arch_reverse_probe
Identify target site's infrastructure using browser-accessible signals: fingerprint tech stack versions, infer middleware chain, probe ports, detect containerization, and match CVE vulnerabilities without SSH or database access.
Instructions
开源版架构逆向探测:通过浏览器可访问的信号逆向识别目标站点的基础架构。包括:1) 技术栈版本指纹(前端框架+版本号);2) 中间件链推断(Server 头、X-Powered-By、CSP、CORS);3) 端口旁路探测(同源常见端口 80/443/3000/8080/8000/5000 是否可达);4) 容器化信号检测(Docker/K8s 元数据泄露、.dockerenv 探测);5) CVE 初筛(基于识别到的版本号匹配已知 CVE)。不依赖 SSH/DB 权限,纯前端可访问信号。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| target | Yes | 目标站点 URL(必填) | |
| timeout | No | 单个探测超时(毫秒) | |
| probeCVE | No | 基于识别到的版本号匹配 CVE | |
| probePorts | No | 是否探测同源常见端口(80/443/3000/8080/8000/5000/9000) | |
| customPorts | No | 自定义探测端口列表 | |
| probeDocker | No | 探测 Docker/K8s 容器化信号 |