elementalsouls/Claude-OSINT
8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.
解決的問題
claude-osint 為經過授權的紅隊與漏洞賞金活動提供一套全面的專家級偵察與開源情報(OSINT)方法論庫。它透過提供結構化的作戰技巧、工具集與程序指引,使 Claude 轉變為高階偵察分析師,能在無需使用者手動研究每項技術的情況下,識別攻擊面、發現資產並量化風險。
工作原理
本專案由一系列專為 Claude 技能系統設計的 SKILL.md 檔案組成。這些檔案為大型語言模型(LLM)注入特定的專家知識。該庫分為兩個主要類別:
- 核心偵察組合: 聚焦於戰略思維(
osint-methodology)與戰術執行(offensive-osint),為資產發現與探測路徑提供基礎支援。 - 組織級深度技能: 六個專門技能,用於處理企業級推理,例如將法律實體映射至數位足跡、分析電子郵件域名安全性、使用 FAIR 模型量化風險,以及執行身份提供者偵察。
使用者可將這些技能安裝至其 Claude 環境中,當會話中出現相關詞語時,將自動觸發。
適用對象
本工具專為擁有目標評估書面授權的安全研究人員、紅隊成員與漏洞賞金獵人設計,特別適用於評估活動的偵察階段。
主要亮點
- 豐富的作戰技巧: 包含超過 100 項偵察功能、80 多個秘密正規表示式模式與 80 多個 dorks。
- 廣泛覆蓋: 涵蓋 13 個領域,包括雲端/容器暴露、身分與 SSO 映射,以及產業特定(醫療、金融、ICS/SCADA)偵察。
- 整合輔助工具: 包含獨立的密鑰掃描器(
secret_scan.py)與 HackerOne 公開報告參考代理(h1_reference.py)。 - 風險量化: 實現基於 FAIR 模型的風險評分與董事會級報告模板。
- 嚴格邊界: 明確排除主動利用與憑證提交,以確保聚焦於 OSINT 驅動的偵察。
相關
- 專案
- 專案
- 專案
- 專案
- 專案