Reconnaissance & OSINT Automation

Fungerande DNS/subdomain/tech-fingerprint recon-skript för auktoriserade bedömningar

av Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Testad · Fungerar ★ 8.8/10

Reconnaissance & OSINT Automation — Fungerande DNS/subdomain/tech-fingerprint recon-skript för auktoriserade bedömningar

Vad den gör

Passiv och aktiv reconnaissance för auktoriserade säkerhetsbedömningar: subdomain enumeration via CT logs, DNS analysis med zone-transfer och email-security checks, samt technology fingerprinting. Levereras med tre Python-skript och utlöses av recon, OSINT, subdomain och DNS requests.

Testrapport

Körde alla tre medföljande skript live mot example.com: dns_recon korrekt tolkade SPF -all, DMARC p=reject och DKIM, och upptäckte Cloudflare nameservers som vägrade AXFR zone transfer; tech_fingerprint identifierade Cloudflare WAF/CDN och listade fem saknade security headers (HSTS, CSP, X-Frame-Options...). Den strukturerade, exakta JSON slår tydligt en manuell dig/curl baseline. v3.0 'enhancements' (subdomain takeover, cloud-bucket enum, JA4) är endast prose guidance utan kod, och crt.sh timed out under passive enum även om skriptet degraderade graciöst.

Testad: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Kommandon och exempelprompter

  • /reconnaissance-osint-automationFungerande DNS/subdomain/tech-fingerprint recon-skript för auktoriserade bedömningar

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site