bytewreaker/Recon-Shelf
GitHub: bytewreaker/Recon-Shelf
一个可搜索的漏洞赏金与渗透测试工具参考库,帮助安全研究者在识别目标技术后快速定位合适的测试工具。
Stars: 0 | Forks: 0
# 🛠️ Recon Shelf
一个快速、可搜索的漏洞赏金和渗透测试工具参考库 —
专为在识别技术后需要立即找到合适工具的猎人而构建。
无需登录。无需安装。打开即用。
🔗 **在线访问:** `https://bytewreaker.github.io/Recon-Shelf/`
## ✨ 功能特性
- 🔍 支持对工具名称、描述和标签进行实时搜索
- 🏷️ 一键标签过滤(`#recon`、`#jwt`、`#ssrf` 等)
- ➕ 易于贡献 — 只需向 `tools.json` 中添加一条记录
- 📱 完全响应式设计
- 🌑 深色主题,零干扰
## 🚀 使用方法
打开网站,识别目标技术,点击标签或进行搜索 — 即可完成。
| 你发现了... | 过滤条件... |
|---|---|
| 一个 JWT 端点 | `#jwt` |
| 一个 S3 存储桶 | `#recon` |
| 一个 NoSQL 数据库 | `#nosql` |
| 一个文件上传点 | `#file-upload` |
| 一个 WAF | `#burp-plugin` |
## ➕ 添加工具
编辑 `tools.json` 并添加一条记录:
```
{
"name": "toolname",
"description": "What it does in one line.",
"website": "https://github.com/author/tool",
"tags": ["tag1", "tag2"]
}
```
然后提交一个 PR 即可。
## 🤝 贡献指南
欢迎提交 PR。如果你知道适合收录在这里的工具,请添加它。
请保持描述简短,并确保标签与现有标签保持一致。
## 📄 许可证
MIT
标签:AD攻击面, Bug Bounty, Burp插件, CMS安全, DNS解析, ESC1, Github Pages, Homebrew安装, JavaScript, JSON, JWT安全, NoSQL注入, SSRF漏洞, Web安全, 代码生成, 侦察工具, 可自定义解析器, 响应式设计, 多模态安全, 安全工具库, 安全工具集, 安全测试参考, 工具搜索引擎, 开源项目, 攻击者工具包, 数据可视化, 暗黑主题, 渗透测试工具, 目标识别, 网络安全资源, 自定义脚本, 蓝队分析, 被动侦察, 资源导航