| name | eni-redteam-recon-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内侦察与信息收集的领域路由与边界手册,覆盖子域枚举、端口扫描、目录发现、指纹识别与 OSINT。当任务落入侦察领域、需要明确范围、证据、转向或退出标准时加载。 |
信息收集与侦察纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 信息收集与侦察 领域,测试范围限定在被动与主动侦察面:子域枚举、端口扫描、目录发现、指纹识别、OSINT 等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
侦察的任务是把目标从"一个域名"还原成"一张资产地图":DNS 记录铺开子域面,端口扫描铺开服务面,目录发现铺开 Web 面,指纹识别给每个组件标注版本,OSINT 补齐人、邮箱与泄露凭据。地图的完整性直接决定后续攻击路径的选择质量。侦察的纪律是饱和而非无限——每一类信息的边际收益递减时,就该交付地图。
| 入口 | 典型载体 | 观察方式 |
|---|
| 域名面 | DNS、证书透明度 | 子域资产枚举 |
| 服务面 | TCP/UDP 端口 | 服务与版本识别 |
| Web 面 | 目录、备份文件 | 敏感路径探测 |
| 组件面 | 指纹、响应特征 | CMS、框架、版本标注 |
| 情报面 | 邮箱、员工、泄露 | OSINT 汇集 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 子域枚举 | DNS/CT/爆破 | 暴露边缘资产 |
| 端口扫描 | TCP/UDP 全端口 | 发现非标服务 |
| 目录发现 | 敏感路径、备份文件 | 泄露源码与配置 |
| 指纹识别 | CMS/框架/版本 | 匹配已知漏洞 |
| OSINT | 邮箱、员工、泄露凭据 | 社会工程与凭据复用 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP 或系统边界。
- 不得对非授权资产进行主动扫描。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不夸大发现结果。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- CDN/WAF 隐藏真实 IP → 历史 DNS 记录、邮件头、证书搜索。
- 子域枚举受限 → 证书透明度日志、DNS 区域传送、关联域反查。
- 目录扫描被封 → 降速、换 User-Agent、使用自定义字典。
- 信息收集饱和 → 整理已有信息,交付资产清单给攻击路径分配。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:资产清单(域名/IP/端口/服务);关键发现(敏感文件、版本信息、技术栈);建议攻击面与优先级排序。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已尝试路径与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。