Перейти к основному содержимому

Domain Intel

Пассивная разведка доменов с помощью Python stdlib. Поиск поддоменов, проверка SSL-сертификатов, WHOIS-запросы, DNS-записи, проверка доступности доменов и массовый анализ нескольких доменов. Не требует API-ключей.

Метаданные навыка​

ИсточникОпционально — установка через vibeos skills install official/research/domain-intel
Путьoptional-skills/research/domain-intel
Платформыlinux, macos, windows

Справочник: полный SKILL.md​

к сведению

Ниже приведено полное определение навыка, которое VibeOS загружает при его активации. Это инструкции, которые видит агент, когда навык активен.

Domain Intelligence — Пассивный OSINT

Пассивная разведка доменов с использованием только Python stdlib. Ноль зависимостей. Ноль API-ключей. Работает на Linux, macOS и Windows.

Вспомогательный скрипт​

Этот навык включает scripts/domain_intel.py — полноценный CLI-инструмент для всех операций с доменами.

# Поиск поддоменов через логи Certificate Transparency
python3 SKILL_DIR/scripts/domain_intel.py subdomains example.com

# Проверка SSL-сертификата (срок действия, шифр, SAN, издатель)
python3 SKILL_DIR/scripts/domain_intel.py ssl example.com

# WHOIS-запрос (регистратор, даты, серверы имён — 100+ TLD)
python3 SKILL_DIR/scripts/domain_intel.py whois example.com

# DNS-записи (A, AAAA, MX, NS, TXT, CNAME)
python3 SKILL_DIR/scripts/domain_intel.py dns example.com

# Проверка доступности домена (пассивно: сигналы DNS + WHOIS + SSL)
python3 SKILL_DIR/scripts/domain_intel.py available coolstartup.io

# Массовый анализ — несколько доменов, несколько проверок параллельно
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com google.com
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com --checks ssl,dns

SKILL_DIR — это каталог, содержащий данный файл SKILL.md. Все результаты выводятся в структурированном JSON.

Доступные команды​

КомандаЧто делаетИсточник данных
subdomainsНаходит поддомены из логов сертификатовcrt.sh (HTTPS)
sslПроверяет детали TLS-сертификатаПрямое TCP-соединение:443 к цели
whoisИнформация о регистрации, регистратор, датыWHOIS-серверы (TCP:43)
dnsЗаписи A, AAAA, MX, NS, TXT, CNAMEСистемный DNS + Google DoH
availableПроверяет, зарегистрирован ли доменСигналы DNS + WHOIS + SSL
bulkВыполняет несколько проверок для нескольких доменовВсе вышеперечисленные

Когда использовать этот навык vs встроенные инструменты​

  • Используйте этот навык для вопросов об инфраструктуре: поддомены, SSL-сертификаты, WHOIS, DNS-записи, доступность
  • Используйте web_search для общего исследования о том, чем занимается домен/компания
  • Используйте web_extract для получения фактического содержимого веб-страницы
  • Используйте terminal с curl -I для простой проверки «доступен ли URL»
ЗадачаЛучший инструментПочему
«Чем занимается example.com?»web_extractПолучает содержимое страницы, а не DNS/WHOIS-данные
«Найти информацию о компании»web_searchОбщее исследование, не привязанное к домену
«Безопасен ли этот сайт?»web_searchПроверка репутации требует веб-контекста
«Проверить, доступен ли URL»terminal с curl -IПростая HTTP-проверка
«Найти поддомены X»Этот навыкЕдинственный пассивный источник для этого
«Когда истекает SSL-сертификат?»Этот навыкВстроенные инструменты не могут проверить TLS
«Кто зарегистрировал этот домен?»Этот навыкWHOIS-данные недоступны в веб-поиске
«Доступен ли coolstartup.io?»Этот навыкПассивная проверка через DNS+WHOIS+SSL

Совместимость с платформами​

Чистый Python stdlib (socket, ssl, urllib, json, concurrent.futures). Работает одинаково на Linux, macOS и Windows без зависимостей.

  • Запросы к crt.sh используют HTTPS (порт 443) — работают за большинством файрволов
  • WHOIS-запросы используют TCP-порт 43 — могут блокироваться в ограничительных сетях
  • DNS-запросы используют Google DoH (HTTPS) для MX/NS/TXT — дружественны к файрволам
  • SSL-проверки подключаются к цели на порт 443 — единственная «активная» операция

Источники данных​

Все запросы пассивные — никакого сканирования портов или тестирования уязвимостей:

  • crt.sh — логи Certificate Transparency (поиск поддоменов, только HTTPS)
  • WHOIS-серверы — прямое TCP-соединение с 100+ авторитетными TLD-регистраторами
  • Google DNS-over-HTTPS — разрешение MX, NS, TXT, CNAME (дружественно к файрволам)
  • Системный DNS — разрешение записей A/AAAA
  • SSL-проверка — единственная «активная» операция (TCP-соединение с целью:443)

Примечания​

  • WHOIS-запросы используют TCP-порт 43 — могут блокироваться в ограничительных сетях
  • Некоторые WHOIS-серверы скрывают информацию о регистранте (GDPR) — сообщите об этом пользователю
  • crt.sh может работать медленно для очень популярных доменов (тысячи сертификатов) — установите разумные ожидания
  • Проверка доступности основана на эвристике (3 пассивных сигнала) — не является авторитетной, как API регистратора

Предоставлено @FurkanL0