Claude-OSINT 完全指南8大Claude技能如何将AI变身为顶级外部侦察操作手【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一个开源的 Claude 技能库通过 8 个结构化 SKILL.md 文件把 Claude 变成专精外部侦察OSINT的高级红队分析师。它覆盖 100 项侦察能力、80 条密钥正则、80 条搜索引擎 dork 模板并内置授权范围检查与只读验证器专用于合法授权的红队与 Bug 赏金场景。一、为什么需要 Claude-OSINT做过外部攻击面侦察的人都知道真正的难点不在工具而在流程与判断先做什么、后做什么时间预算怎么分配找到的线索该信几分置信度如何升级一个泄露的 AWS 密钥严重程度到底怎么定级如何把发现翻译成董事会愿意听的风险语言Claude-OSINT 把这些年积累的一线作战经验约 10,000 行结构化知识直接注入Claude。装好之后Claude 不再是一个泛泛而谈的聊天机器人而是懂技术路径、懂工具、懂边界、能守住授权范围的重建Recon操作手。给它正确的技能Claude 就不再是聊天机器人而是操作手。—— 项目作者二、8 大技能总览两层架构整个库分为核心侦察双技能与6 个企业级深度技能详见 docs/architecture.md核心对Recon Backbone技能定位内容osint-methodology如何思考战略层6 阶段侦察流水线、资产图纪律、严重度评级、时间预算、报告模板offensive-osint该用什么战术层28 条 Swagger 探测路径、80 条密钥正则、9 个只读凭证验证器、27 个攻击路径模板企业级深度技能技能解决的企业级问题org-attack-surface从法人实体出发还原完整资产版图GLEIF 组织树、暗网段dark netblock召回email-domain-security邮件可伪造性综合判定SPF-all≠ 防伪造只看 DMARCexposure-risk-quantificationFAIR 风险量化0–100 分 A–F 等级 美元损失模型 董事会一页纸continuous-exposure-monitoring持续监控闭环基线→复扫→diff→阈值告警 勒索软件团伙舆情cloud-saas-exposure云存储/供应链深度桶所有权门控定级、离线 AWS 账号 ID 解码、依赖混淆确认identity-provider-reconM365/Okta 租户映射 登录前用户枚举预言机含硬性边界此外还有一个附赠的执行引擎 osint-autopilot一次调用跑完 Stage 1–5 全流程直接产出 9 页签的整合 Excel 报告适合想一键出结果的用户。三、一键安装把技能放进 Claude这些技能本质是纯 Markdown 文件安装非常简单完整说明见 docs/installation.mdClaude Code 用户推荐git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT ./scripts/sync-skill-content.sh # 一次性填充完整技能内容 mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/安装后新开一个 Claude Code 会话直接提问即可自动触发例如计划对 acme.com 做一次 1 天的外部侦察授权范围内Web 应用上应该探测哪些路径找 Swagger目标在 Cloudflare 后面怎么找源站Claude.ai 用户新建 Project → Add knowledge → 上传各技能的SKILL.md即可。验证安装是否成功问一句你有一个叫 offensive-osint 的技能吗Claude 应能确认或者按 docs/installation.md 中的 Swagger 探测问题测试正确加载时应能给出 28 条路径词表。 只想装核心对把命令换成cp -r skills/osint-methodology skills/offensive-osint ~/.claude/skills/即可。四、6 阶段侦察流水线Claude 如何工作装好技能后Claude 会按 docs/usage.md 定义的流水线组织工作种子发现DNS 目录、WHOIS/RDAP、公开记录可联动 org-attack-surface 从法人实体开始资产扩张子域名源栈crt.sh 7 源回退、前缀清扫、Wayback CDX 深掘信息富集厂商指纹Citrix/F5/VMware…、身份织网Entra/Okta/ADFS、邮件安全审计暴露分析密钥目录比对、HTTP 常驻检查、泄露×身份关联、云存储/账号 ID 解码收敛定级严重度决策矩阵80 真实案例、置信度分级TENTATIVE→FIRM→CONFIRMED交付报告执行摘要、风险翻译矩阵、Bug 赏金提交模板每条发现都带类型化资产键如sub:api.example.com、证据哈希与可移植的 Finding 结构可直接灌入你的资产管理平台。五、安全护栏这是最重要的部分 Claude-OSINT 从设计层面就守住只做侦察、不做利用的边界软范围检查对未验证的第三方目标Claude 会先确认你是否拥有资产或书面授权未授权则拒绝主动探测只读验证器9 个凭证验证器AWS/GitHub/Slack/OpenAI 等只做GetCallerIdentity级别的读取绝不创建/删除/发送硬性边界身份侦察止步于用户枚举永不密码喷洒云技能可离线解码 AWS 账号 ID但绝不调用 AWS API明确排除主动利用、后渗透、恶意软件开发、C2 框架等全部不在范围内完整声明见 SECURITY.md。六、上手示例4 个端到端工作流项目自带 4 个完整实战演练建议按顺序阅读示例场景01-quick-recon.md1 小时快速侦察02-bug-bounty-workflow.md完整 Bug 赏金流程03-identity-fabric-mapping.mdM365 身份深度枚举04-secret-hunting.md泄露凭证处置工作流一个典型的发现驱动对话你我在公开 gist 里发现了一个AKIA…密钥接下来怎么办Claude① 用 boto3sts:GetCallerIdentity只读验证会记入 CloudTrail→ ② 捕获 Account ID ARN → ③ IAM 范围枚举 → ④ 离线解码 AWS 账号 ID 记录报告卡 → ⑤ 走 AWS abuse GitHub 密钥扫描双通道披露。它还附带一个可独立运行的密钥扫描器 secret_scan.py纯标准库、JSONL 输出不依赖 Claude 也能扫描目录或文件。七、可靠吗56/56 的自测成绩项目内置一套 56 题自检提示词tests/smoke-test-prompts.md覆盖全部 8 个技能与边界拒绝测试当前成绩56/56 PASS、零编造所有端点、正则、章节引用均可溯源边界类提示全部正确拒绝。需要说明的是作者也在 docs/coverage.md 中给出了诚实的覆盖度评估对外部 OSINT/侦察阶段覆盖约85–90%对完整红队作业仅 35–45%利用与后渗透被刻意排除。它不是替代资深红队而是把侦察阶段做到生产可用。八、常见问题 FAQQ1不装 Claude Code 能用吗能。SKILL.md是纯 Markdown可直接粘贴进 Claude.ai 项目、Claude API 系统提示词甚至脱离 Claude 当个人速查手册用。Q2全部技能会超出上下文吗8 个技能合计约 10,000 行 / 320 KB200K 上下文的现代 Claude 可完整容纳小上下文模型可只装核心对约 150 KB。Q3它会执行侦察操作吗不会。技能只告诉你该跑什么、怎么判定实际命令由你执行反模式清单见 docs/usage.md。Q4如何跟踪版本grep ^version: skills/*/SKILL.md查看各技能版本methodology 2.3 / offensive-osint 2.2 / 深度技能 1.0更新历史见 CHANGELOG.md。九、总结Claude-OSINT 的价值在于把专家级侦察方法论变成了可加载的 AI 技能8 大技能2 个核心对 6 个企业级深度技能 1 个 autopilot 执行引擎100 能力覆盖资产发现、身份织网、云暴露、密钥狩猎、风险评估、持续监控️强护栏授权范围检查、只读验证、硬性边界专为合法授权场景设计可落地结构化 Finding 输出、报告模板、Excel 整合报告开箱即用授权范围内给它一个域名剩下的流程交给这位操作手——这就是 Claude-OSINT 的完整玩法。【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考