Reconnaissance & OSINT Automation
Scripts de reconnaissance DNS/sous-domaine/empreinte technologique fonctionnels pour les évaluations autorisées
Testé · Fonctionne
Ce que fait
Reconnaissance passive et active pour les évaluations de sécurité autorisées : énumération de sous-domaines via les journaux CT, analyse DNS avec transfert de zone et vérifications de sécurité des e-mails, et empreinte technologique. Livré avec trois scripts Python et se déclenche sur les requêtes recon, OSINT, subdomain et DNS.
Rapport de test
Exécuté les trois scripts inclus en direct contre example.com : dns_recon a correctement analysé SPF -all, DMARC p=reject et DKIM, et a détecté les serveurs de noms Cloudflare refusant le transfert de zone AXFR ; tech_fingerprint a identifié Cloudflare WAF/CDN et a listé cinq en-têtes de sécurité manquants (HSTS, CSP, X-Frame-Options...). Ce JSON structuré et précis surpasse clairement une base de référence manuelle dig/curl. Les 'améliorations' de la v3.0 (subdomain takeover, cloud-bucket enum, JA4) sont uniquement des conseils en prose sans code, et crt.sh a expiré pendant l'énumération passive bien que le script se soit dégradé gracieusement.
Testé le: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Commandes et exemples de prompts
/reconnaissance-osint-automationScripts de reconnaissance DNS/sous-domaine/empreinte technologique fonctionnels pour les évaluations autorisées
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site