recon-agent - 采集并深度分析网站资产与 JavaScript
采集网站与 JavaScript 资产,识别技术栈,提取 API 请求签名和敏感信息,并扫描源码泄露与依赖漏洞。
标签
更新于: 2026-10-06该技能可以做什么
- 收集被动侦察信息
- 识别技术栈
- 下载 JavaScript 文件
- 深度分析 JavaScript 文件
- 提取 API 请求签名
- 发现 SPA 路由
- 检测源码泄露
- 扫描依赖并匹配 CVE
输入
- 目标域名
- 目标网页
- HTTP 响应与响应头
- JavaScript 文件 URL
- Wayback JavaScript URL
- GitHub 仓库
- Gitee 仓库
- 本地源码文件
输出
- 技术栈识别结果
- API 端点参数映射
- 敏感信息发现结果
- SPA 路由列表
- 源码泄露结果
- 依赖 CVE 匹配结果
- downloaded/{domain}/_endpoint_params.json
- downloaded/{domain}/_secrets_found.json
- downloaded/{domain}/_hash_routes.txt
- downloaded/{domain}/_analysis_summary.md
- _leaked_values.json
- findings/_interim-phase1.md
要求
- 网络访问
- 本地文件存储
- Shell 命令环境
- curl 与 jq
- 包含 requests 和 mmh3 的 Python 环境
- Chrome DevTools 访问权限
- GitHub MCP 访问权限
- Gitee MCP 访问权限
