Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/uphiago/recon-skills
OSINT (开源情报)侦察漏洞分析漏洞利用SCADA/ICS安全信息收集Web安全渗透测试云安全子域名枚举红队网络爬虫
1.1k19119天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
recon-skills — 实地验证的进攻性安全技能包,包含 169 种侦察与渗透测试技术。涵盖 CORS、SSRF、子域名接管、云 IAM 滥用、SCADA 枚举以及跨 45 多个行业的自动化 CMS 检测。 | Kitploit
GitHub
uphiago/recon-skills

recon-skills

实地验证的进攻性安全技能包,包含 169 种侦察与渗透测试技术。涵盖 CORS、SSRF、子域名接管、云 IAM 滥用、SCADA 枚举以及跨 45 多个行业的自动化 CMS 检测。

查看仓库

🛡️ 侦察与渗透测试技能包

侦察与渗透测试技能包

169项进攻性安全技能,用于侦察与渗透测试。来自600+公司目标跨45+行业的现场验证技术。更新了浏览器指纹规避、反机器人绕过、硬编码凭证搜寻、SCADA/ICS枚举。

📖 博客与研究: hiago.sh — 渗透测试手册、实地笔记与工具。


📦 包含内容(169项技能)

root@kitploit:~
recon-skills/
├── SOUL.md                  — 哲学与代理操作指南
├── AGENTS.md                — 完整目录 + HARDLINE 技能标准
├── recon/          (41)     — WordPress/CORS/XMLRPC 侦察、源码泄露、JS密钥、Web枚举、邮件安全、预发布环境搜索、端口扫描、硬编码凭证、S3/MinIO XSS、API流程劫持、SCADA Hikvision ISAPI、浏览器规避、源IP发现、子域名接管、vhost枚举、GitHub密钥、ASN映射、可视化侦察、CMS检测
├── redteam/        (116)    — 61个 hunt-*(xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs 等)+ 24个行业侦察 + 29个方法论/操作
├── meta/           (6)      — 侦察剧本、行业方法论、攻击模式、波次差异、Google Dorks、渗透测试剧本
├── chains/         (2)      — 跨攻击链式攻击、WordPress完全攻陷
├── auth/           (1)      — SAML SSO攻击
├── infra/          (1)      — Docker权限提升

🔥 关键技能

📊 实地结果

发现分布

严重程度数量常见模式
严重14RLS写入间隙(层级升级、余额注入)、MySQL暴露、PHPInfo + 开放注册、CORS + XMLRPC + upload → RCE、价格篡改
高危30CORS凭证反射、XMLRPC多重调用、预发布环境接管、模式枚举、指标暴露
中危18WP用户枚举、WooCommerce API、插件版本泄露

📄 许可证

MIT — 自由使用,回馈贡献。

下载工具
CategorySkillWhat It Does
metarecon-playbook四阶段流程:目标生成 → 快速过滤 → WP深度检查 → 深入入侵
reconcors-credential-wordpress8种CORS变体(V1-V8)附带真实确认目标
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile
reconweb-enumeration200+敏感文件路径、.env提取、路径遍历、vhost枚举
reconjs-secrets-extraction12种正则模式,用于API密钥、JWT、Firebase、Supabase在JS包中
reconemail-securityDMARC/SPF/DKIM检查、SMTP欺骗、头部分析
chainscross-attack-chains攻击链方法论 — CORS+XMLRPC→RCE、SSRF→IMDS等
chainswordpress-full-compromise完全WordPress接管的杀伤链
metaattack-patterns-reference25种模式(P-01至P-25)、18种WP滥用模式、8种CORS变体
metacross-wave-delta-analysis比较波次 → 新增/回归/持久/变化
metasector-recon-methodology基于层级的行业选择 + 各行业漏洞基线
metagoogle-dorks-catalog按服务类型的100+ dork模式 + GitHub代码搜索
redteamhunt-* (54 skills)每个漏洞类一个:xss、sqli、ssrf、rce、ato、idor、cors、firebase、supabase、schema-enum、write-gap、metrics、k8s、llm-ai等
redteamhunt-schema-enumerationAPI错误提示枚举 — 通过PostgREST/Zod/FastAPI验证泄露发现隐藏表
redteamhunt-write-gap读保护但写开放的端点 — PATCH/POST/DELETE权限提升
redteamhunt-metrics-exposure公开的/metrics、/health、actuator — AI使用情况、数据库连接池、运维情报
reconhardcoded-credential-hunt检测HTML表单、JavaScript、API配置端点、调试页面中的硬编码密码
recons3-minio-content-type-xss公共S3/MinIO存储桶上的Content-Type覆盖 → 目标源上的存储型XSS
reconunauth-api-flow-hijack无需认证利用多步骤API流程:开始→提交→上传→导出
reconscada-hikvision-isapi枚举Hikvision ISAPI端点、摄像头、RTSP在SCADA/IoT Web接口上
reconstealth-browser-launchC++修补的Chromium — 18个指纹标志,绕过Cloudflare/reCAPTCHA/FingerprintJS
reconhumanize-automation贝塞尔鼠标、拼写错误键盘、加速-巡航-减速滚动以绕过行为检测
recontls-fingerprint-impersonation20个浏览器配置文件(Chrome/Firefox/Safari/OkHttp),含JA4 TLS验证
reconhttp2-header-impersonationHTTP/2 SETTINGS欺骗、伪头部顺序、浏览器sec-ch-ua头部
redteamparallel-recon-triad每20分钟3个并行子代理:深度入侵 + 扩展 + 技能进化
redteamops-proxyns通过网络命名空间的内核级代理 — 所有流量通过Tor
redteamcloud-iam-deepAWS/GCP/Azure IAM枚举、SA密钥滥用、Cloud Run、Artifact Registry
MetricValue
测试的唯一域名数600+
发现的易受攻击公司数80+
测试的行业数45+
编录的CORS变体数8 (V1-V8)
编录的攻击模式数25 (P-01 to P-25)
WP滥用模式数18 (WP-01 to WP-18)
确认的攻击链数10
完成的侦察轮次12
可执行脚本数48 (40 .py, 7 .sh, 1 .js)
扩展的Hunt技能(2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)