMLRPC 滥用、插件信息泄露和完整攻击链分析
- 排查 CORS 配置错误、凭证反射、跨域信任缺陷等问题
- 进行云环境 IAM、服务账号、Cloud Run、Artifact Registry、Firebase、Supabase 等暴露面检查
- 对 API 进行隐藏字段/表名枚举、越权、写权限缺口、认证绕过、速率限制和错误信息泄露测试
- 构建漏洞赏金或红队项目中的侦察流程,例如目标生成、快速过滤、深度枚举、攻击链组合
- 作为安全团队内部 Playbook,用于标准化侦察、验证、复测与报告思路
- 通过 Google Dorks 和 GitHub Code Search 发现公开暴露的敏感信息
05
部署与配置
- 确认仅在合法授权范围内使用该项目。
- 安装基础工具:git、curl、python3、pip、nmap、jq、dig/nslookup、whois 等常见安全测试工具。
- 克隆仓库:git clone git@github.com:uphiago/recon-skills.git
- 进入目录:cd recon-skills
- 阅读核心说明:cat SOUL.md && cat AGENTS.md
- 浏览技能目录:ls recon/ redteam/ meta/ chains/
- 进入具体技能目录并阅读 SKILL.md,例如:cat recon/web-enumeration/SKILL.md
- 根据每个 SKILL.md 中的前置条件和命令,按需安装对应工具或 Python 依赖。
- 在隔离环境或授权测试环境中执行命令,并保存输出用于复核和报告。
06
风险与注意事项
- 高双重用途风险:项目包含大量进攻性侦察和利用思路,必须仅用于授权测试、漏洞赏金范围或自有资产。
- 可能触发 WAF、IDS、云安全告警或被目标认定为恶意扫描。
- 部分命令如果不加限制可能对目标产生流量压力,存在可用性影响风险。
- README 中提到 MIT,但仓库元数据 license 为空,正式商用或再分发前应核实 LICENSE 文件。
- 技能内容可能涉及真实世界攻击模式,团队内部使用时需要访问控制和审计。
- 不同国家/地区对扫描、漏洞验证、绕过认证、云元数据访问等行为有严格法律限制。
- Field-validated 经验不等于在所有环境中安全可执行,需要根据目标授权和风险等级调整。
- 项目不是一键式工具,误用命令或错误理解验证步骤可能导致误报、漏报或越权操作。
2026-07-01
第29名
新收录 · github_search
2026-06-30
第28名
新收录 · github_search