尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Claude-OSINT核心双技能拆解:methodology如何思考、offensive-osint如何出手

Claude-OSINT核心双技能拆解:methodology如何思考、offensive-osint如何出手 Claude-OSINT核心双技能拆解methodology如何思考、offensive-osint如何出手【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一个面向开源情报OSINT侦察的 Claude 技能库其中核心双技能osint-methodology与offensive-osint分别负责「如何思考」与「如何出手」把 Claude 变成授权红队与漏洞赏金场景下的外部侦察操作员。 Claude-OSINT 是什么一个 OSINT 侦察技能库Claude-OSINT 包含8 个 Claude 技能覆盖 100 侦察能力、80 条密钥正则模式、80 条 Dork 搜索模板、9 个只读凭证验证器、27 个攻击路径模板合计约 10,000 行结构化实战方法论详见 README.md。其中真正的「侦察骨架」是这对核心技能技能定位解决什么问题osint-methodology 如何思考战略与流程侦察流水线、置信度、严重性分级、OpSecoffensive-osint⚔️ 如何出手战术军火库探测路径、正则、curl 命令、评分规则其余 6 个技能组织攻击面、邮件域安全、风险量化、持续监测、云 SaaS 暴露、IdP 侦察是组织级深度技能由核心双技能触发协同。为什么故意拆成两个docs/architecture.md 给出了答案一个上万行的巨型技能会导致触发噪声大、检索质量差按「使用模式」拆分后每个技能都保持独立且精简的触发词表提问时自动加载更精准。 osint-methodology侦察的「思考方式」完整内容见 skills/osint-methodology/SKILL.md约 515 行、19 个顶层章节约 52 个自动触发短语。它不教你敲哪条命令而是回答「面对一个目标我该怎么想、按什么顺序做、结论怎么下」。六阶段侦察流水线技能 §7 把外部侦察拆解为 6 个顺序阶段SKILL.md种子发现WHOIS、ASN、DNS 记录、证书透明度历史资产扩张子域枚举、云存储桶穷举、拼写仿冒、Wayback 挖掘富化端口/服务、TLS 指纹、SSO 身份织物测绘、JS 深度分析暴露分析批量主动探测、泄露×身份关联、漏洞优先级排序收敛一轮有界递归 云足迹追踪 供应链可认领检查主动验证硬门禁、操作员手动武装、默认关闭的高侵入验证层配合 4 档时间预算画像1 小时速查 / 4 小时聚焦 / 1 天标准 / 1 周深度新手也能把一次侦察排成清晰的日程表。三级置信度没有证据就没有结论技能 §2 要求每条断言必须标注置信度SKILL.mdTENTATIVE暂定仅间接证据如单源子域、猜测的邮箱格式FIRM可靠直接观测到如子域可解析、指纹返回CONFIRMED确认多源独立佐证或直接验证并遵循「三一律」3 个独立弱信号或 1 强 1 弱绝不单源归因。每类资产还给出了从 TENTATIVE 升级到 CONFIRMED 的具体证据要求——这是它和普通「工具清单」最大的区别。严重性评分与 OpSec 纪律§9 定义了 CRITICAL → INFO 的严重性锚点与升级规则如「≥10 名员工出现在泄露语料中 → 直接 CRITICAL」§6 的 OpSec 章节给每个操作打可检测性标签Low/Medium/High并规定了被 WAF 拦截后的六级「退避阶梯」避免侦察行为被对方感知⚔️ offensive-osint侦察的「出手方式」完整内容见 skills/offensive-osint/SKILL.md约 4,555 行、51 个顶层章节、约 110 个触发短语。它是一整套「拿来即用」的战术参考路径、正则、评分规则、工具地址全部列好。开箱即用的探测词表§16 是核心武器库SKILL.md例如28 条 Swagger/OpenAPI 探测路径13 条 GraphQL 路径含内省请求体35 个高危端口服务表每个端口都标注严重性以及「攻击者为什么在意」如 Redis 6379 默认无认证 → CRITICAL15 条常开 HTTP 检查路径.git/config、.env、/actuator/env等高信号检查项云存储桶穷举军火6 前缀 × 15 后缀 × 47 词干覆盖 S3 / GCS / Azure 三家80 条密钥正则 只读验证器§17 收录 80 条密钥识别正则覆盖 AWS 密钥、GitHub Token以及 Anthropic / OpenAI / HuggingFace 等现代 AI API Key并附严重性与误报说明随技能附带可直接运行的扫描器 scripts/secret_scan.py纯标准库 PythonJSONL 输出扫描目录或管道输入即可§23 提供9 个只读凭证验证器Postman / AWS / GitHub / Slack / Anthropic / OpenAI / npm / Atlassian / DataDog只回答「这个泄露的密钥还活着吗」绝不做任何创建、修改、删除动作评分规则与攻击路径模板0–100 的端点兴趣分量规帮你从一堆 API 里挑出最值钱的27 个攻击路径提示模板如「未授权 POST → 试 IDOR 提权」80 条严重性判定 worked examples保证评分口径一致 脑 手双技能如何协同methodology 只定义「做什么」并在 §11SKILL.md用指针方式把「怎么做」的具体实现引向 offensive-osint——探测路径、词表、curl 一行命令、评分规则都在后者对应章节。两个官方示例可以直观看到协同效果 examples/01-quick-recon.md1 小时快速侦察从种子发现到一页执行摘要的分钟级排程 examples/02-bug-bounty-workflow.md漏洞赏金完整工作流从选程序、范围分析到报告提交提问时两个技能会自动联合触发例如「acme.com 目标全在 Cloudflare 后面怎么找源站」会同时调出 methodology 的置信度规则 offensive-osint 的源站发现技巧。 快速上手三步装好双技能git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT ./scripts/sync-skill-content.sh cp -r skills/osint-methodology skills/offensive-osint ~/.claude/skills/安装后无需额外配置——用自然语言提问即可自动触发例如「规划一次 acme.com 的 1 天外部侦察赏金范围内」。更多提示词模板见 docs/usage.md安装后可用 tests/smoke-test-prompts.md 做行为自检官方评测 56/56 全部通过。⚠️ 合规提醒只针对授权目标所有技能内置软授权检查当你要求侦察未验证的第三方目标时Claude 会先确认授权边界。本库适用于你自有资产或已获书面授权的目标红队 ROE、赏金范围内资产、ASM 合同明确排除主动利用与后渗透。完整立场见 SECURITY.md。 总结methodology 是大脑六阶段流水线、三级置信度、严重性量规、OpSec 退避——保证「想得对」⚔️offensive-osint 是双手词表、正则、只读验证器、评分规则——保证「出得准」两者按使用模式拆分、自动协同触发让 Claude 从聊天机器人变成懂边界、会留证据的外部侦察操作员【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表