LELexEdge词汇锋面
网络安全行业黑话

Recon

Reconnaissance

侦察 · 渗透测试的第一步:摸清目标

攻击/渗透安全工具
RECO
定义
ReconReconnaissance网络安全领域的行业黑话Recon 是渗透测试和 Bug Bounty 的第一步:收集目标的域名、子域名、IP、开放端口、技术栈、员工信息等公开情报,为后续攻击找到突破口。

最后更新:2026-03-18

什么是Recon?

Recon 是渗透测试和 Bug Bounty 的第一步:收集目标的域名、子域名、IP、开放端口、技术栈、员工信息等公开情报,为后续攻击找到突破口。

  • 渗透测试的第一阶段
  • 收集目标的公开信息和攻击面
  • 好的 Recon 决定了渗透的成败

Recon详解

Recon 分为被动侦察(不与目标直接交互:WHOIS、DNS、搜索引擎、社交媒体)和主动侦察(与目标交互:端口扫描、目录爆破、指纹识别)。常用工具:Subfinder(子域名发现)、Nmap(端口扫描)、httpx(HTTP 探测)、Shodan(互联网设备搜索)。Bug Bounty 猎人常说「Recon 做得好,漏洞自然来」。

Recon怎么用?

Recon

渗透的第一步:把目标摸个底朝天

Recon 是渗透测试的信息收集阶段,通过被动和主动方式收集目标的域名、IP、技术栈等信息,为攻击找到突破口。

译:渗透测试中收集目标信息和攻击面的侦察阶段

真实语境对话示例

Bug Bounty 猎人

80% 的时间在做 Recon,20% 的时间在找漏洞,好的 Recon 是成功的一半

红队

Recon 阶段发现目标有个被遗忘的子域名,上面跑着未打补丁的 Jenkins

安全培训

被动 Recon 不触发任何告警,主动 Recon 可能被 IDS 检测到

说人话

渗透测试中收集目标信息和攻击面的侦察阶段

关于Recon的常见问题

Recon 包含哪些内容
域名/IP 信息、子域名枚举、端口扫描、技术栈识别、人员信息收集、社交媒体情报,是渗透测试第一步。
被动侦察和主动侦察有什么区别
被动侦察不直接接触目标(查公开信息),主动侦察直接探测目标(端口扫描),主动侦察可能被检测到。

与Recon相关的术语

pentestingnucleibug-bounty