mrhlaingbwardev/hb-recon
Automated reconnaissance framework with AI-powered report generation. Auto-detects tools, enumerates subdomains, crawls endpoints for security assessments.
解决的问题
自动化了漏洞赏金猎人和安全研究人员繁琐的侦察流程。无需手动运行多个安全工具,而是将它们串联成一个工作流,并将原始输出转换为结构化格式,便于AI模型分析。
工作原理
该工具作为协调器,管理多个外部安全二进制文件。遵循特定顺序:首先发现子域名,然后检查哪些主机处于活跃状态,接着同时识别技术栈并爬取端点。最后,使用模式匹配标记潜在漏洞(如XSS或SQL注入),并将所有发现结果汇总为带有风险评分的JSON报告。
适用人群
希望加快初始侦察阶段并利用LLM分析扫描结果的渗透测试人员和漏洞赏金猎人等安全专业人员。
主要亮点
- 工具编排:将
subfinder、httpx、WhatWeb、Katana和gf集成到一个流水线中。 - AI就绪输出:生成专门设计用于粘贴到ChatGPT或Claude等LLM中进行漏洞分析的结构化
ai_report.json。 - 自动风险评分:按风险等级(高、中、低)和类别对端点进行分组。
- 深度爬取:以3层爬取深度执行端点发现。
相关
- 项目
- 项目
- 项目
- 项目