{/ Эта страница автоматически создается на основе файла SKILL.md навыка с помощью сайта site/scripts/generate-skill-docs.py. Редактируйте исходный код SKILL.md, а не эту страницу. /}

Домен Intel

Пассивная разведка домена с использованием Python stdlib. Обнаружение поддоменов, проверка сертификатов SSL, поиск WHOIS, записи DNS, проверки доступности доменов и массовый анализ нескольких доменов. Ключи API не требуются.

Метаданные навыков

Источник Необязательно — установите с помощью hermesskillsinstallofficial/research/domain-intel
Путь необязательные навыки/исследования/домен-информация
Платформы Linux, MacOS, Windows

Ссылка: полная версия SKILL.md:::информация

Ниже приведено полное определение навыка, которое Гермес загружает при активации этого навыка. Это то, что агент видит в качестве инструкций, когда навык активен.

Разведка домена — пассивный OSINT

Пассивная разведка домена с использованием только стандартной библиотеки Python. Ноль зависимостей. Ноль ключей API. Работает в Linux, macOS и Windows.

Вспомогательный скрипт

Этот навык включает в себя scripts/domain_intel.py — полноценный инструмент CLI для всех операций анализа предметной области.

# Subdomain discovery via Certificate Transparency logs
python3 SKILL_DIR/scripts/domain_intel.py subdomains example.com

# SSL certificate inspection (expiry, cipher, SANs, issuer)
python3 SKILL_DIR/scripts/domain_intel.py ssl example.com

# WHOIS lookup (registrar, dates, name servers — 100+ TLDs)
python3 SKILL_DIR/scripts/domain_intel.py whois example.com

# DNS records (A, AAAA, MX, NS, TXT, CNAME)
python3 SKILL_DIR/scripts/domain_intel.py dns example.com

# Domain availability check (passive: DNS + WHOIS + SSL signals)
python3 SKILL_DIR/scripts/domain_intel.py available coolstartup.io

# Bulk analysis — multiple domains, multiple checks in parallel
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com google.com
python3 SKILL_DIR/scripts/domain_intel.py bulk example.com github.com --checks ssl,dns

SKILL_DIR — это каталог, содержащий этот файл SKILL.md. Весь вывод структурирован в формате JSON.

Доступные команды

Команда Что он делает Источник данных
поддомены Найти поддомены из журналов сертификатов crt.sh (HTTPS)
ssl Проверка сведений о сертификате TLS Направьте TCP:443 в цель
кто Информация о регистрации, регистратор, даты WHOIS-серверы (TCP:43)
днс Записи A, AAAA, MX, NS, TXT, CNAME Система DNS + Google DoH
доступно Проверьте, зарегистрирован ли домен Сигналы DNS + WHOIS + SSL
объемный Запуск нескольких проверок на нескольких доменах Все вышеперечисленное

Когда использовать это, а не встроенные инструменты

Задача Лучший инструмент Почему
«Что делает example.com?» web_extract Получает содержимое страницы, а не данные DNS/WHOIS
"Найти информацию о компании" веб_поиск Общие исследования, а не узкоспециализированные
«Этот сайт безопасен?» веб_поиск Проверка репутации требует веб-контекста
«Проверьте, доступен ли URL-адрес» терминал с curl -I Простая проверка HTTP
«Найти поддомены X» Этот навык Только пассивный источник для этого
«Когда истекает срок действия SSL-сертификата?» Этот навык Встроенные инструменты не могут проверять TLS
«Кто зарегистрировал этот домен?» Этот навык Данные WHOIS отсутствуют в веб-поиске
«Доступен ли Coolstartup.io?» Этот навык Пассивная доступность через DNS+WHOIS+SSL

Совместимость с платформой

Стандартная библиотека чистого Python (socket, ssl, urllib, json, concurrent.futures). Работает одинаково в Linux, macOS и Windows без каких-либо зависимостей.

Источники данных

Все запросы пассивны — без сканирования портов и без тестирования на уязвимости:

Примечания


Добавлен @FurkanL0