Reconnaissance & OSINT Automation
Werkende DNS/subdomain/tech-fingerprint recon scripts voor geautoriseerde assessments
Getest · Werkt
Wat het doet
Passieve en actieve reconnaissance voor geautoriseerde beveiligingsassessments: subdomain enumeratie via CT logs, DNS analyse met zone-transfer en e-mailbeveiligingscontroles, en technologie fingerprinting. Levert drie Python scripts en activeert bij recon, OSINT, subdomain en DNS verzoeken.
Testrapport
Alle drie de gebundelde scripts live uitgevoerd tegen example.com: dns_recon parste correct SPF -all, DMARC p=reject en DKIM, en detecteerde de Cloudflare nameservers die AXFR zone transfer weigerden; tech_fingerprint identificeerde Cloudflare WAF/CDN en vermeldde vijf ontbrekende beveiligingsheaders (HSTS, CSP, X-Frame-Options...). Die gestructureerde, accurate JSON verslaat duidelijk een handmatige dig/curl baseline. De v3.0 'enhancements' (subdomain takeover, cloud-bucket enum, JA4) zijn alleen proza-begeleiding zonder code, en crt.sh time-out tijdens passieve enum hoewel het script gracieus degradeerde.
Getest op: 2026-07-17 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Commando's en voorbeeldprompts
/reconnaissance-osint-automationWerkende DNS/subdomain/tech-fingerprint recon scripts voor geautoriseerde assessments
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site