mrhlaingbwardev/hb-recon

Automated reconnaissance framework with AI-powered report generation. Auto-detects tools, enumerates subdomains, crawls endpoints for security assessments.

解决的问题

自动化了漏洞赏金猎人和安全研究人员繁琐的侦察流程。无需手动运行多个安全工具,而是将它们串联成一个工作流,并将原始输出转换为结构化格式,便于AI模型分析。

工作原理

该工具作为协调器,管理多个外部安全二进制文件。遵循特定顺序:首先发现子域名,然后检查哪些主机处于活跃状态,接着同时识别技术栈并爬取端点。最后,使用模式匹配标记潜在漏洞(如XSS或SQL注入),并将所有发现结果汇总为带有风险评分的JSON报告。

适用人群

希望加快初始侦察阶段并利用LLM分析扫描结果的渗透测试人员和漏洞赏金猎人等安全专业人员。

主要亮点

  • 工具编排:将 subfinderhttpxWhatWebKatanagf 集成到一个流水线中。
  • AI就绪输出:生成专门设计用于粘贴到ChatGPT或Claude等LLM中进行漏洞分析的结构化 ai_report.json
  • 自动风险评分:按风险等级(高、中、低)和类别对端点进行分组。
  • 深度爬取:以3层爬取深度执行端点发现。

相关

  • 项目
  • 项目
  • 项目
  • 项目