目标全景画像与攻击面分析。当需要系统性整理目标资产、生成结构化目标档案、或在多人协作渗透中需要共享目标信息时使用。侧重于分析和报告,而非扫描本身。适合在 recon-full 之后对数据进行深度分析
本技能与 recon-full(主动扫描)互补:recon-full 负责「发现」,target-profiling 负责「分析和整理」。如果还没做侦察,先执行 recon-full。
用 evidence_list(按类型筛选资产记录)和 list_vulns 获取已有的侦察数据。如果数据不足,补充执行:
subfinder -d domain / ksubdomain -d domain — 子域名naabu -host target — 端口(nmap 作为备选)httpx -u target -tech-detect / curl -sI target — 指纹统计目标使用的技术栈,识别统一管理的和独立部署的系统:
按风险等级分类已发现的服务:
极高风险(应优先攻击):
高风险:
中风险:
低风险:
从子域名和 IP 分布推断网络结构:
生成结构化报告,包含: