mrhlaingbwardev/hb-recon
Automated reconnaissance framework with AI-powered report generation. Auto-detects tools, enumerates subdomains, crawls endpoints for security assessments.
解決的問題
自動化漏洞賞金獵人與安全研究人員繁瑣的偵察流程。無需手動執行多個安全工具,而是將它們串聯成單一工作流程,並將原始輸出轉換為結構化格式,方便AI模型分析。
工作原理
此工具作為協調器,管理多個外部安全二進位檔。遵循特定順序:首先發現子網域,接著檢查哪些主機處於活躍狀態,然後同時識別技術堆疊並爬取端點。最後,使用模式比對標記潛在漏洞(如XSS或SQL注入),並將所有發現結果整合為帶有風險評分的JSON報告。
適用對象
希望加快初始偵察階段,並利用LLM分析掃描結果的滲透測試人員與漏洞賞金獵人等安全專業人員。
主要亮點
- 工具編排:將
subfinder、httpx、WhatWeb、Katana和gf結合至一個流程中。 - AI就緒輸出:產生專門設計用於貼入ChatGPT或Claude等LLM中進行漏洞分析的結構化
ai_report.json。 - 自動風險評分:依風險等級(高、中、低)與類別對端點進行分組。
- 深度爬取:以3層爬取深度執行端點發現。
相關
- 專案
- 專案
- 專案
- 專案