| meta | recon-playbook | 4-चरणीय पाइपलाइन: लक्ष्य निर्माण → त्वरित फ़िल्टर → WP गहन जाँच → गहन आक्रमण |
| recon | cors-credential-wordpress | वास्तविक पुष्टि लक्ष्यों के साथ 8 CORS वेरिएंट (V1-V8) |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile |
| recon | web-enumeration | 200+ संवेदनशील फ़ाइल पथ, .env निष्कर्षण, पथ ट्रैवर्सल, vhost एन्यूमरेशन |
| recon | js-secrets-extraction | JS बंडलों में API कुंजियों, JWT, Firebase, Supabase के लिए 12 regex पैटर्न |
| recon | email-security | DMARC/SPF/DKIM जाँच, SMTP स्पूफिंग, हेडर विश्लेषण |
| chains | cross-attack-chains | हमला श्रृंखला पद्धति — CORS+XMLRPC→RCE, SSRF→IMDS, आदि |
| chains | wordpress-full-compromise | पूर्ण WordPress अधिग्रहण के लिए किल चेन |
| meta | attack-patterns-reference | 25 पैटर्न (P-01 से P-25), 18 WP दुरुपयोग पैटर्न, 8 CORS वेरिएंट |
| meta | cross-wave-delta-analysis | तरंगों की तुलना करें → NEW / REGRESSION / PERSISTENT / CHANGE |
| meta | sector-recon-methodology | टियर-आधारित क्षेत्र चयन + क्षेत्र-वार भेद्यता आधाररेखाएँ |
| meta | google-dorks-catalog | सेवा प्रकार के अनुसार 100+ डॉर्क पैटर्न + GitHub कोड खोज |
| redteam | hunt-* (54 कौशल) | प्रत्येक भेद्यता वर्ग के लिए एक: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, आदि |
| redteam | hunt-schema-enumeration | API त्रुटि संकेत एन्यूमरेशन — PostgREST/Zod/FastAPI सत्यापन लीक के माध्यम से छिपी तालिकाओं का पता लगाएँ |
| redteam | hunt-write-gap | पढ़ने-सुरक्षित लेकिन लिखने-खुले एंडपॉइंट — PATCH/POST/DELETE विशेषाधिकार वृद्धि |
| redteam | hunt-metrics-exposure | सार्वजनिक /metrics, /health, actuator — AI उपयोग, DB पूल, परिचालन खुफिया |
| recon | hardcoded-credential-hunt | HTML फ़ॉर्म, JavaScript, API कॉन्फ़िग एंडपॉइंट, डिबग पेजों में हार्डकोडेड पासवर्ड का पता लगाएँ |
| recon | s3-minio-content-type-xss | सार्वजनिक S3/MinIO बकेट पर Content-Type ओवरराइड → लक्ष्य ओरिजिन पर संग्रहीत XSS |
| recon | unauth-api-flow-hijack | बिना प्रमाणीकरण के बहु-चरणीय API फ़्लो का शोषण करें: start→submit→upload→export |
| recon | scada-hikvision-isapi | SCADA/IoT वेब इंटरफेस पर Hikvision ISAPI एंडपॉइंट, कैमरे, RTSP एन्यूमरेट करें |
| recon | stealth-browser-launch | C++ पैच किया गया Chromium — 18 फ़िंगरप्रिंट फ्लैग, Cloudflare/reCAPTCHA/FingerprintJS बाईपास |
| recon | humanize-automation | व्यवहारिक बाईपास के लिए Bézier माउस, गलत-टाइप कीबोर्ड, accel-cruise-decel स्क्रॉल |
| recon | tls-fingerprint-impersonation | JA4 TLS सत्यापन के साथ 20 ब्राउज़र प्रोफ़ाइल (Chrome/Firefox/Safari/OkHttp) |
| recon | http2-header-impersonation | HTTP/2 SETTINGS स्पूफिंग, स्यूडो-हेडर क्रम, ब्राउज़र sec-ch-ua हेडर |
| redteam | parallel-recon-triad | हर 20 मिनट में 3 समानांतर सबएजेंट: डीप इनवेड + एक्सपैंड + स्किल इवोल्यूशन |
| redteam | ops-proxyns | नेटवर्क नेमस्पेस के माध्यम से कर्नेल-स्तरीय प्रॉक्सी — सभी ट्रैफ़िक के लिए Tor |
| redteam | cloud-iam-deep | AWS/GCP/Azure IAM एन्यूमरेशन, SA कुंजी दुरुपयोग, Cloud Run, Artifact Registry |