OSINT Recon — Reconnaissance passive de domaine
Déclencheur
/recon example.com- "reconnaissance sur le domaine X"
- "analyse le domaine de cette entreprise"
Ce que fait ce skill
Effectue une reconnaissance 100% passive sur un domaine :
- Certificate Transparency via crt.sh — découverte de sous-domaines
- DNS records via DNS-over-HTTPS (Google) — A, AAAA, MX, TXT, NS, CNAME
- HTTP headers — détection du serveur web, technologies
- Tech detection — analyse Wappalyzer-like des headers et réponses
Utilisation
source /opt/albert-ml/bin/activate
python3 scripts/recon.py --domain example.com
Arguments
| Argument | Description | Défaut |
|---|---|---|
--domain |
Domaine cible | (requis) |
--timeout |
Timeout HTTP en secondes | 15 |
Sortie
Objet JSON contenant :
domain: domaine analysésubdomains: liste des sous-domaines découverts via crt.shdns_records: enregistrements DNS par typehttp_headers: headers HTTP significatifstech_stack: technologies détectéesssl_info: informations sur le certificat SSL
Avertissement légal
Ce skill effectue uniquement de la reconnaissance passive :
- Consultation de bases de données publiques (crt.sh, DNS publics)
- Requête HTTP standard avec User-Agent déclaré
- Aucun scan de port, aucune tentative d'intrusion
- Conforme au cadre légal OSINT français