2026-06-27 · GitHub
uphiago/recon-skills
An AI-assisted editorial analysis of this GitHub repository, based on the source information and signals available on 2026-06-27.
115 stars20 forks2 days old
Analysis
一个面向 AI 安全代理的实战攻击技能库,将 144 种渗透侦察技术封装为可调用模块。
安全研究员和渗透测试工程师每天面对大量目标,侦察阶段往往占据一半以上时间。常见的工作流是打开 Burp Suite 拦截请求,用 Amass 跑子域名,再手动拼接 Nmap 扫描结果,然后根据经验判断下一步该测 SQL 注入还是 CORS 配置错误。这个过程高度依赖个人知识储备,换一个人就可能漏掉关键攻击面。更麻烦的是,当需要把侦察能力交给 AI 代理自动执行时,市面上几乎没有现成的、经过实战验证的技能包可用。代理知道要“找漏洞”,但不知道具体该调用哪个工具、按什么顺序、怎么判断结果。
recon-skills 切入的正是 Agent 执行层与攻击知识之间的空白地带。它把 600 多个真实目标、11 轮现场侦察中沉淀下来的 144 种攻击技能,拆解成代理可以直接读取和执行的指令集。其中包括 24 个侦察技能(WordPress 深度检测、CORS 八种变体利用、JS 源码中 API 密钥提取等)、104 个红队技能(XSS、SSRF、Firebase 配置错误利用等),以及跨攻击链组合和 WordPress 完整沦陷链。每个技能不是泛泛的漏洞描述,而是带有具体操作步骤、参数和判断逻辑...