文章总结: HunterX资产收集平台正式版上线,定位为SRC资产库,核心理念是最大化子域覆盖与目录暴露面。平台不收集敏感信息、不主动收集接口、不进行漏洞扫描,专注补齐资产短板。技术架构涵盖多级被动源、B面发现、影子资产、供应链横向及Bing深度搜索等,目录暴露面采用探针加自适应字典与JS深度分析。平台提供会员制度,文末抽取注册码。
综合评分: 45
文章分类: 产品介绍,软文广告
HunterX 资产收集平台正式开放 || 信息收集,不仅仅是流水线(文末抽注册码)
菜狗安全
2026年9月22日 09:55
内蒙古
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
以下文章来源于Daylight庆尘
,作者庆尘
Daylight庆尘
.
专注于代码审计与企业SRC漏洞挖掘思路与案例分享,想了解SRC漏洞挖掘培训的可以联系我,本人亲带
上次《HunterX 资产收集平台上线体验》发出去之后,后台来了不少师傅:有来交流平台架构的,有来问 AI 接入的,也有师傅拿着平台资产跑出来的漏洞来报告——自 8 月 29 日体验版发布以来,平台现在已经有396位师傅在使用了,感谢体验期间各位师傅的反馈。
这大半个月 HunterX 一路迭代,中间收到了各位师傅的建议,很多有实际意义的建议都采纳了,也加了一些我自己的新想法和思路
现在正式版已经稳定运行,平台地址:
https://hunterx.club/
平台的开发初衷依然是我上篇文章中说到的一个想法
说到AI测试能力,师傅们最主要的第一反应是什么,是SKILL,是项目架构,是工作任务流,这些就决定了你的AI自动化挖洞能力。对独立站点来说,大家 AI 挖洞的能力大差不差(各种大牛,以及喜欢深入业务挖漏洞的师傅除外)。 你会调教 AI,别人也会;你用最强的模型,别人换个模型一样打。当大部分人的“测试能力”被 AI 拉平之后,拼什么?拼的就是资产
庆尘,公众号:Daylight庆尘上线福利|HunterX 资产收集平台上线体验
平台的最初设计思路参考kk师傅的文章,后续优化和迭代了多个版本,但平台的核心理念始终就是一句话:尽可能多的子域覆盖 + 尽可能多的目录暴露面。
基于这个核心理念,平台也设计了自己的能力边界
-
1、不通过正则等方式收集扫描资产的敏感信息
-
2、不主动收集网站接口
-
3、扫描过程完全不对资产进行任何形式的漏洞扫描和验证
为什么?因为这三件事AI都会做,而且AI做的比工具繁琐的批量流程做的更好,我并不认为平台设定的任务流能比AI自行收集接口的能力更强,既然AI补齐测试能力短板,平台就负责补齐资产短板,即平台要做的就只有一件事
“把互联资产的暴露面铺到最大,让 AI 手里永远有比别人更全、暴露面更广的可测资产”。
平台架构概览:
子域覆盖:
- 多级被动源,fofa,quake,hunter,shadon,crtsh,subfinder,wayback撒网层,OTX等免费被动扫描源,RapidDNS等
- B 面发现:C 端反推 B 端,90+ 前缀 / 后缀猜测 + DNS 验证 + JS 残留分析——管理面一个别漏;
- 影子资产:测试环境、废弃系统、老接口、临时服务,漏洞浓度最高的角落;
- 供应链横向:favicon hash / 标题 / IP 段反查测绘引擎,同款系统一网打尽;
- Bing 深度搜索:Edge 无头 + 每根域养号 profile + 住宅代理 + 断点重试,专挖”搜索引擎收录过但没人点开过”的服务。
- DNS子域解析
- JS子域提取回溯
目录暴露面
- 探针+自适应字典
- 框架驱动探测:识别出框架 / 中间件后按特征探目录
- JS 深度分析:Playwright 渲染 SPA,webpack chunk 递归,从注释、报错页、命名规律里再翻一层线索,AI 兜底提取
- Bing目录层
- wayback核实层(历史路径与存档暴露面)
除了这俩核心层,还有多个任务流设计,例如站点的js捕获到的同厂商子域名回流,完整链接作为种子和资产回溯,接入AI进行资产研判,资产定时监控等等,设计点较多,就不再一一阐述了
依旧能力展示
最近漏洞审的都有点慢,所以暂时没啥新的漏洞通过截图了(下次补上)
平台信息:
正式版地址:hunterx.club
平台定位:src资产库,所有用户共享平台资产,不提供个人资产扫描能力,体验会员可查看三个src资产,正式会员可查看完整资产
购买地址(freebuf白帽集市自动发货):
01长按识别或保存下方店铺二维码
02进入白帽集市庆尘店铺
03选择对应会员套餐并完成购买
(欢迎感兴趣的师傅可以先购买注册码体验)
最后
首发版有师傅说:”这不就是个信息收集工具?”
是的,它就是信息收集工具,而且我只打算把这一件事做穿:把子域铺满,把目录翻穿。
敏感信息?接口?漏洞?那是你的 AI 拿着平台喂的资产该干的事。
AI 时代对大部分人来说拼的不是谁会更多技巧,是谁手里的可测资产比别人多,我依然保留我的观点,你给 AI 的是子域,我给 AI 的是子域 + 目录 + 外链,只要你的AI没发现这个目录或外链,那我的攻击面就一定比你要大,自然出洞率普遍就更高
注:师傅们在用AI做测试时一定记得合规测试,不要为了AI的能力去放弃安全边界,有时候做了安全围栏的AI在测试时由于上下文或功能数据命名误导等原因也容易走偏,所以测试的时候多注意一下
文末抽50个注册码(用于平台注册,注册后可获得7天体验会员),欢迎各位师傅体验,使用过程中有什么建议和问题都欢迎反馈,采纳之后都送月卡兑换码
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:菜狗安全 《HunterX 资产收集平台正式开放 || 信息收集,不仅仅是流水线(文末抽注册码)》