mrhlaingbwardev/hb-recon

Automated reconnaissance framework with AI-powered report generation. Auto-detects tools, enumerates subdomains, crawls endpoints for security assessments.

解決的問題

自動化漏洞賞金獵人與安全研究人員繁瑣的偵察流程。無需手動執行多個安全工具,而是將它們串聯成單一工作流程,並將原始輸出轉換為結構化格式,方便AI模型分析。

工作原理

此工具作為協調器,管理多個外部安全二進位檔。遵循特定順序:首先發現子網域,接著檢查哪些主機處於活躍狀態,然後同時識別技術堆疊並爬取端點。最後,使用模式比對標記潛在漏洞(如XSS或SQL注入),並將所有發現結果整合為帶有風險評分的JSON報告。

適用對象

希望加快初始偵察階段,並利用LLM分析掃描結果的滲透測試人員與漏洞賞金獵人等安全專業人員。

主要亮點

  • 工具編排:將 subfinderhttpxWhatWebKatanagf 結合至一個流程中。
  • AI就緒輸出:產生專門設計用於貼入ChatGPT或Claude等LLM中進行漏洞分析的結構化 ai_report.json
  • 自動風險評分:依風險等級(高、中、低)與類別對端點進行分組。
  • 深度爬取:以3層爬取深度執行端點發現。

相關

  • 專案
  • 專案
  • 專案
  • 專案