Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
直接コマンドでは確認用 Prompt が省略されます。実行前にソースを確認してください。
npx skills add https://github.com/OpenAisec/Miko --skill pentest-reconコマンドは1行のまま表示されます。コピー前に横へスクロールして全体を確認してください。
ローカルで確認しますか?SkillsMP が現在取得できるファイルをダウンロードできます。
渗透测试实战技能 v1.2.0。覆盖信息收集、漏洞发现 (3梯队9+3+6类)、漏洞利用、后渗透、免杀全流程。 当用户给出具体目标 (IP/域名/URL) 且意图是攻击/利用/拿权限时触发。 不触发: 概念讨论、蓝队防御、代码审计、CVE文档查询。
所有联网操作必须通过此 skill 处理,包括:搜索、网页抓取、登录后操作、网络交互等。 触发场景:用户要求搜索信息、查看网页内容、访问需要登录的网站、操作网页界面、抓取社交媒体内容(小红书、微博、推特等)、读取动态渲染页面、以及任何需要真实浏览器环境的网络任务。
Direct browser control via CDP for web interaction: automation, scraping, testing, screenshots, and site/app work.
SOC 職業分類に基づく
SKILL.md を表示中
| category | web |
| name | pentest-recon |
| description | 信息收集入口 - 目标类型判断、CDN检测、WAF识别、端口扫描 |
| when_to_use | 拿到目标URL/IP/域名后第一步 |
所有工具输出写入 tmp/<时间戳>/raw/:
tmp/<时间戳>/raw/
├── target_type.txt
├── cdn_result/
├── waf_result/
├── honeypot/
├── port_scan/
├── fingerprint/ → fingerprint.md
└── dir_scan/ → dir-scan.md
项目根目录禁止存放任何扫描结果。
域名必须先 nslookup 解析再判断:
| 目标类型 | CDN | WAF |
|---|---|---|
| 内网IP(10.x/172.16-31.x/192.168.x/127.x) | 跳过 | 跳过 |
| 内网域名(解析后IP为内网) | 跳过 | 跳过 |
| 外网IP | httpx -cdn | httpx -waf + Payload触发 |
| 外网域名 | cdnChecker 完整检测 | httpx -waf + Payload触发 |
外网IP → httpx 快速:
"{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe" -u <target> -cdn -silent -json -o <项目tmp>/cdn_result/httpx.json
外网域名 → cdnChecker 完整:
echo <domain> > <项目tmp>/cdn_result/target_domains.txt
"{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdnChecker.exe" \
-df <项目tmp>/cdn_result/target_domains.txt \
-cf "{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdn_cname.txt" \
-r "{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/resolvers.txt" \
-o <项目tmp>/cdn_result/non_cdn.txt \
-oc <项目tmp>/cdn_result/use_cdn.txt \
-od <项目tmp>/cdn_result/domain_info.txt \
-oi <项目tmp>/cdn_result/non_cdn_ips.txt
有CDN → 用真实IP扫描和直连测试,同时保留域名测试。
内网跳过。外网执行:
httpx -u <target> -waf -cdn -silent -jsoncf-ray)、加速乐(__jsl_clearance_s)、知道创宇(acw_tc)、SafeLine(safeline)、阿里云(X-Cache)、腾讯云(AZTEC)绕过优先级:真实IP直连 > 获取JS Cookie(Playwright) > 降速+伪造头
有WAF时:目录扫描降速(-t 10 -rate 5)、端口扫描用真实IP、指纹识别优先Playwright。
检测到蜜罐→立即停止所有测试(见 pentest-rules)。
AI 综合分析判断(不依赖单一工具):
| 特征 | 可疑点 |
|---|---|
| 端口 | 异常多的开放端口、所有端口统一响应 |
| Banner | 版本号与实际行为不匹配、多服务同时"在线" |
| 页面 | 伪造的登录表单(无真实后端)、404页面统一风格 |
| 行为 | 任意路径返回200、无实际交互功能 |
| 已知产品 | HFish/T-Pot/Conpot/Dionaea/Cowrie等蜜罐特征 |
综合多个异常才判定蜜罐。不确定时询问用户。
用真实IP(如CDN绕过有结果):
"{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/TscanClient_windows_amd64_v2.9.5.exe" \
-h <ip> -m port -p Top1000 -t 600 -o <项目tmp>/port_scan/tscan_port.txt
存活端口用 httpx 探测指纹:
"{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe" \
-l <项目tmp>/port_scan/alive_ports.txt \
-title -status-code -tech-detect -web-server -o <项目tmp>/port_scan/port_fingerprints.txt
→ fingerprint.md 指纹与架构识别 → dir-scan.md 目录与敏感文件扫描