Reconnaissance & OSINT Automation
Fungerende DNS/subdomæne/tech-fingeraftryk recon-scripts til autoriserede vurderinger
Testet · Virker
Hvad det gør
Passiv og aktiv rekognoscering til autoriserede sikkerhedsvurderinger: subdomæne-enumerering via CT-logs, DNS-analyse med zone-transfer og e-mail-sikkerhedstjek, og teknologi-fingeraftryk. Leveres med tre Python-scripts og udløses af recon, OSINT, subdomain og DNS-anmodninger.
Testrapport
Kørte alle tre medfølgende scripts live mod example.com: dns_recon parsede korrekt SPF -all, DMARC p=reject og DKIM, og opdagede Cloudflare navneserverne, der nægtede AXFR zoneoverførsel; tech_fingerprint identificerede Cloudflare WAF/CDN og listede fem manglende sikkerheds-headers (HSTS, CSP, X-Frame-Options...). Den strukturerede, nøjagtige JSON slår tydeligt en manuel dig/curl baseline. v3.0 'forbedringerne' (subdomain takeover, cloud-bucket enum, JA4) er kun prosa-vejledning uden kode, og crt.sh timed out under passiv enum, selvom scriptet nedbrød elegant.
Testet: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Kommandoer og eksempelprompter
/reconnaissance-osint-automationFungerende DNS/subdomæne/tech-fingeraftryk recon-scripts til autoriserede vurderinger
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site