Reconnaissance & OSINT Automation
Funktionierende DNS/Subdomain/Tech-Fingerprint-Recon-Skripte für autorisierte Bewertungen
Getestet · Funktioniert
Was es kann
Passive und aktive Aufklärung für autorisierte Sicherheitsbewertungen: Subdomain-Enumeration über CT logs, DNS-Analyse mit zone-transfer und E-Mail-Sicherheitsprüfungen sowie Technologie-Fingerprinting. Liefert drei Python-Skripte und triggert bei recon, OSINT, subdomain und DNS-Anfragen.
Testbericht
Führte alle drei gebündelten Skripte live gegen example.com aus: dns_recon analysierte korrekt SPF -all, DMARC p=reject und DKIM und erkannte, dass die Cloudflare-Nameserver den AXFR zone transfer verweigerten; tech_fingerprint identifizierte Cloudflare WAF/CDN und listete fünf fehlende Sicherheits-Header (HSTS, CSP, X-Frame-Options...) auf. Dieses strukturierte, genaue JSON übertrifft eindeutig eine manuelle dig/curl-Baseline. Die v3.0 'Enhancements' (subdomain takeover, cloud-bucket enum, JA4) sind nur Prosa-Anleitungen ohne Code, und crt.sh lief während der passiven Enumeration in einen Timeout, obwohl das Skript anmutig degradierte.
Getestet am: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Befehle & Beispiel-Prompts
/reconnaissance-osint-automationFunktionierende DNS/Subdomain/Tech-Fingerprint-Recon-Skripte für autorisierte Bewertungen
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site