Recon —— 子域名发现与影子 IT 排查 // 模块

Recon —— 子域名发现与影子 IT 排查

持续的攻击面发现:子域名枚举、端口与服务扫描、技术栈与证书指纹识别。

概览

发现结果会建立索引,并自动汇入 EASM 与 Investigate 模块,让暴露面清单始终保持最新。

核心能力

  • 多数据源子域名枚举
  • 端口与服务扫描
  • 技术栈与 CMS 指纹识别
  • 证书采集(crt.sh/CT logs)
  • 定时重扫并输出差异对比

应用场景

  • 盘点组织暴露在外的资产
  • 发现影子 IT 与被遗忘的子域名
  • 测绘目标的技术栈
  • 为 EASM 与调查工作提供资产来源

集成

  • OODA EASM / Investigate
  • Shodan、crt.sh、Subfinder

SLA 与保障

定时重扫 · 资产差异对比

下一步