AI Recon Agent —— 端口与服务扫描
持续开展信息侦察的自主代理:并行执行子域名发现、DNS 解析、端口扫描与 Web 服务枚举。
概览
侦察结果会自动建立索引,并汇入 EASM 与 Investigate 模块。授权范围精确界定了代理可以触碰的目标边界。
核心能力
- 子域名发现、DNS 解析、端口扫描与 Web 服务枚举
- 免认证的 OSINT 数据源(crt.sh)
- 环境中已安装原生工具时优先调用
- 并发受控,设有防过载上限
- 按范围写入 OpenSearch,保留历史记录
应用场景
- 持续测绘对外的攻击面
- 抢在攻击者之前发现被遗忘的子域名与服务
- 追踪暴露面随时间的演变
- 为红队提供真实且在线的资产清单
集成
- OODA Recon / EASM / Investigate
- OpenSearch
- subfinder、nmap、httpx、dnsx
- 平台 API REST
SLA 与保障
持续侦察 · 结果按版本留存