☰
Claude-OSINT 完全指南:8大Claude技能如何将AI变身为顶级外部侦察操作手
2026/10/2 7:38:09 网站建设 项目流程

Claude-OSINT 完全指南:8大Claude技能如何将AI变身为顶级外部侦察操作手

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

Claude-OSINT 是一个开源的 Claude 技能库,通过 8 个结构化 SKILL.md 文件,把 Claude 变成专精外部侦察(OSINT)的"高级红队分析师"。它覆盖 100+ 项侦察能力、80 条密钥正则、80+ 条搜索引擎 dork 模板,并内置授权范围检查与只读验证器,专用于合法授权的红队与 Bug 赏金场景。

一、为什么需要 Claude-OSINT?

做过外部攻击面侦察的人都知道,真正的难点不在工具,而在流程与判断:

  • 先做什么、后做什么?时间预算怎么分配?
  • 找到的线索该信几分?置信度如何升级?
  • 一个泄露的 AWS 密钥,严重程度到底怎么定级?
  • 如何把发现翻译成董事会愿意听的风险语言?

Claude-OSINT 把这些年积累的一线作战经验(约 10,000 行结构化知识)直接"注入"Claude。装好之后,Claude 不再是一个泛泛而谈的聊天机器人,而是懂技术路径、懂工具、懂边界、能守住授权范围的重建(Recon)操作手。

"给它正确的技能,Claude 就不再是聊天机器人,而是操作手。"—— 项目作者

二、8 大技能总览:两层架构

整个库分为核心侦察双技能与6 个企业级深度技能(详见 docs/architecture.md):

核心对(Recon Backbone)

技能定位内容
osint-methodology如何思考(战略层)6 阶段侦察流水线、资产图纪律、严重度评级、时间预算、报告模板
offensive-osint该用什么(战术层)28 条 Swagger 探测路径、80 条密钥正则、9 个只读凭证验证器、27 个攻击路径模板

企业级深度技能

技能解决的企业级问题
org-attack-surface从法人实体出发还原完整资产版图:GLEIF 组织树、"暗网段"(dark netblock)召回
email-domain-security邮件可伪造性综合判定:SPF-all≠ 防伪造,只看 DMARC
exposure-risk-quantificationFAIR 风险量化:0–100 分 + A–F 等级 + 美元损失模型 + 董事会一页纸
continuous-exposure-monitoring持续监控闭环:基线→复扫→diff→阈值告警 + 勒索软件团伙舆情
cloud-saas-exposure云存储/供应链深度:桶所有权门控定级、离线 AWS 账号 ID 解码、依赖混淆确认
identity-provider-reconM365/Okta 租户映射 + 登录前用户枚举预言机(含硬性边界)

此外还有一个附赠的执行引擎 osint-autopilot:一次调用跑完 Stage 1–5 全流程,直接产出 9 页签的整合 Excel 报告,适合想"一键出结果"的用户。

三、一键安装:把技能放进 Claude

这些技能本质是纯 Markdown 文件,安装非常简单(完整说明见 docs/installation.md):

Claude Code 用户(推荐)

git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT ./scripts/sync-skill-content.sh # 一次性:填充完整技能内容 mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/

安装后新开一个 Claude Code 会话,直接提问即可自动触发,例如:

  • "计划对 acme.com 做一次 1 天的外部侦察(授权范围内)"
  • "Web 应用上应该探测哪些路径找 Swagger?"
  • "目标在 Cloudflare 后面,怎么找源站?"

Claude.ai 用户:新建 Project → Add knowledge → 上传各技能的SKILL.md即可。

验证安装是否成功:问一句"你有一个叫 offensive-osint 的技能吗?",Claude 应能确认;或者按 docs/installation.md 中的 Swagger 探测问题测试,正确加载时应能给出 28 条路径词表。

💡 只想装核心对?把命令换成cp -r skills/osint-methodology skills/offensive-osint ~/.claude/skills/即可。

四、6 阶段侦察流水线:Claude 如何工作

装好技能后,Claude 会按 docs/usage.md 定义的流水线组织工作:

