Claude-OSINT的80条Dork搜索模板搜索引擎侦察武器库全解析【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一款开源 OSINT 外部侦察技能包通过 8 个即插即用的 SKILL.md 技能文件赋予 AI 助手 100 项侦察能力。它的核心武器库之一就是覆盖 9 大分类的80 条 Dork 搜索模板——借助site:、intitle:、filetype:等搜索操作符帮助安全从业者快速定位企业暴露在公网上的配置文件、泄露密钥与管理面板无需编写任何扫描代码。1. 什么是 Dork零基础了解搜索引擎侦察 ️DorkGoogle Dorking是把搜索引擎当资产探测器用通过组合site:限定站点、intitle:匹配页面标题、inurl:匹配 URL、filetype:限定文件类型等操作符精准筛出普通人搜不到的隐藏页面比如一个被遗忘在目录下的.env配置文件或标题里带着phpMyAdmin的数据库面板。对新手而言Dork 的最大优点是零门槛不需要部署工具、不需要发流量一条搜索语句就能跑而且不同搜索引擎的索引差异会带来完全不同的结果。2. 模板库在哪里如何快速上手使用 全套 80 条模板集中收录在 skills/offensive-osint/SKILL.md 的§18 Dork Corpus章节配套的使用说明很简单把模板中的{domain}替换为目标根域名如example.com{company}替换为公司名到 Google、Bing、Brave、DuckDuckGo、Yandex、Baidu 中分别执行——不同引擎索引不同多引擎取并集是官方推荐姿势对命中的结果按下文的严重度规则做分级。例如最经典的两条入门模板site:example.com ext:env OR ext:ini OR ext:cfg site:example.com intitle:index of第一条直接找可下载的配置文件第二条找开启了目录浏览的 Web 服务都是实战中出现频率极高的低垂果实。3. 九大分类逐一拆解Dork 模板库全解析 ️Claude-OSINT 的模板库按侦察目标组织成 9 个分类覆盖从文件泄露到行业专项的完整链路#分类找什么代表模板18.1文件泄露配置/证书/日志/目录浏览site:{domain} filetype:env18.2管理/登录面板phpMyAdmin、Jenkins 等后台site:{domain} intitle:phpMyAdmin18.3密钥与凭据泄露API Key、私钥、Paste 站site:pastebin.com {domain}18.4云 / CI / 影子 ITS3 桶、Atlassian、Herokusite:s3.amazonaws.com {domain}18.5文档情报挖掘机密 PDF、员工档案site:{domain} filetype:pdf (confidential OR internal)18.6漏洞特征SQL 报错、版本指纹site:{domain} intext:Warning: mysql_18.7内部工具暴露Grafana、Kibana、Confluencesite:{domain} intitle:Grafana18.8备份/转储文件.bak、数据库 dumpsite:{domain} (intext:-- MySQL dump)18.9行业专项医疗/金融/政府场景见下文下面挑几类最值得重点关注的模板展开。3.1 文件泄露一条模板顶一个漏洞扫描器这一类是性价比之王模板同时覆盖配置文件ext:env、密钥证书ext:pem OR ext:key OR ext:p12、数据库备份ext:sql OR ext:dump和目录浏览intitle:index of。命中.pem/.key类结果应直接视为高危线索。3.2 管理面板把运维工具变成资产清单site:example.com intitle:Jenkins site:example.com intitle:Swagger OR intitle:OpenAPI site:example.com inurl:phpinfophpinfo、Swagger 文档、Jenkins 控制台这类页面往往包含系统版本、接口列表等高价值情报是后续侦察的跳板。3.3 密钥泄露Paste 站与代码托管交叉搜索模板组合了关键词匹配{domain} (api_key OR access_token)和 Paste 站定向搜索site:pastebin.com {domain}、site:gist.github.com {domain}以及 RSA 私钥特征{domain} BEGIN RSA PRIVATE KEY。配合 GitHub 代码搜索 Dork见第 5 节可以形成对泄露凭据的双重覆盖。3.4 云与影子 IT找到官方文档之外的资产site:storage.googleapis.com {domain} site:*.atlassian.net {domain} site:herokuapp.com {domain}员工用 Trello、Notion、Atlassian、Heroku 搭的影子 IT经常带着真实业务数据被公开分享是云桶枚举见 docs/usage.md 中提到的 bucket 枚举能力之外的重要补充信源。3.5 行业专项医疗、金融、政府各有配方§18.9 针对受监管行业提供了专用模板医疗行业搜HIPAA OR PHI OR patient records相关文档金融行业搜审计报告与SWIFT/BIC字样政府场景搜FOUO OR CUI标记文件。这类模板把行业合规关键词变成了搜索条件非常适合定向评估。4. 结果如何分级从搜索命中到安全发现 搜到不等于坐实。skills/offensive-osint/SKILL.md 的 §18.10 给出了明确的结果分级规则CRITICALURL 带.pem、.p12、.pfx、.key扩展名或出现id_rsa文件名HIGH/.env、/.git/、数据库转储、phpMyAdmin、/jenkins、/phpinfo.php等路径签名MEDIUM/admin、/login、.log、.DS_Store等仅从搜索结果摘要snippet匹配、尚未访问原文的置信度只记TENTATIVE必须人工访问确认后才能升级。这套URL 签名 → 标题提示 → 摘要正则的三级判定 置信度分级能让新手也能输出专业、可复核的侦察报告。5. Dork 的三个隐藏用法模板库里同样有现成的 ✨除通用 Web 搜索外模板库还收录了三组场景化 DorkGitHub 代码搜索 Dork13 条如{target} AWS_ACCESS_KEY_ID、{target} filename:.env直接定向挖代码仓库里的云密钥与配置详见 skills/offensive-osint/SKILL.md 的 §19公共 SaaS 协作面一条通配模板site:{平台} {关键词}横扫 Trello、Notion、Miro 等公开共享页面§26员工信息枚举site:linkedin.com/in {公司名}按公司、职位、地区过滤员工档案§41为身份面侦察提供名单。完整工作流示例可参考 examples/04-secret-hunting.md方法论与 Dork 使用时机见 skills/osint-methodology/SKILL.md。6. 新手实践要点与合规提醒 ⚠️多引擎跑一遍Google 与 Bing/DDG 的索引差异可能让你漏掉一半结果保持证据链记录搜索语句、UTC 时间戳与结果快照再按置信度分级写入报告先授权后动作Claude-OSINT 定位为授权红队与漏洞赏金场景的工具所有 Dork 与后续验证只应指向拥有书面授权的目标被动优先Dork 属于纯被动侦察适合放在整个工作流的第一步为后续端口、TLS、身份面侦察提供线索种子。80 条模板、9 大分类、一套分级规则——Claude-OSINT 把资深侦察工程师的搜索直觉沉淀成了可以直接复制的清单。把它交给 Claude或照着手工执行都能让你的搜索引擎侦察从凭感觉搜升级为武器库式作业。【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考