网络安全行业黑话
Recon
Reconnaissance
侦察 · 渗透测试的第一步:摸清目标
攻击/渗透安全工具
RECO
- 定义
- Recon(Reconnaissance)是网络安全领域的行业黑话。Recon 是渗透测试和 Bug Bounty 的第一步:收集目标的域名、子域名、IP、开放端口、技术栈、员工信息等公开情报,为后续攻击找到突破口。
最后更新:2026-03-18
什么是Recon?
Recon 是渗透测试和 Bug Bounty 的第一步:收集目标的域名、子域名、IP、开放端口、技术栈、员工信息等公开情报,为后续攻击找到突破口。
- 渗透测试的第一阶段
- 收集目标的公开信息和攻击面
- 好的 Recon 决定了渗透的成败
Recon详解
Recon 分为被动侦察(不与目标直接交互:WHOIS、DNS、搜索引擎、社交媒体)和主动侦察(与目标交互:端口扫描、目录爆破、指纹识别)。常用工具:Subfinder(子域名发现)、Nmap(端口扫描)、httpx(HTTP 探测)、Shodan(互联网设备搜索)。Bug Bounty 猎人常说「Recon 做得好,漏洞自然来」。
Recon怎么用?
Recon
渗透的第一步:把目标摸个底朝天
Recon 是渗透测试的信息收集阶段,通过被动和主动方式收集目标的域名、IP、技术栈等信息,为攻击找到突破口。
译:渗透测试中收集目标信息和攻击面的侦察阶段
真实语境对话示例
Bug Bounty 猎人
80% 的时间在做 Recon,20% 的时间在找漏洞,好的 Recon 是成功的一半
红队
Recon 阶段发现目标有个被遗忘的子域名,上面跑着未打补丁的 Jenkins
安全培训
被动 Recon 不触发任何告警,主动 Recon 可能被 IDS 检测到
说人话
渗透测试中收集目标信息和攻击面的侦察阶段
关于Recon的常见问题
- Recon 包含哪些内容
- 域名/IP 信息、子域名枚举、端口扫描、技术栈识别、人员信息收集、社交媒体情报,是渗透测试第一步。
- 被动侦察和主动侦察有什么区别
- 被动侦察不直接接触目标(查公开信息),主动侦察直接探测目标(端口扫描),主动侦察可能被检测到。