Domain Intel
Пассивная разведка доменов с помощью Python stdlib. Поиск поддоменов, проверка SSL-сертификатов, WHOIS-запросы, DNS-записи, проверка доступности доменов и массовый анализ нескольких доменов. Не требует API-ключей.
Метаданные навыка
| Источник | Опционально — установка через vibeos skills install official/research/domain-intel |
| Путь | optional-skills/research/domain-intel |
| Платформы | linux, macos, windows |
Справочник: полный SKILL.md
Ниже приведено полное определение навыка, которое VibeOS загружает при его активации. Это инструкции, которые видит агент, когда навык активен.
Domain Intelligence — Пассивный OSINT
Пассивная разведка доменов с использованием только Python stdlib. Ноль зависимостей. Ноль API-ключей. Работает на Linux, macOS и Windows.
Вспомогательный скрипт
Этот навык включает scripts/domain_intel.py — полноценный CLI-инструмент для всех операций с доменами.
# Поиск поддоменов через логи Certificate Transparency
python3 SKILL_DIR/scripts/domain_intel.py subdomains example.com
# Проверка SSL-сертификата (срок действия, шифр, SAN, издатель)
python3 SKILL_DIR/scripts/domain_intel.py ssl example.com
# WHOIS-запрос (регистратор, даты, серверы имён — 100+ TLD)
python3 SKILL_DIR/scripts/domain_intel.py whois example.com
# DNS-записи (A, AAAA, MX, NS, TXT, CNAME)
python3 SKILL_DIR/scripts/domain_intel.py dns example.com
# Проверка доступности домена (пассивно: сигналы DNS + WHOIS + SSL)
python3 SKILL_DIR/scripts/domain_intel.py available coolstartup.io
# Массовый анализ — несколько доменов, несколько проверок параллельно
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com google.com
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com --checks ssl,dns
SKILL_DIR — это каталог, содержащий данный файл SKILL.md. Все результаты выводятся в структурированном JSON.
Доступные команды
| Команда | Что делает | Источник данных |
|---|---|---|
subdomains | Находит поддомены из логов сертификатов | crt.sh (HTTPS) |
ssl | Проверяет детали TLS-сертификата | Прямое TCP-соединение:443 к цели |
whois | Информация о регистрации, регистратор, даты | WHOIS-серверы (TCP:43) |
dns | Записи A, AAAA, MX, NS, TXT, CNAME | Системный DNS + Google DoH |
available | Проверяет, зарегистрирован ли домен | Сигналы DNS + WHOIS + SSL |
bulk | Выполняет несколько проверок для нескольких доменов | Все вышеперечисленные |
Когда использовать этот навык vs встроенные инструменты
- Используйте этот навык для вопросов об инфраструктуре: поддомены, SSL-сертификаты, WHOIS, DNS-записи, доступность
- Используйте
web_searchдля общего исследования о том, чем занимается домен/компания - Используйте
web_extractдля получения фактического содержимого веб-страницы - Используйте
terminalсcurl -Iдля простой проверки «доступен ли URL»
| Задача | Лучший инструмент | Почему |
|---|---|---|
| «Чем занимается example.com?» | web_extract | Получает содержимое страницы, а не DNS/WHOIS-данные |
| «Найти информацию о компании» | web_search | Общее исследование, не привязанное к домену |
| «Безопасен ли этот сайт?» | web_search | Проверка репутации требует веб-контекста |
| «Проверить, доступен ли URL» | terminal с curl -I | Простая HTTP-проверка |
| «Найти поддомены X» | Этот навык | Единственный пассивный источник для этого |
| «Когда истекает SSL-сертификат?» | Этот навык | Встроенные инструменты не могут проверить TLS |
| «Кто зарегистрировал этот домен?» | Этот навык | WHOIS-данные недоступны в веб-поиске |
| «Доступен ли coolstartup.io?» | Этот навык | Пассивная проверка через DNS+WHOIS+SSL |
Совместимость с платформами
Чистый Python stdlib (socket, ssl, urllib, json, concurrent.futures).
Работает одинаково на Linux, macOS и Windows без зависимостей.
- Запросы к crt.sh используют HTTPS (порт 443) — работают за большинством файрволов
- WHOIS-запросы используют TCP-порт 43 — могут блокироваться в ограничительных сетях
- DNS-запросы используют Google DoH (HTTPS) для MX/NS/TXT — дружественны к файрволам
- SSL-проверки подключаются к цели на порт 443 — единственная «активная» операция
Источники данных
Все запросы пассивные — никакого сканирования портов или тестирования уязвимостей:
- crt.sh — логи Certificate Transparency (поиск поддоменов, только HTTPS)
- WHOIS-серверы — прямое TCP-соединение с 100+ авторитетными TLD-регистраторами
- Google DNS-over-HTTPS — разрешение MX, NS, TXT, CNAME (дружественно к файрволам)
- Системный DNS — разрешение записей A/AAAA
- SSL-проверка — единственная «активная» операция (TCP-соединение с целью:443)
Примечания
- WHOIS-запросы используют TCP-порт 43 — могут блокироваться в ограничительных сетях
- Некоторые WHOIS-серверы скрывают информацию о регистранте (GDPR) — сообщите об этом пользователю
- crt.sh может работать медленно для очень популярных доменов (тысячи сертификатов) — установите разумные ожидания
- Проверка доступности основана на эвристике (3 пассивных сигнала) — не является авторитетной, как API регистратора
Предоставлено @FurkanL0