Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Web 应用信息收集与侦察。当开始渗透测试、需要了解目标架构、发现攻击面时使用。包括目录扫描、端口扫描、指纹识别。
How to use
Zainstaluj skill web-recon w swoim agencie Claude/Codex. Upewnij się, że masz dostęp do narzędzi Bash, Read i Write.
Przygotuj cel – określ adres URL lub domenę aplikacji webowej, którą chcesz zbadać (np. http://target.com).
Rozpocznij od podstawowej zbierki informacji: poproś agenta o pobranie nagłówków HTTP, sprawdzenie pliku robots.txt, sitemap.xml oraz typowych wrażliwych plików (.env, .git/config, backup.zip). Agent użyje curl do szybkiego skanowania.
Uruchom skanowanie katalogów – agent może użyć dirsearch, gobuster lub ffuf do wyszukania ukrytych ścieżek i plików. Wskaż rozszerzenia do skanowania (php, html, js, txt) i poziom rekursji.
Wykonaj skanowanie portów za pomocą nmap – zacznij od szybkiego skanowania (-F), a następnie przejdź do pełnego skanowania portów (-p-) i detekcji wersji usług (-sV).
Zidentyfikuj techniczny stos aplikacji – agent sprawdzi nagłówki serwera (Server, X-Powered-By), nazwy ciasteczek (PHPSESSID, JSESSIONID) i strony błędów, a także może uruchomić whatweb do automatycznego rozpoznania frameworków i bibliotek.