#107 · 主分类: 网络安全与解密工具
recon-skills
侦察与渗透测试技能包。涵盖CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云、子域名接管等。经过实战检验。MIT许可。完整文章见hiago.sh
项目最后更新:08/24/26
GitHub Stars
1.2K
Forks数量
209
贡献者数量
3
许可证
MIT
收录理由
做外部Web评估的安全团队会发现这是一份实战检验过的参考手册,而不是一堆零散的PoC。它把整个测试流程拆成了结构化的技能文档:从子域名、DNS、端口和技术栈识别,到路由、参数和API梳理,再到认证与SSO测试,以及CORS、XSS、SQLi、SSRF、RCE等漏洞类别的验证。每项技能都写清了前置条件、操作步骤、常见坑和验证标准,既能当人工执行的作战手册,也能作为自动化编排的任务上下文。目录组织得很聪明,你可以从宽泛的侦察入口开始,等发现相关信号后再按需引入WordPress、云、Firebase、Supabase等平台专项技能。这是一套面向授权测试的知识包,不是开箱即用的扫描器,更适合那些已经熟悉自己工具链、想要一套可重复方法论的操作者。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。