# pi-recon

> [Pi Coding Agent](https://pi.dev) 红队信息收集 / 资产测绘插件 — 14 个纯 Node.js 工具，零外部依赖。
>
> [English Docs](README.md)

---

## 工具列表 (14)

| 工具 | 功能 | 阶段 |
|------|------|------|
| `icp_lookup` | ICP 备案查询 + 天眼查 + 百度 → 域名 | 目标解析 |
| `subdomain_enum` | 子域名枚举（DNS 暴力 + 证书透明度 / crt.sh） | 域名发现 |
| `dns_enum` | DNS 记录枚举（A / AAAA / CNAME / MX / NS / TXT / SOA） | 域名发现 |
| `whois_lookup` | WHOIS 信息查询 | 域名发现 |
| `cert_search` | SSL 证书透明度日志搜索 (crt.sh) | 域名发现 |
| `asn_lookup` | ASN / IP 段信息查询 | 域名发现 |
| `asset_search` | Shodan + FOFA + Hunter + Quake 资产搜索 | 资产测绘 |
| `port_scan` | Web 端口扫描（纯 `net.connect`） | 服务发现 |
| `web_probe` | HTTP/HTTPS 服务探测 + 指纹识别（10,000+ 规则） | 服务发现 |
| `dir_brute` | 目录爆破 | 深度探测 |
| `backup_finder` | 备份文件发现（`.bak` / `.zip` / `.git` / `.svn` / `.env`） | 深度探测 |
| `bypass_403` | 403 绕过（路径规范化攻击） | 深度探测 |
| `vuln_check` | 漏洞检测 — shortname / log4shell / viewstate / sharepoint / apidocs / aclbypass | 漏洞检查 |
| `js_analyzer` | JavaScript 静态分析（端点 / 密钥 / 隐藏路径） | 分析 |

---

## 安装

```bash
# npm（推荐）
pi install npm:pi-recon

# Git
pi install git:github.com/Xaaaa-bip/pi-recon

# 本地
pi install ./pi-recon

# 临时运行
pi --extensions ./pi-recon
```

## 配置

创建 `~/.pi/recon-config.json`：

```json
{
  "shodanKey": "your-shodan-key",
  "fofaEmail": "your-fofa-email",
  "fofaKey": "your-fofa-key",
  "hunterKey": "your-hunter-key",
  "quakeKey": "your-quake-key",
  "otxKey": "your-otx-key",
  "tianyanchaToken": "your-tianyancha-token",
  "callbackServer": "dns://xxx.callback.red"
}
```

或通过环境变量：`SHODAN_KEY` `FOFA_EMAIL` `FOFA_KEY` `HUNTER_KEY` `QUAKE_KEY` `OTX_KEY` `TIANYANCHA_TOKEN` `CALLBACK_SERVER`

---

## 使用

```
/recon <公司名|域名|IP>
```

自动激活 FastTortoise 流水线：

1. 公司名 → `icp_lookup`（并行）
2. 所有域名 → `subdomain_enum` + `asset_search`（并行）
3. 发现的 IP → `asset_search(host)`（并行）
4. 存活主机 → `port_scan` + `web_probe`
5. 所有 Web 服务器 → `vuln_check`（并行）
6. 高价值目标 → `dir_brute` + `backup_finder` + `js_analyzer`

---

## 技术栈

- 纯 Node.js，零外部依赖
- 10,000+ 指纹规则（`finger-data.json`）
- Chrome 131 User-Agent
- 自动通配符 DNS 检测
- 并发默认激进，适合红队全速

---

## Links

- **npm**: https://www.npmjs.com/package/pi-recon
- **GitHub**: https://github.com/Xaaaa-bip/pi-recon
- **pi.dev**: https://pi.dev/packages（搜索 `pi-recon`）
