TugaRecon 是一个超越枚举的高级侦察与情报框架。
它观察、解读、记忆并做出反应——将子域名转化为架构情报。
TugaRecon 的灵感来自葡萄牙探险家。
在15和16世纪,航海家们不仅仅是发现陆地——
他们绘制模式,从每一次航行中学习,并优化未来的探险。
TugaRecon 遵循同样的原则:
探索 → 映射 → 学习 → 记忆 → 反应
—— skynet0x01
侦察并非收集数据。
而是理解系统。
.txt、.json、.csv、.png、.svg、.md、.pdfTugaRecon 不将子域名视为字符串。
它将其解读为基础设施设计的信号。
仅凭命名约定,它就能推断出:
auth、sso、iam)vault、kms、secrets)db、rds、postgres)gateway、proxy、waf)k8s、eks、cluster)jenkins、、)这甚至在没有开放端口或HTTP访问的情况下也能实现。
每个资产都获得一个**数值影响评分(0–100)**和一个优先级等级。
| 等级 | 含义 |
|---|---|
| 严重 | 控制平面、秘密或生产环境的暴露 |
| 高 | 认证、数据库或敏感基础设施 |
| 中 | 内部或辅助系统 |
TugaRecon 是有状态的。
每次扫描都与历史快照进行比较,从而能够推断随时间的变化。
时间事件可以触发自动深度分析。
只有相关的资产才会消耗资源。
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt
skynet0x01
网络安全研究员与工具开发者
🇵🇹 葡萄牙
GNU GPLv3
专利限制声明:
不得对本软件或其任何衍生作品主张或强制执行任何专利。
任何专利主张将导致许可证权利的自动终止。
TugaRecon 不仅仅是一个扫描器。
它是一个能够学习、记忆并做出反应的侦察系统。
🔗 用您最喜欢的加密货币捐赠:
18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs0x177c81746009cd7ab02adf85d28fbf27aca7a240Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWyDSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7kone1cv90mednznu629p3jr7gqgmqd6qcm368stalwp5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyP每一笔贡献,无论大小,都能带来巨大改变。谢谢!

本README已更新以匹配 tugarecon.py 的当前行为(标志/用法),并解决了许可证不一致的问题。如果您更倾向于MIT许可证而非GPLv3,请告知,我可以更新源文件头或将README改为反映MIT许可证。
gitlabpipelinegrafana、prometheus)| 低 | 不可操作或静态资产 |