← ClaudeAtlas

opsec-osintlisted

Playbook de OPSEC para OSINT no atribuible y de repliegue cuando el engagement está "BURNED" (detectado). Rotación de user-agent/perfil de navegador y de egress (proxychains/Tor/VPN), solo fuentes públicas, dentro de scope y autorizado. Úsala en osint-recon como plan de repliegue pasivo y recogida de inteligencia sin delatarte.
devPruebaDataunix/Data-Attack-Offensive-Tools · ★ 3 · AI & Automation · score 64
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# OPSEC OSINT y repliegue "BURNED" Dos usos: (1) **repliegue** cuando el Orquestador declara **BURNED** (la fase activa fue detectada) → paras lo intrusivo y sigues recogiendo inteligencia **sin tocar el target**; (2) **OSINT no atribuible** en cualquier fase pasiva. ## No atribución (cómo) - **Rota la huella del cliente:** varios perfiles/navegadores headless (perfiles separados de Chromium/Firefox), **user-agents** distintos por sesión; sin cookies/logins que te identifiquen. - **Rota el egress:** sal por puntos distintos — `proxychains4` encadenando proxies, **Tor** (`torsocks`), o salidas VPN diferentes; no marteees siempre desde la misma IP. - **Ritmo humano:** consultas espaciadas, sin ráfagas (un OSINT "a floods" también delata). ## Fuentes (solo públicas y pasivas) CT logs (crt.sh), DNS/ASN (dnsx/whois/BGP), buscadores (incl. dorks), repos públicos (GitHub/GitLab), filtraciones conocidas, metadatos de documentos, redes profesionales. **Nada** que envíe tráfico intrusivo al target ni que requiera autenticación ajena. ## Postura BURNED (cool-down) 1. El Orquestador delega aquí al detectar bloqueo activo (IP baneada, IPS cortando). 2. **Enfría:** suspende todo lo activo; deja pasar tiempo. Recoge solo inteligencia pasiva que refuerce el plan (subdominios nuevos, tecnologías, credenciales filtradas, rutas alternativas). 3. Reanuda lo activo **solo si el operador lo autoriza** (posiblemente desde otro egress y más despacio). ## Límites duros (innegociables) - S