elementalsouls/Claude-OSINT
8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.
解决的问题
claude-osint 为经过授权的红队和漏洞赏金活动提供了一套全面的专家级侦察与开源情报(OSINT)方法论库。它通过提供结构化的战术、工具集和操作指南,使 Claude 转变为高级侦察分析师,能够在无需用户手动研究每种技术的情况下,识别攻击面、发现资产并量化风险。
工作原理
该项目由一系列专为 Claude 技能系统设计的 SKILL.md 文件组成。这些文件为大语言模型(LLM)注入特定的专家知识。该库分为两个主要类别:
- 核心侦察组合: 聚焦于战略思维(
osint-methodology)和战术执行(offensive-osint),为资产发现和探测路径提供基础支撑。 - 组织级深度技能: 六个专门技能,用于处理企业级推理,例如将法律实体映射到数字足迹、分析邮件域名安全、使用 FAIR 模型量化风险,以及执行身份提供商侦察。
用户可将这些技能安装到其 Claude 环境中,当会话中出现相关短语时,它们会自动触发。
适用人群
本工具专为拥有目标评估书面授权的安全研究人员、红队成员和漏洞赏金猎人设计,特别适用于评估活动的侦察阶段。
主要亮点
- 丰富的战术能力: 包含超过 100 项侦察功能、80 多个秘密正则表达式模式和 80 多个 dorks。
- 广泛覆盖: 涵盖 13 个领域,包括云/容器暴露、身份与 SSO 映射,以及行业特定(医疗、金融、ICS/SCADA)侦察。
- 集成辅助工具: 包含独立的密钥扫描器(
secret_scan.py)和 HackerOne 公开报告参考代理(h1_reference.py)。 - 风险量化: 实现基于 FAIR 模型的风险评分和董事会级报告模板。
- 严格边界: 明确排除主动利用和凭证提交,以确保聚焦于 OSINT 驱动的侦察。
相关
- 项目
- 项目
- 项目
- 项目
- 项目