  1. 种子发现:DNS 目录、WHOIS/RDAP、公开记录(可联动 org-attack-surface 从法人实体开始)
  2. 资产扩张:子域名源栈(crt.sh + 7 源回退)、前缀清扫、Wayback CDX 深掘
  3. 信息富集:厂商指纹(Citrix/F5/VMware…)、身份织网(Entra/Okta/ADFS)、邮件安全审计
  4. 暴露分析:密钥目录比对、HTTP 常驻检查、泄露×身份关联、云存储/账号 ID 解码
  5. 收敛定级:严重度决策矩阵(80+ 真实案例)、置信度分级(TENTATIVE→FIRM→CONFIRMED)
  6. 交付报告:执行摘要、风险翻译矩阵、Bug 赏金提交模板

每条发现都带类型化资产键(如sub:api.example.com)、证据哈希与可移植的 Finding 结构,可直接灌入你的资产管理平台。

五、安全护栏:这是最重要的部分 🔒

Claude-OSINT 从设计层面就守住"只做侦察、不做利用"的边界:

  • 软范围检查:对未验证的第三方目标,Claude 会先确认你是否拥有资产或书面授权,未授权则拒绝主动探测;
  • 只读验证器:9 个凭证验证器(AWS/GitHub/Slack/OpenAI 等)只做GetCallerIdentity级别的读取,绝不创建/删除/发送;
  • 硬性边界:身份侦察止步于"用户枚举",永不密码喷洒;云技能可离线解码 AWS 账号 ID,但绝不调用 AWS API;
  • 明确排除:主动利用、后渗透、恶意软件开发、C2 框架等全部不在范围内(完整声明见 SECURITY.md)。

六、上手示例:4 个端到端工作流

项目自带 4 个完整实战演练,建议按顺序阅读:

示例场景
01-quick-recon.md1 小时快速侦察
02-bug-bounty-workflow.md完整 Bug 赏金流程
03-identity-fabric-mapping.mdM365 身份深度枚举
04-secret-hunting.md泄露凭证处置工作流

一个典型的"发现驱动"对话:

你:我在公开 gist 里发现了一个AKIA…密钥,接下来怎么办?Claude:① 用 boto3sts:GetCallerIdentity只读验证(会记入 CloudTrail)→ ② 捕获 Account ID + ARN → ③ IAM 范围枚举 → ④ 离线解码 AWS 账号 ID 记录报告卡 → ⑤ 走 AWS abuse + GitHub 密钥扫描双通道披露。

它还附带一个可独立运行的密钥扫描器 secret_scan.py(纯标准库、JSONL 输出),不依赖 Claude 也能扫描目录或文件。

七、可靠吗?56/56 的自测成绩

项目内置一套 56 题自检提示词(tests/smoke-test-prompts.md),覆盖全部 8 个技能与边界拒绝测试,当前成绩56/56 PASS、零编造:所有端点、正则、章节引用均可溯源,边界类提示全部正确拒绝。

需要说明的是,作者也在 docs/coverage.md 中给出了诚实的覆盖度评估:对外部 OSINT/侦察阶段覆盖约85–90%,对"完整红队作业"仅 35–45%(利用与后渗透被刻意排除)。它不是替代资深红队,而是把侦察阶段做到生产可用。

八、常见问题 FAQ

Q1:不装 Claude Code 能用吗?能。SKILL.md是纯 Markdown,可直接粘贴进 Claude.ai 项目、Claude API 系统提示词,甚至脱离 Claude 当个人速查手册用。

Q2:全部技能会超出上下文吗?8 个技能合计约 10,000 行 / 320 KB,200K 上下文的现代 Claude 可完整容纳;小上下文模型可只装核心对(约 150 KB)。

Q3:它会执行侦察操作吗?不会。技能只告诉你"该跑什么、怎么判定",实际命令由你执行(反模式清单见 docs/usage.md)。

Q4:如何跟踪版本?grep "^version:" skills/*/SKILL.md查看各技能版本(methodology 2.3 / offensive-osint 2.2 / 深度技能 1.0),更新历史见 CHANGELOG.md。

九、总结

Claude-OSINT 的价值在于把专家级侦察方法论变成了可加载的 AI 技能:

  • 🎯8 大技能:2 个核心对 + 6 个企业级深度技能 + 1 个 autopilot 执行引擎
  • 📚100+ 能力:覆盖资产发现、身份织网、云暴露、密钥狩猎、风险评估、持续监控
  • 🛡️强护栏:授权范围检查、只读验证、硬性边界,专为合法授权场景设计
  • 📦可落地:结构化 Finding 输出、报告模板、Excel 整合报告开箱即用

授权范围内,给它一个域名,剩下的流程交给这位"操作手"——这就是 Claude-OSINT 的完整玩法。

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询