Разведка веб-цели и картографирование поверхности атаки
★ 8.1 · research
web2-recon — это скилл для Claude Code, который реализует полный пайплайн разведки веб-цели: от перечисления поддоменов до приоритизированного списка URL, готового к поиску уязвимостей. Внутри — последовательные шаги: пассивный сбор поддоменов через crt.sh, Chaos API, subfinder и assetfinder; проверка живых хостов через dnsx и httpx; краулинг URL инструментами katana, waybackurls и gau; фаззинг директорий через ffuf; анализ JavaScript с помощью LinkFinder и SecretFinder; сканирование nuclei по критическим и высоким шаблонам. Триаж поверхности атаки включает классификацию URL паттернами gf (XSS, SSRF, IDOR, SQLi, LFI, RCE, open redirect) и выделение API-эндпоинтов, форм загрузки файлов и путей администрирования. Скилл предназначен для bug bounty охотников и пентестеров, которым нужно быстро картировать attack surface любого web2-таргета с нуля.
- #recon
- #subdomain-enumeration
- #url-crawling
- #asset-discovery
- #katana
- #subfinder
- #web-reconnaissance