尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Claude-OSINT自动驾驶实战:一条命令跑完5阶段侦察并自动生成9页Excel交付物

Claude-OSINT自动驾驶实战:一条命令跑完5阶段侦察并自动生成9页Excel交付物 Claude-OSINT自动驾驶实战一条命令跑完5阶段侦察并自动生成9页Excel交付物【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一个面向授权渗透测试的 OSINT 侦察技能库其中的osint-autopilot技能让你只需一句自然语言就能自动跑完 5 阶段外部攻击面侦察并直接生成一份 9 页签的 Excel 交付物domain-osint-consolidated.xlsx——从子域名发现、存活探测、身份体系映射到秘密泄露扫描和端口暴露分析全程无需人工盯守。什么是 Claude-OSINT 自动驾驶侦察传统 OSINT 侦察最大的痛点是第一轮只做了被动扫描报告写得很薄还得手动补数据。osint-autopilot技能定义见 SKILL.md专门解决这个问题当你说run OSINT on example.com时它会一口气把 osint-methodology 方法论中的 Stage 1–5 全部执行到终点最后交回一份带证据链的 Excel 工作簿只在三种硬性关口才会停下来问你。快速上手一键安装步骤只需两步把技能装进 Claude Codegit clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cp -r Claude-OSINT/skills/* ~/.claude/skills/安装后的目录结构一览完整说明见 docs/installation.mdskills/osint-autopilot/ SKILL.md # 技能定义触发词 执行手册 scripts/ recon_pipeline.sh # 阶段 1-3 确定性侦察流水线 host_enum.workflow.js # 阶段 4 多智能体内容JS扇出 findings_gen.py # 证据 → findings.csv 规则引擎 build_xlsx.py # findings 证据 → 9页Excel wordlist.txt # 100条高信号内容探测词表 依赖工具subfinder、gau、waybackurls、ffuf、nmap、dig、curl、jq、Python 3 openpyxl。5 阶段侦察流水线一条命令跑什么核心驱动脚本 recon_pipeline.sh 收到域名后自动完成前 3 个阶段 秘密收集 端口扫描之后多智能体工作流接手阶段 4规则引擎收尾阶段 5阶段名称自动执行的动作1种子发现 DNS 全记录、WHOIS、RDAP、SPF/DMARC/MTA-STS 邮件安全基线2资产扩展 三路子域名取并集subfinder certspotter crt.sh、并行 dig 解析、存活主机提取3富化分析 并行 HTTP 指纹探测、身份体系映射Entra/OIDC/Okta、/version未授权版本泄露、S3 接管检查、gau Wayback 端点收集、JS 秘密正则扫描、HudsonRock 泄露库查询、有界 nmap 端口扫描10分钟超时保护4暴露面分析 ⚠️多智能体按桶扇出约 18 主机/智能体ffuf 内容发现 首方 JS/API 端点 密钥分析产出排好序的 BOLA/IDOR 目标队列5收敛与交付 每个值得确认的结论由主 Agent 重新验证 → 规则引擎生成 findings.csv → 构建 Excel 工作簿关键设计细节证据链完整每个证据文件都自动附加 SHA-256 哈希.sha256旁车文件运行日志写入 UTC 时间戳的run-log.jsonl不会卡死nmap 总时长封顶 10 分钟子域名多源互为备份单一数据源挂掉不会清零整个类别零模板化所有发现都由 findings_gen.py 规则引擎从实际证据推导非生产环境暴露、CDN/WAF 绕过源站、内网 IP 泄露、DMARC 缺口、S3 接管、JS 密钥、泄露库命中、敏感端口暴露等 12 类规则输出完全是目标专属的。9 页 Excel 交付物里有什么build_xlsx.py 会把findings.csv和全部证据合并为一个 9 页签工作簿严重度自动着色、表头冻结、支持自动筛选#页签名内容1Summary授权声明、子域名总数、存活主机数、严重度分布一览2Findings规则引擎发现列表CRITICAL/HIGH/MEDIUM/LOW/INFO 五色标记3Subdomains全部子域名 是否可解析 IP4Live Hosts存活主机的 HTTP 状态码、Server 指纹、重定向5API EndpointsJS 与 gau 提取的 API 端点全集6Secrets KeysJS 中命中的密钥模式附人工分诊提示7Open Ports公网 IP 开放端口数据库/RDP/Docker 等高危端口重点标注8Internal-IP-Leak公网 DNS 泄露的 RFC1918 内网 IPsplit-horizon 问题9Screenshotsgowitness 截图索引可选实际使用只说一句话装好技能后在 Claude Code 会话中直接说run OSINT on mycompany.com已授权红队项目技能会自动触发触发词列表见 SKILL.md 的triggers:字段如run recon、full external recon、consolidated OSINT workbook然后你会得到~/Research/engagements/domain/完整证据树 Excel 工作簿路径一段简短的严重度摘要两个待决关口Stage 6 主动验证队列和范围外兄弟域名清单硬性安全门它只在这 3 种情况停下自动驾驶 ≠ 无边界。技能内置三重硬门详见 skills/osint-autopilot/README.md授权未确认→ 问一次范围问题确认后才继续Stage 6 主动利用BOLA/IDOR 确认、凭证重放、注入验证→ 永不自动执行只给出排序好的目标队列等你上膛范围外兄弟资产如 scope 是.com却发现了.io→ 只标记、不扫描。时间预算多久跑完目标规模墙钟时间瓶颈小型组织100 主机约 15–25 分钟确定性侦察中型100–1K 主机约 30–60 分钟阶段 4 扇出 gau 收集规模化提示扇出约每 18 个主机 1 个智能体总智能体数建议 ≤15主机更多时调大分桶大小而非智能体数量。延伸阅读方法论全貌6 阶段流水线 置信度模型 严重度评分标准skills/osint-methodology/SKILL.md战术武器库探测路径、正则目录、curl 一行流skills/offensive-osint/SKILL.md触发词速查与提示词模板docs/usage.md4 个端到端实战案例1 小时快速侦察 → 完整赏金工作流examples/架构设计与诚实的能力覆盖度评估docs/architecture.md、docs/coverage.md一句话总结给 Claude 装上 osint-autopilot它就从聊天机器人变成了会交付 Excel 报告的侦察操作员——一条命令、5 个阶段、9 页交付物Stage 6 之前全自动。【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表