Reconnaissance & OSINT Automation
Script di ricognizione DNS/sottodominio/impronta tecnologica funzionanti per valutazioni autorizzate
Promosso
Cosa fa
Ricognizione passiva e attiva per valutazioni di sicurezza autorizzate: enumerazione di sottodomini tramite log CT, analisi DNS con controlli di trasferimento di zona e sicurezza e-mail, e fingerprinting tecnologico. Fornisce tre script Python e si attiva su richieste di recon, OSINT, subdomain e DNS.
Rapporto di test
Eseguiti tutti e tre gli script inclusi in tempo reale contro example.com: dns_recon ha correttamente analizzato SPF -all, DMARC p=reject e DKIM, e ha rilevato i nameserver Cloudflare che rifiutavano il trasferimento di zona AXFR; tech_fingerprint ha identificato Cloudflare WAF/CDN e ha elencato cinque header di sicurezza mancanti (HSTS, CSP, X-Frame-Options...). Quel JSON strutturato e accurato supera chiaramente una baseline manuale dig/curl. I "miglioramenti" v3.0 (subdomain takeover, cloud-bucket enum, JA4) sono solo una guida in prosa senza codice, e crt.sh è andato in timeout durante l'enumerazione passiva, anche se lo script ha gestito il degrado con grazia.
Testato il: 2026-07-17 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Comandi e prompt di esempio
/reconnaissance-osint-automationScript di ricognizione DNS/sottodominio/impronta tecnologica funzionanti per valutazioni autorizzate
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site