Reconnaissance & OSINT Automation

Fungerende DNS/subdomæne/tech-fingeraftryk recon-scripts til autoriserede vurderinger

Af Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Testet · Virker ★ 8.8/10

Reconnaissance & OSINT Automation — Fungerende DNS/subdomæne/tech-fingeraftryk recon-scripts til autoriserede vurderinger

Hvad det gør

Passiv og aktiv rekognoscering til autoriserede sikkerhedsvurderinger: subdomæne-enumerering via CT-logs, DNS-analyse med zone-transfer og e-mail-sikkerhedstjek, og teknologi-fingeraftryk. Leveres med tre Python-scripts og udløses af recon, OSINT, subdomain og DNS-anmodninger.

Testrapport

Kørte alle tre medfølgende scripts live mod example.com: dns_recon parsede korrekt SPF -all, DMARC p=reject og DKIM, og opdagede Cloudflare navneserverne, der nægtede AXFR zoneoverførsel; tech_fingerprint identificerede Cloudflare WAF/CDN og listede fem manglende sikkerheds-headers (HSTS, CSP, X-Frame-Options...). Den strukturerede, nøjagtige JSON slår tydeligt en manuel dig/curl baseline. v3.0 'forbedringerne' (subdomain takeover, cloud-bucket enum, JA4) er kun prosa-vejledning uden kode, og crt.sh timed out under passiv enum, selvom scriptet nedbrød elegant.

Testet: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Kommandoer og eksempelprompter

  • /reconnaissance-osint-automationFungerende DNS/subdomæne/tech-fingeraftryk recon-scripts til autoriserede vurderinger

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site