Reconnaissance & OSINT Automation

Script di ricognizione DNS/sottodominio/impronta tecnologica funzionanti per valutazioni autorizzate

di Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Promosso ★ 8.8/10

Reconnaissance & OSINT Automation — Script di ricognizione DNS/sottodominio/impronta tecnologica funzionanti per valutazioni autorizzate

Cosa fa

Ricognizione passiva e attiva per valutazioni di sicurezza autorizzate: enumerazione di sottodomini tramite log CT, analisi DNS con controlli di trasferimento di zona e sicurezza e-mail, e fingerprinting tecnologico. Fornisce tre script Python e si attiva su richieste di recon, OSINT, subdomain e DNS.

Rapporto di test

Eseguiti tutti e tre gli script inclusi in tempo reale contro example.com: dns_recon ha correttamente analizzato SPF -all, DMARC p=reject e DKIM, e ha rilevato i nameserver Cloudflare che rifiutavano il trasferimento di zona AXFR; tech_fingerprint ha identificato Cloudflare WAF/CDN e ha elencato cinque header di sicurezza mancanti (HSTS, CSP, X-Frame-Options...). Quel JSON strutturato e accurato supera chiaramente una baseline manuale dig/curl. I "miglioramenti" v3.0 (subdomain takeover, cloud-bucket enum, JA4) sono solo una guida in prosa senza codice, e crt.sh è andato in timeout durante l'enumerazione passiva, anche se lo script ha gestito il degrado con grazia.

Testato il: 2026-07-17 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Comandi e prompt di esempio

  • /reconnaissance-osint-automationScript di ricognizione DNS/sottodominio/impronta tecnologica funzionanti per valutazioni autorizzate

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site