拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Claude-OSINT核心双技能拆解:methodology如何思考、offensive-osint如何出手

Claude-OSINT核心双技能拆解:methodology如何思考、offensive-osint如何出手

Claude-OSINT核心双技能拆解:methodology如何思考、offensive-osint如何出手

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

Claude-OSINT 是一个面向开源情报(OSINT)侦察的 Claude 技能库,其中核心双技能osint-methodology与offensive-osint分别负责「如何思考」与「如何出手」,把 Claude 变成授权红队与漏洞赏金场景下的外部侦察操作员。

🎯 Claude-OSINT 是什么:一个 OSINT 侦察技能库

Claude-OSINT 包含8 个 Claude 技能,覆盖 100+ 侦察能力、80 条密钥正则模式、80+ 条 Dork 搜索模板、9 个只读凭证验证器、27 个攻击路径模板,合计约 10,000 行结构化实战方法论(详见 README.md)。

其中真正的「侦察骨架」是这对核心技能:

技能定位解决什么问题
osint-methodology🧠 如何思考战略与流程:侦察流水线、置信度、严重性分级、OpSec
offensive-osint⚔️ 如何出手战术军火库:探测路径、正则、curl 命令、评分规则

其余 6 个技能(组织攻击面、邮件域安全、风险量化、持续监测、云 SaaS 暴露、IdP 侦察)是组织级深度技能,由核心双技能触发协同。

为什么故意拆成两个?docs/architecture.md 给出了答案:一个上万行的巨型技能会导致触发噪声大、检索质量差;按「使用模式」拆分后,每个技能都保持独立且精简的触发词表,提问时自动加载更精准。

🧠 osint-methodology:侦察的「思考方式」

完整内容见 skills/osint-methodology/SKILL.md(约 515 行、19 个顶层章节,约 52 个自动触发短语)。它不教你敲哪条命令,而是回答「面对一个目标,我该怎么想、按什么顺序做、结论怎么下」。

六阶段侦察流水线

技能 §7 把外部侦察拆解为 6 个顺序阶段(SKILL.md):

  1. 种子发现:WHOIS、ASN、DNS 记录、证书透明度历史
  2. 资产扩张:子域枚举、云存储桶穷举、拼写仿冒、Wayback 挖掘
  3. 富化:端口/服务、TLS 指纹、SSO 身份织物测绘、JS 深度分析
  4. 暴露分析:批量主动探测、泄露×身份关联、漏洞优先级排序
  5. 收敛:一轮有界递归 + 云足迹追踪 + 供应链可认领检查
  6. 主动验证:硬门禁、操作员手动武装、默认关闭的高侵入验证层

配合 4 档时间预算画像(1 小时速查 / 4 小时聚焦 / 1 天标准 / 1 周深度),新手也能把一次侦察排成清晰的日程表。

三级置信度:没有证据就没有结论

技能 §2 要求每条断言必须标注置信度(SKILL.md):

  • TENTATIVE(暂定):仅间接证据,如单源子域、猜测的邮箱格式
  • FIRM(可靠):直接观测到,如子域可解析、指纹返回
  • CONFIRMED(确认):多源独立佐证或直接验证

并遵循「三一律」:3 个独立弱信号,或 1 强 + 1 弱,绝不单源归因。每类资产还给出了从 TENTATIVE 升级到 CONFIRMED 的具体证据要求——这是它和普通「工具清单」最大的区别。

严重性评分与 OpSec 纪律

  • §9 定义了 CRITICAL → INFO 的严重性锚点与升级规则(如「≥10 名员工出现在泄露语料中 → 直接 CRITICAL」)
  • §6 的 OpSec 章节给每个操作打可检测性标签(Low/Medium/High),并规定了被 WAF 拦截后的六级「退避阶梯」,避免侦察行为被对方感知

⚔️ offensive-osint:侦察的「出手方式」

完整内容见 skills/offensive-osint/SKILL.md(约 4,555 行、51 个顶层章节、约 110 个触发短语)。它是一整套「拿来即用」的战术参考:路径、正则、评分规则、工具地址全部列好。

开箱即用的探测词表

§16 是核心武器库(SKILL.md),例如:

  • 28 条 Swagger/OpenAPI 探测路径+13 条 GraphQL 路径(含内省请求体)
  • 35 个高危端口服务表:每个端口都标注严重性,以及「攻击者为什么在意」(如 Redis 6379 默认无认证 → CRITICAL)
  • 15 条常开 HTTP 检查路径:.git/config、.env、/actuator/env等高信号检查项
  • 云存储桶穷举军火:6 前缀 × 15 后缀 × 47 词干,覆盖 S3 / GCS / Azure 三家

80 条密钥正则 + 只读验证器

  • §17 收录 80 条密钥识别正则,覆盖 AWS 密钥、GitHub Token,以及 Anthropic / OpenAI / HuggingFace 等现代 AI API Key,并附严重性与误报说明
  • 随技能附带可直接运行的扫描器 scripts/secret_scan.py(纯标准库 Python,JSONL 输出),扫描目录或管道输入即可
  • §23 提供9 个只读凭证验证器(Postman / AWS / GitHub / Slack / Anthropic / OpenAI / npm / Atlassian / DataDog):只回答「这个泄露的密钥还活着吗」,绝不做任何创建、修改、删除动作

评分规则与攻击路径模板

  • 0–100 的端点兴趣分量规,帮你从一堆 API 里挑出最值钱的
  • 27 个攻击路径提示模板(如「未授权 POST → 试 IDOR + 提权」)
  • 80+ 条严重性判定 worked examples,保证评分口径一致

🔗 脑 + 手:双技能如何协同

methodology 只定义「做什么」,并在 §11(SKILL.md)用指针方式把「怎么做」的具体实现引向 offensive-osint——探测路径、词表、curl 一行命令、评分规则都在后者对应章节。

两个官方示例可以直观看到协同效果:

  • 🕐 examples/01-quick-recon.md:1 小时快速侦察,从种子发现到一页执行摘要的分钟级排程
  • 🐛 examples/02-bug-bounty-workflow.md:漏洞赏金完整工作流,从选程序、范围分析到报告提交

提问时两个技能会自动联合触发,例如「acme.com 目标全在 Cloudflare 后面,怎么找源站?」会同时调出 methodology 的置信度规则 + offensive-osint 的源站发现技巧。

🚀 快速上手:三步装好双技能

git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT && ./scripts/sync-skill-content.sh cp -r skills/osint-methodology skills/offensive-osint ~/.claude/skills/

安装后无需额外配置——用自然语言提问即可自动触发,例如:「规划一次 acme.com 的 1 天外部侦察(赏金范围内)」。更多提示词模板见 docs/usage.md,安装后可用 tests/smoke-test-prompts.md 做行为自检(官方评测 56/56 全部通过)。

⚠️ 合规提醒:只针对授权目标

所有技能内置软授权检查:当你要求侦察未验证的第三方目标时,Claude 会先确认授权边界。本库适用于你自有资产或已获书面授权的目标(红队 ROE、赏金范围内资产、ASM 合同),明确排除主动利用与后渗透。完整立场见 SECURITY.md。

📝 总结

  • 🧠methodology 是大脑:六阶段流水线、三级置信度、严重性量规、OpSec 退避——保证「想得对」
  • ⚔️offensive-osint 是双手:词表、正则、只读验证器、评分规则——保证「出得准」
  • 两者按使用模式拆分、自动协同触发,让 Claude 从聊天机器人变成懂边界、会留证据的外部侦察操作员

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

返回列表