OSINT TOOLS
OSINT TOOLS 2022
(Parte 2)
A segunda parcela de ferramentas para OSINT em 2022.
VocĂŞ pode ler a primeira parte com mais de
600 links e ferramentas neste link.
ExtensĂľes de navegador para OSINT
|Pesquise dois mecanismos de pesquisa diferentes para domĂnios de e-mail e pesquise no mecanismo de pesquisa de fotos para outros serviços.
â
Pesquisa Double Shot ( https://chrome.google.com/webstore/detail/double-shot-search-query/kddlkbpbepnaepdleclhdnfdpdogdhop )
ĂŠ uma extensĂŁo do Chrome que duplica a sua pesquisa. VocĂŞ pode pesquisar no Bing e no Google ao mesmo tempo.
â
Hunter.io ( https://hunter.io )
um serviço que encontrarĂĄ endereços de e-mail associados a um domĂnio especĂfico. AlĂŠm disso, vocĂŞ pode usar esta ferramenta para encontrar um endereço de e-mail pelo sobrenome em alguns segundos.
â
RevEye ( https://chrome.google.com/webstore/detail/reveye-reverse-image-sear/keaaclcjhehbbapnphnmpiklalfhelgf )
ĂŠ uma extensĂŁo de cĂłdigo aberto do Chrome que insere uma foto usando Google, Bing, Yandex e TinEye.
â
Namechk ( https://namechk.com )
ĂŠ um site que vai encontrar todas as contas de uma pessoa em todas as redes sociais e mensageiros. Basta inserir seu apelido em uma rede social e o mesmo apelido serĂĄ encontrado na outra.
â
Encontrando um alvo por endereço IP e MAC - OSINT
Pessoal, hoje preparei para você uma coleção de recursos muito útil, graças à qual você pode encontrar informaçþes sobre seu destino com endereço IP ou MAC.
Pesquisar por endereço IP
- HostHunter ( https://github.com/SpiderLabs/HostHunter ) - Descobre e extrai nomes de host de um conjunto de endereços IP de destino;
- cyberhubarchive ( https://github.com/cyberhubarchive/archive ) - arquivo de dados vazados, possui endereços IP de contas do Skype;
- iknowwhatyoudownload ( http://iknowwhatyoudownload.com ) - mostra o que estĂĄ sendo baixado online;
- recon.secapps.com ( https://recon.secapps.com ) - busca automĂĄtica e mapeamento de links;
- check.torproject.org ( https://check.torproject.org/cgi-bin/TorBulkExitList.py ) - encontrarĂĄ uma lista de todos os nĂłs de saĂda Tor nas Ăşltimas 16 horas que podem alcançar um IP;
- dnslytics.com ( https://dnslytics.com/reverse-ip ) - encontrarĂĄ domĂnios;
- @iptools_robot - bot para encontrar rapidamente informaçþes de endereço ip, encontrarå whois, IP real por trås do Cloudflare, portas e muito mais;
-metrics.torproject.org ( https://metrics.torproject.org/exonerator.html ) - verifica se o endereço IP foi usado como host para o tråfego do Tor, requer uma data;
Compilação de serviços para inteligência computacional OSINT
Lista de serviços e utilitårios criados para anålise de dados como IP, SSID, metadados de arquivos, registros de DNS e tudo em que o objeto de anålise seja um elemento da estrutura de TI, seja um site ou endereço IP.
Whatsmydns ( https://www.whatsmydns.net ) - Verifique os registros DNS do site (incluindo os ocultos).
Dnsdumpster.com ( https://dnsdumpster.com ) - Dados do site, incluindo localização de hospedagem e localização do proprietårio, bem como outros dados.
Xinit.ru ( https://xinit.ru/bs ) - verifique o domĂnio ou endereço IP por whois; obter instantâneos do cache do Google e dados do arquivo da web; serviços e protocolos no servidor; cabeçalhos de resposta HTTP; links de pĂĄginas do site no host; endereços de e-mail do domĂnio; verifique o site em virustotal.com; mostre o endereço IP real por trĂĄs do Cloudflare; Infraestrutura DNS do site.
Urlscan.io ( https://urlscan.io ) - verifica quem recebeu um certificado TLS e quais endereços IP estão associados ao site.
PDFCandy ( https://pdfcandy.com/edit-pdf-meta.html ) - o serviço oferece a capacidade de extrair e modificar metadados PDF.
Wigle ( https://wigle.net ) - pode mostrar o SSID e BSSID dos hotspots Wi-Fi no mapa.
