Reconnaissance & OSINT Automation
Scripts de reconocimiento DNS/subdominio/huella tecnológica funcionales para evaluaciones autorizadas
Probado · Funciona
Qué hace
Reconocimiento pasivo y activo para evaluaciones de seguridad autorizadas: enumeración de subdominios a través de registros CT, análisis de DNS con transferencia de zona y verificaciones de seguridad de correo electrónico, y huella tecnológica. Incluye tres scripts Python y se activa con solicitudes de recon, OSINT, subdomain y DNS.
Informe de la prueba
Se ejecutaron los tres scripts incluidos en vivo contra example.com: dns_recon analizó correctamente SPF -all, DMARC p=reject y DKIM, y detectó que los nameservers de Cloudflare rechazaban la transferencia de zona AXFR; tech_fingerprint identificó Cloudflare WAF/CDN y listó cinco encabezados de seguridad faltantes (HSTS, CSP, X-Frame-Options...). Ese JSON estructurado y preciso supera claramente una línea base manual de dig/curl. Las 'mejoras' de la v3.0 (subdomain takeover, cloud-bucket enum, JA4) son solo guía en prosa sin código, y crt.sh agotó el tiempo de espera durante la enumeración pasiva, aunque el script se degradó con gracia.
Probado el: 2026-07-17 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Comandos y prompts de ejemplo
/reconnaissance-osint-automationScripts de reconocimiento DNS/subdominio/huella tecnológica funcionales para evaluaciones autorizadas
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site