#107 · 主分类: 网络安全与解密工具

recon-skills

bug-bounty cloud-security cors-exploitation firebase-hacking hermes-agent jwt-attacks offensive-security penetration-testing reconnaissance red-team security-automation ssrf subdomain-enumeration supabase wordpress-security

侦察与渗透测试技能包。涵盖CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云、子域名接管等。经过实战检验。MIT许可。完整文章见hiago.sh

项目最后更新:08/24/26

GitHub Stars

1.2K

Forks数量

209

贡献者数量

3

许可证

MIT

收录理由

做外部Web评估的安全团队会发现这是一份实战检验过的参考手册,而不是一堆零散的PoC。它把整个测试流程拆成了结构化的技能文档:从子域名、DNS、端口和技术栈识别,到路由、参数和API梳理,再到认证与SSO测试,以及CORS、XSS、SQLi、SSRF、RCE等漏洞类别的验证。每项技能都写清了前置条件、操作步骤、常见坑和验证标准,既能当人工执行的作战手册,也能作为自动化编排的任务上下文。目录组织得很聪明,你可以从宽泛的侦察入口开始,等发现相关信号后再按需引入WordPress、云、Firebase、Supabase等平台专项技能。这是一套面向授权测试的知识包,不是开箱即用的扫描器,更适合那些已经熟悉自己工具链、想要一套可重复方法论的操作者。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目