PublicWWW ( http://publicwww.com ) - serviço pesquisa o cĂłdigo fonte das pĂĄginas. Encontra apelidos, referĂŞncias em cĂłdigo, Ăcones de sites correspondentes, o que permite procurar gĂŞmeos; encontrar quaisquer IDs ou frases semelhantes, carteiras, tokens, tambĂŠm permite encontrar fornecedores de widgets de publicidade, etc.
Metadata2Go ( https://www.get-metadata.com ) - ajuda a descobrir todos os metadados de um arquivo.
HostHunter ( https://github.com/SpiderLabs/HostHunter ) - procura nomes de domĂnio para um conjunto de endereços IP.
Knock Subdomain Scan ( https://github.com/guelfoweb/knock ) - Rastreia subdomĂnios no domĂnio de destino e pode gerar um arquivo de saĂda com resultados.
Procurando os detalhes de uma pessoa de um nĂşmero de cartĂŁo bancĂĄrio - OSINT.
Existem situaçþes em que somos enganados por fraudadores apenas com o número do cartão em mãos.
Pesquise pelo mobile banking
Tentamos fazer uma transferĂŞncia atravĂŠs do aplicativo mĂłvel do nosso banco. Nesse caso, ĂŠ desejĂĄvel que vocĂŞ e o objeto da pesquisa usem o mesmo banco principal, como o Sber.
Mas aqui ĂŠ uma questĂŁo de sorte.
Se as estrelas estiverem alinhadas, a interface bancĂĄria nos darĂĄ o nome do titular do cartĂŁo.
Pesquise atravÊs de serviços especiais
Existem dezenas de serviços na rede que permitem encontrar informaçþes especĂficas pelo nĂşmero do cartĂŁo.
Pode ser o nome de um banco, um tipo de cartĂŁo ou uma regiĂŁo em que o proprietĂĄrio mora.
- bincheck.io ( https://bincheck.io )
- bincheck.org ( https://bincheck.org/ )
- freebinchecker.com ( https://www.freebinchecker.com )
Este serviço permite verificar o tipo de cartão de crÊdito e outros detalhes.
binlist.net ( https://binlist.net )
psm7.com ( https://psm7.com/bin-card )
Verificador de carteira Bitcoin Bitcoin - OSINT
Não Ê mais segredo que o bitcoin não Ê tão anônimo quanto muitas pessoas pensam. O saldo de uma carteira e todas as suas transferências podem ser facilmente rastreadas. à por isso que existe uma lista de alguns serviços que podem ajudar com isso.
1. Bitref ( https://bitref.com ) - Verificação da carteira Bitcoin.
2. Block Explorer ( https://blockexplorer.com ) - Block Explorer, permite rastrear onde e quando o dinheiro da sua carteira bitcoin vai.
3. Blockchain ( https://www.blockchain.com/ru/explorer ) - Block Explorer, tambÊm permite rastrear transaçþes em sua carteira.
4. Alerta de criptomoeda ( https://cryptocurrencyalerting.com/wallet-watch.html ) - Serviço que permite definir notificaçþes sobre a atividade do seu endereço.
5. Blockseer ( https://www.blockseer.com ) - Visualização de links entre endereços envolvidos nas transaçþes.
Pegando a vĂtima pela foto-OSINT.
â
Photo Sherlock ( https://t.me/BrainHaking2_0ENG/72 ) - O aplicativo fornece uma busca de fotos da câmera ou galeria. Você pode uså-lo para encontrar informaçþes sobre uma foto na Internet, por exemplo, para verificar quem realmente possui uma foto de uma rede social (verifique se hå imagens falsas).
A modificação ficou Premium, removeu anúncios e lixo. Uma coisa indispensåvel para qualquer OSINT'er.
Search4faces.com ( https://search4faces.com ) - serviço gratuito para pesquisar rostos em redes sociais. Atualmente existem 4 bases de imagens:
1 bilhĂŁo 109 milhĂľes 563 mil avatares VK.com;
280 milhĂľes 781 mil avatares de Vk.com + Odnoklassniki.com;
125 milhĂľes 443 mil avatares do TikTok;
4 milhĂľes 594 mil avatares do ClubHouse;
Você pode pesquisar não apenas por foto, mas tambÊm por qualquer outra imagem de um rosto humano. Por exemplo, a partir de uma imagem ou de um esboço.
Obtenha informaçþes de um toque sobre uma imagem na Internet!
ComentĂĄrios
Postar um comentĂĄrio