Advanced Reconnaissance by 1ikeadragon/awesome-offsec-claude
npx skills add https://github.com/1ikeadragon/awesome-offsec-claude --skill 'Advanced Reconnaissance'前提条件 : DNS、HTTP、命令行工具
目标 : 以最小化被检测风险发现最大攻击面
广度 → 深度 → 利用 广泛撒网 → 聚焦 → 攻击
关键原则 : 80% 的安全漏洞来自他人遗漏的资产。
whois 和 amass intel 来查找 ASN 和 IP 范围。active_discovery 工作流。广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
subfinder, amass, crt.sh。puredns, shuffledns。altdns)。naabu, nmap。live.txt (Httpx 结果)web_application_security 技能。nuclei -t technologies, whatweb。waf_bypass 技能)。katana, hakrawler。javascript_analysis 技能)。tmux 或 axiom 构建分布式扫描流水线。按照总体方法论中的定义,维护标准化的目录结构 (recon/target/subdomains, recon/target/web 等)。
每周安装
0
代码仓库
GitHub 星标
4
首次出现
1970年1月1日
安全审计
Prerequisites : DNS, HTTP, command-line tools
Goal : Discover maximum attack surface with minimal detection
Breadth → Depth → Exploitation Wide net → Focus → Attack
Key Principle : 80% of bugs come from assets others miss.
whois and amass intel to find ASNs and IP ranges.active_discovery workflows.subfinder, amass, crt.sh.puredns, shuffledns.altdns).naabu, nmap.live.txt (Httpx results)web_application_security skills.nuclei -t technologies, whatweb.waf_bypass skill if blocked).katana, hakrawler.javascript_analysis skill for deobfuscation).tmux or axiom for distributed scanning.Maintain a standardized directory structure (recon/target/subdomains, recon/target/web, etc.) as defined in the overarching methodology.
Weekly Installs
0
Repository
GitHub Stars
4
First Seen
Jan 1, 1970
Security Audits
Better Auth 最佳实践指南:集成、配置与安全设置完整教程
29,000 周安装
Gemini图像分割技能 - 基于AI的物体识别与遮罩生成工具
spec-workflow:腾讯云开发技能,结构化开发工作流与EARS需求语法指南
656 周安装
Amazon Aurora DSQL 分布式 SQL 数据库技能 - 无服务器 PostgreSQL 兼容,支持模式管理与迁移
从 NativeWind 迁移到 Uniwind 完整指南:提升 React Native 样式性能与稳定性
656 周安装
Amazon Aurora DSQL 技能:无服务器分布式SQL数据库,支持MCP工具查询与模式管理
合作与业务拓展指南:9位产品负责人教你建立战略伙伴关系,达成业务交易
656 周安装