Reconnaissance & OSINT Automation
Fungerande DNS/subdomain/tech-fingerprint recon-skript för auktoriserade bedömningar
Testad · Fungerar
Vad den gör
Passiv och aktiv reconnaissance för auktoriserade säkerhetsbedömningar: subdomain enumeration via CT logs, DNS analysis med zone-transfer och email-security checks, samt technology fingerprinting. Levereras med tre Python-skript och utlöses av recon, OSINT, subdomain och DNS requests.
Testrapport
Körde alla tre medföljande skript live mot example.com: dns_recon korrekt tolkade SPF -all, DMARC p=reject och DKIM, och upptäckte Cloudflare nameservers som vägrade AXFR zone transfer; tech_fingerprint identifierade Cloudflare WAF/CDN och listade fem saknade security headers (HSTS, CSP, X-Frame-Options...). Den strukturerade, exakta JSON slår tydligt en manuell dig/curl baseline. v3.0 'enhancements' (subdomain takeover, cloud-bucket enum, JA4) är endast prose guidance utan kod, och crt.sh timed out under passive enum även om skriptet degraderade graciöst.
Testad: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill mkdir -p ~/.claude/skills cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation
Kommandon och exempelprompter
/reconnaissance-osint-automationFungerande DNS/subdomain/tech-fingerprint recon-skript för auktoriserade bedömningar
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Run DNS recon on our domain and check the SPF and DMARC recordsEnumerate subdomains for this target using certificate transparency logsFingerprint the tech stack and list missing security headers on our site