Разведка веб-цели и картографирование поверхности атаки

★ 8.1 · research

web2-recon — это скилл для Claude Code, который реализует полный пайплайн разведки веб-цели: от перечисления поддоменов до приоритизированного списка URL, готового к поиску уязвимостей. Внутри — последовательные шаги: пассивный сбор поддоменов через crt.sh, Chaos API, subfinder и assetfinder; проверка живых хостов через dnsx и httpx; краулинг URL инструментами katana, waybackurls и gau; фаззинг директорий через ffuf; анализ JavaScript с помощью LinkFinder и SecretFinder; сканирование nuclei по критическим и высоким шаблонам. Триаж поверхности атаки включает классификацию URL паттернами gf (XSS, SSRF, IDOR, SQLi, LFI, RCE, open redirect) и выделение API-эндпоинтов, форм загрузки файлов и путей администрирования. Скилл предназначен для bug bounty охотников и пентестеров, которым нужно быстро картировать attack surface любого web2-таргета с нуля.