Структурированная разведка по компании или домену перед онбордингом, партнёрством или security-проверкой. Использует публичные источники.
Scanned 9/2/2026
Install to Claude Code
npx -y skills add sergeeey/Claude-cod-top-2026 --skill lead-research --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Lead Research?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/sergeeey-lead-research)More formats (shields.io, HTML) on the badges page.
<!-- BSV — Brief Skill View | поиск: BSV
Скил : lead-research
TL;DR : OSINT-разведка по компании/домену/персоне для due diligence и проверки контрагентов
Вызов : /lead-research, "проверь контрагента", "due diligence", "разведка по домену"
НЕ для : Слежки за физлицами без их согласия — только публичные данные
-->
---
name: lead-research
description: >
[STATUS: review] [CONFIDENCE: high] [REVIEWED: 2026-04-25]
Адаптировано из Composio awesome-claude-skills/lead-research-assistant.
OSINT-разведка по компании, домену или персоне: email, субдомены,
уязвимости, публичные утечки, корпоративная структура.
Триггеры: /lead-research, "проверь контрагента", "due diligence",
"разведка по домену", "OSINT по компании", "проверь партнёра",
"что известно о компании", "разведка перед онбордингом".
НЕ использовать для: приватных лиц без контекста безопасности.
---
# Lead Research — OSINT Due Diligence
Структурированная разведка по компании или домену перед онбордингом,
партнёрством или security-проверкой. Использует публичные источники.
## Когда использовать
- Due diligence нового контрагента МФО
- Проверка партнёра перед подписанием договора
- Security-аудит внешнего периметра своей организации
- Разведка по домену перед пентестом (только авторизованным)
- Проверка утечек корпоративных email
## Инструменты (установлены локально)
| Инструмент | Что даёт | Команда |
|---|---|---|
| theHarvester | Email, хосты, IP из публичных источников | `python harvest.py -d domain.kz -b google,bing,linkedin` |
| Subfinder | Все субдомены цели | `subfinder.exe -d domain.kz` |
| Nuclei | Открытые уязвимости и мисконфиги | `nuclei.exe -u https://domain.kz -t exposures/` |
Расположение: `C:/Users/serge/tools/security/`
## Процесс разведки (5 этапов)
### Этап 1 — Базовая информация (5 мин)
- Юридическое название, регистрация, реквизиты
- Основной домен и дочерние домены
- LinkedIn / публичный сайт / соцсети
- Новости за последние 6 месяцев
Промпт: "Найди базовую информацию о компании [название]: юр. форма, домен, публичные контакты, упоминания в новостях"
### Этап 2 — Технический профиль (10 мин)
```
# Субдомены
subfinder.exe -d target.kz -o subdomains.txt
# Email и хосты
python harvest.py -d target.kz -b google,bing,linkedin,hunter -l 200 -f report
# Технологии (ручной анализ)
curl -I https://target.kz | grep -i "server\|x-powered-by\|set-cookie"
```
### Этап 3 — Уязвимости (только авторизованно)
```
# Только на своих системах или с письменным разрешением
nuclei.exe -u https://target.kz -t exposures/ -t misconfiguration/ -o findings.txt
```
### Этап 4 — Публичные утечки
Проверить в публичных источниках:
- HaveIBeenPwned API по корпоративным email
- Pastebin/GitHub поиск по домену
- Shodan: `org:"Название компании"` или `hostname:domain.kz`
### Этап 5 — Финальный отчёт
```markdown
# Due Diligence Report — [Компания] — [Дата]
## Базовые данные
- Юр. лицо: ...
- Домен: ...
- Технологии: ...
## Технический профиль
- Субдомены (N найдено): ...
- Email сотрудников найдено: N
- Открытые порты/сервисы: ...
## Риски
- HIGH: ...
- MEDIUM: ...
- LOW: ...
## Вердикт
[НИЗКИЙ / СРЕДНИЙ / ВЫСОКИЙ] риск онбординга
```
## Промпт для быстрого старта
```
Проведи OSINT due diligence по компании [название], домен [domain.kz].
Нужно:
1. Базовая информация (юр. структура, публичные контакты)
2. Технический профиль (субдомены, технологии, открытые сервисы)
3. Публичные упоминания и новости за 12 месяцев
4. Видимые риски
Формат: структурированный отчёт с разделами. Только публичные данные.
```
## Применение в МФО
| Кейс | Что проверять |
|---|---|
| Онбординг нового партнёра | Этапы 1-2-4 |
| Проверка поставщика ПО | Этапы 1-2-3 (авторизованно) |
| Мониторинг своего периметра | Этапы 2-3 |
| Реакция на инцидент | Все этапы + логи |
## Правовые ограничения (KZ)
- Только публичные данные без взлома
- Пентест (Этап 3) — только на своих системах или с договором
- Персональные данные физлиц — только в рамках AML/KYC процедур
- Данные из утечек — для защиты, не для шантажа
## Gotchas
- theHarvester без API ключей даёт 20-30% от максимума — добавь Shodan/Hunter ключи
- Subfinder пассивный по умолчанию — добавь `-active` для DNS brute-force (шумнее)
- Nuclei на чужих системах без разрешения = уголовная ответственность в KZ
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!