| meta | recon-playbook | 4-фазный конвейер: генерация целей → быстрая фильтрация → глубокая проверка WP → глубокое вторжение |
| recon | cors-credential-wordpress | 8 вариантов CORS (V1-V8) с реальными подтверждёнными целями |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile |
| recon | web-enumeration | 200+ чувствительных путей к файлам, извлечение .env, path traversal, перебор vhost |
| recon | js-secrets-extraction | 12 regex-паттернов для API-ключей, JWT, Firebase, Supabase в JS-бандлах |
| recon | email-security | Проверки DMARC/SPF/DKIM, спуфинг SMTP, анализ заголовков |
| chains | cross-attack-chains | Методология цепочек атак — CORS+XMLRPC→RCE, SSRF→IMDS и т.д. |
| chains | wordpress-full-compromise | Kill chain для полного захвата WordPress |
| meta | attack-patterns-reference | 25 паттернов (P-01–P-25), 18 паттернов злоупотреблений WP, 8 вариантов CORS |
| meta | cross-wave-delta-analysis | Сравнение волн → НОВОЕ / РЕГРЕССИЯ / ПОСТОЯННОЕ / ИЗМЕНЕНИЕ |
| meta | sector-recon-methodology | Выбор сектора на основе уровней + базовые уязвимости для каждого сектора |
| meta | google-dorks-catalog | 100+ дорк-паттернов по типу сервиса + поиск кода на GitHub |
| redteam | hunt-* (54 навыка) | По одному на класс уязвимостей: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai и т.д. |
| redteam | hunt-schema-enumeration | Перебор подсказок об ошибках API — обнаружение скрытых таблиц через утечки валидации PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Защищённые на чтение, но открытые на запись конечные точки — повышение привилегий через PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | Публичные /metrics, /health, actuator — использование AI, пулы БД, оперативная информация |
| recon | hardcoded-credential-hunt | Обнаружение жестко заданных паролей в HTML-формах, JavaScript, конечных точках конфигурации API, отладочных страницах |
| recon | s3-minio-content-type-xss | Переопределение Content-Type в публичных корзинах S3/MinIO → хранимый XSS на целевом происхождении |
| recon | unauth-api-flow-hijack | Эксплуатация многошаговых потоков API без аутентификации: начало→отправка→загрузка→экспорт |
| recon | scada-hikvision-isapi | Перебор конечных точек Hikvision ISAPI, камер, RTSP на веб-интерфейсах SCADA/IoT |
| recon | stealth-browser-launch | C++ патченный Chromium — 18 флагов отпечатков, обход Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Мышь по кривой Безье, опечатки на клавиатуре, ускорение-круиз-торможение прокрутки для обхода поведенческого анализа |
| recon | tls-fingerprint-impersonation | 20 профилей браузера (Chrome/Firefox/Safari/OkHttp) с проверкой JA4 TLS |
| recon | http2-header-impersonation | Спуфинг настроек HTTP/2, порядок псевдозаголовков, заголовки браузера sec-ch-ua |
| redteam | parallel-recon-triad | 3 параллельных подагента каждые 20 минут: глубокое вторжение + расширение + эволюция навыков |
| redteam | ops-proxyns | Прокси на уровне ядра через сетевые пространства имён — Tor для всего трафика |
| redteam | cloud-iam-deep | Перебор IAM AWS/GCP/Azure, злоупотребление ключами сервисных аккаунтов, Cloud Run, Artifact Registry |