Chuyển tới nội dung chính

{/* Trang này được tạo tự động từ SKILL.md của kỹ năng bởi website/scripts/generate-skill-docs.py. Chỉnh sửa nguồn SKILL.md, không phải trang này. */}

Tên miền Intel

Trinh sát miền thụ động bằng Python stdlib. Khám phá tên miền phụ, kiểm tra chứng chỉ SSL, tra cứu WHOIS, bản ghi DNS, kiểm tra tính khả dụng của tên miền và phân tích đa miền hàng loạt. Không cần khóa API.

Siêu dữ liệu kỹ năng

NguồnTùy chọn — cài đặt với
`Hermes skills install official/research/domain-intel
`
Đường dẫn

optional-skills/research/domain-intel ` | | Nền tảng | Linux, macOS, Windows |

Tham khảo: đầy đủ SKILL.md

thông tin

Sau đây là định nghĩa kỹ năng đầy đủ mà Hermes tải khi kỹ năng này được kích hoạt. Đây là những gì tác nhân coi là hướng dẫn khi kỹ năng được kích hoạt.

Thông minh miền - OSINT thụ động

Trinh sát miền thụ động chỉ sử dụng Python stdlib. Không phụ thuộc. Không có khóa API. Hoạt động trên Linux, macOS và Windows.

Tập lệnh trợ giúp

Kỹ năng này bao gồm scripts/domain_intel.py — một công cụ CLI hoàn chỉnh cho tất cả các hoạt động thông minh miền.


# Subdomain discovery via Certificate Transparency logs
Python3 SKILL_DIR/scripts/domain_intel.py subdomains example.com

# SSL certificate inspection (expiry, cipher, SANs, issuer)
Python3 SKILL_DIR/scripts/domain_intel.py SSL example.com

# WHOIS lookup (registrar, dates, name servers — 100+ TLDs)
Python3 SKILL_DIR/scripts/domain_intel.py whois example.com

# DNS records (A, AAAA, MX, NS, TXT, CNAME)
Python3 SKILL_DIR/scripts/domain_intel.py dns example.com

# Domain availability check (passive: DNS + WHOIS + SSL Signals)
Python3 SKILL_DIR/scripts/domain_intel.py available coolstartup.io

# Bulk analysis — multiple domains, multiple checks in parallel
Python3 SKILL_DIR/scripts/domain_intel.py bulk example.com GitHub.com Google.com
Python3 SKILL_DIR/scripts/domain_intel.py bulk example.com GitHub.com --checks SSL,dns

`
```SKILL_DIR
` là thư mục chứa file SKILL.md này. Tất cả đầu ra đều có cấu trúc JSON.

## Các lệnh có sẵn

| Lệnh | Nó làm gì | Nguồn dữ liệu |
|----------|-------------|-------------|
|
`subdomains
` | Tìm tên miền phụ từ nhật ký chứng chỉ | crt.sh (HTTPS) |
|
`SSL
` | Kiểm tra chi tiết chứng chỉ TLS | Trực tiếp TCP:443 tới mục tiêu |
|
`whois
` | Thông tin đăng ký, nhà đăng ký, ngày tháng | Máy chủ WHOIS (TCP:43) |
|
`dns
` | Bản ghi A, AAAA, MX, NS, TXT, CNAME | DNS hệ thống + Google DoH |
|
`available
` | Kiểm tra xem tên miền đã được đăng ký chưa | Tín hiệu DNS + WHOIS + SSL |
|
`bulk
` | Chạy nhiều lần kiểm tra trên nhiều tên miền | Tất cả những điều trên |

## Khi nào nên sử dụng công cụ này so với các công cụ tích hợp
- **Sử dụng kỹ năng này** cho các câu hỏi về cơ sở hạ tầng: tên miền phụ, chứng chỉ SSL, WHOIS, bản ghi DNS, tính khả dụng
- **Sử dụng
`web_search

** để nghiên cứu chung về hoạt động của miền/công ty
- **Sử dụng
`web_extract

** để lấy nội dung thực tế của trang web
- **Sử dụng
`terminal
` với
`curl -I

** để kiểm tra đơn giản "URL này có thể truy cập được không"

| Nhiệm vụ | Công cụ tốt hơn | Tại sao |
|------|-------------|------|
| "example.com làm gì?" |

web_extract
` | Lấy nội dung trang chứ không phải dữ liệu DNS/WHOIS |
| "Tìm thông tin về công ty" |

web_search
` | Nghiên cứu chung, không theo tên miền cụ thể |
| "Trang web này có an toàn không?" |

web_search
` | Kiểm tra danh tiếng cần bối cảnh web |
| "Kiểm tra xem URL có thể truy cập được không" |

terminal
` với
`curl -I
` | Kiểm tra HTTP đơn giản |
| "Tìm tên miền phụ của X" | **Kỹ năng này** | Nguồn thụ động duy nhất cho việc này |
| "Khi nào chứng chỉ SSL hết hạn?" | **Kỹ năng này** | Các công cụ tích hợp không thể kiểm tra TLS |
| "Ai đã đăng ký tên miền này?" | **Kỹ năng này** | Dữ liệu WHOIS không có trong tìm kiếm trên web |
| "Coolstartup.io có sẵn không?" | **Kỹ năng này** | Tính khả dụng thụ động qua DNS+WHOIS+SSL |

## Khả năng tương thích nền tảng

Python stdlib thuần túy (
`socket

,
`SSL

,
`urllib

,
``` json

,
`concurrent.futures

).
Hoạt động giống hệt nhau trên Linux, macOS và Windows mà không có sự phụ thuộc.
- **truy vấn crt.sh** sử dụng HTTPS (cổng 443) — hoạt động sau hầu hết các tường lửa

- **Truy vấn WHOIS** sử dụng cổng TCP 43 — có thể bị chặn trên các mạng hạn chế
- **Truy vấn DNS** sử dụng Google DoH (HTTPS) cho MX/NS/TXT — thân thiện với tường lửa
- **Kiểm tra SSL** kết nối với mục tiêu trên cổng 443 — hoạt động "hoạt động" duy nhất

## Nguồn dữ liệu

Tất cả các truy vấn đều **thụ động** — không quét cổng, không kiểm tra lỗ hổng bảo mật:
- **crt.sh** — Nhật ký minh bạch của chứng chỉ (khám phá tên miền phụ, chỉ HTTPS)
- **Máy chủ WHOIS** — TCP trực tiếp tới hơn 100 nhà đăng ký TLD có thẩm quyền
- **Google DNS-over-HTTPS** — Độ phân giải MX, NS, TXT, CNAME (thân thiện với tường lửa)
- **DNS hệ thống** — Độ phân giải bản ghi A/AAAA
- **Kiểm tra SSL** là thao tác "hoạt động" duy nhất (kết nối TCP tới mục tiêu:443)

## Ghi chú
- Truy vấn WHOIS sử dụng cổng TCP 43 — có thể bị chặn trên các mạng hạn chế
- Một số máy chủ WHOIS biên tập lại thông tin người đăng ký (GDPR) — đề cập điều này với người dùng
- crt.sh có thể chậm đối với các miền rất phổ biến (hàng nghìn chứng chỉ) — đặt kỳ vọng hợp lý
- Việc kiểm tra tính khả dụng dựa trên kinh nghiệm (3 tín hiệu thụ động) — không có thẩm quyền như API của công ty đăng ký

---

*Được đóng góp bởi [@FurkanL0](https://GitHub.com/FurkanL0)*