Recon —— 子域名发现与影子 IT 排查
持续的攻击面发现:子域名枚举、端口与服务扫描、技术栈与证书指纹识别。
概览
发现结果会建立索引,并自动汇入 EASM 与 Investigate 模块,让暴露面清单始终保持最新。
核心能力
- 多数据源子域名枚举
- 端口与服务扫描
- 技术栈与 CMS 指纹识别
- 证书采集(crt.sh/CT logs)
- 定时重扫并输出差异对比
应用场景
- 盘点组织暴露在外的资产
- 发现影子 IT 与被遗忘的子域名
- 测绘目标的技术栈
- 为 EASM 与调查工作提供资产来源
集成
- OODA EASM / Investigate
- Shodan、crt.sh、Subfinder
SLA 与保障
定时重扫 · 资产差异对比