Pular para o conteúdo principal

Compartilhe

🕵️‍♂️ Ferramentas OSINT para a Dark Web

Go to file Código Pastas e arquivos Nome Último commit apurvsinghgautam Removendo a corcunda 77dabed  ·  ano História 45 Commits CONTRIBUINDO.md Atualizar CONTRIBUTING.md ano README.md Removendo a corcunda ano img.png Logotipo adicionado ano Navegação entre arquivos do repositório LEIA-ME Contribuindo 🕵️‍♂️ Ferramentas OSINT para a Dark Web 🔎 Ferramentas de Busca na Dark Web Katana -  https://github.com/adnane-X-tebbaa/Katana OnionSearch -  https://github.com/megadose/OnionSearch Darkdump -  https://github.com/josh0xA/darkdump Mecanismo de pesquisa Ahmia -  ahmia.fi  ,  https://github.com/ahmia/ahmia-site Darkus -  https://github.com/Lucksi/Darkus Mecanismo de busca Onion -  https://onionengine.com/  ,  http://kn3hl4xwon63tc6hpjrwza2npb7d4w5yhbzq7jjewpfzyhsd65tm6dad.onion/  ,  http://zgphrnyp45suenks3jcscwvc5zllyk3vz4izzw67puwlzabw4wvwufid.onion/ Suporte da IACA para investigações na Dark Web -  https://iaca-da...

A GasMask é descrita como uma ferramenta de coleta de informações

A GasMask é descrita como uma ferramenta de coleta de informações "tudo em um - OSINT". É feito pela twelvesec e é muito poderoso. Mais uma vez, o público-alvo da GasMask são os testadores de penetração, se você for um testador de caneta, isso é perfeito para você. Se não, não desanime. A página do GitHub não é tão robusta no Photon, mas ainda é autoexplicativa e, se você descobriu como usar o Photon, esse processo é virtualmente idêntico. Então, o que a GasMask pode fazer? Aqui está uma lista.
Pesquisa de índice múltiplo
Você pode executar um nome de domínio pelos seguintes índices simultaneamente:
basic,whois,dns,revdns,vhosts,google,bing,yahoo,ask,dogpile,yandex,censys,linkedin,twitter,googleplus,youtube,reddit,github,instagram,crt,pgp,netcraft,virustotal,dnsdump
Preciso dizer mais? Você pode até interagir com o Shodan usando a chave da API do Shodan.
O que é isso útil para (menos testes de penetração)?
Se você está conduzindo uma investigação e descobre que seu alvo tem um blog radical, você quer ver se ele está indexado em qualquer outro lugar on-line (incluindo mídias sociais), conecte-o à GasMask. Se você encontrou um site que hospeda informações ilegais, pode rastrear onde ele é encontrado on-line usando o GasMask. Se você está tentando rastrear a propagação de propaganda, você pode executar um site de desinformação através da GasMask. Se você estiver tentando encontrar um usuário de cybersquatting ou typosquatting, execute o domínio por meio da GasMask.
Aqui está um vídeo  com um pequeno passo a passo (mudo a música horrível).
Se você quiser saber mais, visite a página do GitHub.
Eu estarei fazendo mais algumas delas no futuro, à medida que descobrir mais ferramentas valiosas para o OSINT. Como sempre, estou tentando criar uma ponte entre a comunidade infoseca e a fisec trazendo a terminologia do mundo físico para o mundo da informação e vice-versa. Eu não me considero um cara infosec, mas eu entendo o suficiente da linguagem para pelo menos funcionar como uma ligação entre os demais. Por favor, entre em contato comigo no Twitter para quaisquer dúvidas ou sugestões. Além disso, verifique o podcast @osintpodcast no Twitter ou simplesmente visite osintpodcast.com

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas