Reconnaissance & OSINT Automation

Funktionierende DNS/Subdomain/Tech-Fingerprint-Recon-Skripte für autorisierte Bewertungen

von Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Getestet · Funktioniert ★ 8.8/10

Reconnaissance & OSINT Automation — Funktionierende DNS/Subdomain/Tech-Fingerprint-Recon-Skripte für autorisierte Bewertungen

Was es kann

Passive und aktive Aufklärung für autorisierte Sicherheitsbewertungen: Subdomain-Enumeration über CT logs, DNS-Analyse mit zone-transfer und E-Mail-Sicherheitsprüfungen sowie Technologie-Fingerprinting. Liefert drei Python-Skripte und triggert bei recon, OSINT, subdomain und DNS-Anfragen.

Testbericht

Führte alle drei gebündelten Skripte live gegen example.com aus: dns_recon analysierte korrekt SPF -all, DMARC p=reject und DKIM und erkannte, dass die Cloudflare-Nameserver den AXFR zone transfer verweigerten; tech_fingerprint identifizierte Cloudflare WAF/CDN und listete fünf fehlende Sicherheits-Header (HSTS, CSP, X-Frame-Options...) auf. Dieses strukturierte, genaue JSON übertrifft eindeutig eine manuelle dig/curl-Baseline. Die v3.0 'Enhancements' (subdomain takeover, cloud-bucket enum, JA4) sind nur Prosa-Anleitungen ohne Code, und crt.sh lief während der passiven Enumeration in einen Timeout, obwohl das Skript anmutig degradierte.

Getestet am: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Befehle & Beispiel-Prompts

  • /reconnaissance-osint-automationFunktionierende DNS/Subdomain/Tech-Fingerprint-Recon-Skripte für autorisierte Bewertungen

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site