OSINT TOOLS
OSINT TOOLS 2022
(Parte 2)
A segunda parcela de ferramentas para OSINT em 2022.
Você pode ler a primeira parte com mais de
600 links e ferramentas neste link.
Extensões de navegador para OSINT
|Pesquise dois mecanismos de pesquisa diferentes para domínios de e-mail e pesquise no mecanismo de pesquisa de fotos para outros serviços.
Pesquisa Double Shot ( https://chrome.google.com/webstore/detail/double-shot-search-query/kddlkbpbepnaepdleclhdnfdpdogdhop )
é uma extensão do Chrome que duplica a sua pesquisa. Você pode pesquisar no Bing e no Google ao mesmo tempo.
Hunter.io ( https://hunter.io )
um serviço que encontrará endereços de e-mail associados a um domínio específico. Além disso, você pode usar esta ferramenta para encontrar um endereço de e-mail pelo sobrenome em alguns segundos.
RevEye ( https://chrome.google.com/webstore/detail/reveye-reverse-image-sear/keaaclcjhehbbapnphnmpiklalfhelgf )
é uma extensão de código aberto do Chrome que insere uma foto usando Google, Bing, Yandex e TinEye.
Namechk ( https://namechk.com )
é um site que vai encontrar todas as contas de uma pessoa em todas as redes sociais e mensageiros. Basta inserir seu apelido em uma rede social e o mesmo apelido será encontrado na outra.
Encontrando um alvo por endereço IP e MAC - OSINT
Pessoal, hoje preparei para você uma coleção de recursos muito útil, graças à qual você pode encontrar informações sobre seu destino com endereço IP ou MAC.
Pesquisar por endereço IP
- HostHunter ( https://github.com/SpiderLabs/HostHunter ) - Descobre e extrai nomes de host de um conjunto de endereços IP de destino;
- cyberhubarchive ( https://github.com/cyberhubarchive/archive ) - arquivo de dados vazados, possui endereços IP de contas do Skype;
- iknowwhatyoudownload ( http://iknowwhatyoudownload.com ) - mostra o que está sendo baixado online;
- recon.secapps.com ( https://recon.secapps.com ) - busca automática e mapeamento de links;
- check.torproject.org ( https://check.torproject.org/cgi-bin/TorBulkExitList.py ) - encontrará uma lista de todos os nós de saída Tor nas últimas 16 horas que podem alcançar um IP;
- dnslytics.com ( https://dnslytics.com/reverse-ip ) - encontrará domínios;
- @iptools_robot - bot para encontrar rapidamente informações de endereço ip, encontrará whois, IP real por trás do Cloudflare, portas e muito mais;
-metrics.torproject.org ( https://metrics.torproject.org/exonerator.html ) - verifica se o endereço IP foi usado como host para o tráfego do Tor, requer uma data;
Compilação de serviços para inteligência computacional OSINT
Lista de serviços e utilitários criados para análise de dados como IP, SSID, metadados de arquivos, registros de DNS e tudo em que o objeto de análise seja um elemento da estrutura de TI, seja um site ou endereço IP.
Whatsmydns ( https://www.whatsmydns.net ) - Verifique os registros DNS do site (incluindo os ocultos).
Dnsdumpster.com ( https://dnsdumpster.com ) - Dados do site, incluindo localização de hospedagem e localização do proprietário, bem como outros dados.
Xinit.ru ( https://xinit.ru/bs ) - verifique o domínio ou endereço IP por whois; obter instantâneos do cache do Google e dados do arquivo da web; serviços e protocolos no servidor; cabeçalhos de resposta HTTP; links de páginas do site no host; endereços de e-mail do domínio; verifique o site em virustotal.com; mostre o endereço IP real por trás do Cloudflare; Infraestrutura DNS do site.
Urlscan.io ( https://urlscan.io ) - verifica quem recebeu um certificado TLS e quais endereços IP estão associados ao site.
PDFCandy ( https://pdfcandy.com/edit-pdf-meta.html ) - o serviço oferece a capacidade de extrair e modificar metadados PDF.
Wigle ( https://wigle.net ) - pode mostrar o SSID e BSSID dos hotspots Wi-Fi no mapa.
PublicWWW ( http://publicwww.com ) - serviço pesquisa o código fonte das páginas. Encontra apelidos, referências em código, ícones de sites correspondentes, o que permite procurar gêmeos; encontrar quaisquer IDs ou frases semelhantes, carteiras, tokens, também permite encontrar fornecedores de widgets de publicidade, etc.
Metadata2Go ( https://www.get-metadata.com ) - ajuda a descobrir todos os metadados de um arquivo.
HostHunter ( https://github.com/SpiderLabs/HostHunter ) - procura nomes de domínio para um conjunto de endereços IP.
Knock Subdomain Scan ( https://github.com/guelfoweb/knock ) - Rastreia subdomínios no domínio de destino e pode gerar um arquivo de saída com resultados.
Procurando os detalhes de uma pessoa de um número de cartão bancário - OSINT.
Existem situações em que somos enganados por fraudadores apenas com o número do cartão em mãos.
Pesquise pelo mobile banking
Tentamos fazer uma transferência através do aplicativo móvel do nosso banco. Nesse caso, é desejável que você e o objeto da pesquisa usem o mesmo banco principal, como o Sber.
Mas aqui é uma questão de sorte.
Se as estrelas estiverem alinhadas, a interface bancária nos dará o nome do titular do cartão.
Pesquise através de serviços especiais
Existem dezenas de serviços na rede que permitem encontrar informações específicas pelo número do cartão.
Pode ser o nome de um banco, um tipo de cartão ou uma região em que o proprietário mora.
- bincheck.io ( https://bincheck.io )
- bincheck.org ( https://bincheck.org/ )
- freebinchecker.com ( https://www.freebinchecker.com )
Este serviço permite verificar o tipo de cartão de crédito e outros detalhes.
binlist.net ( https://binlist.net )
psm7.com ( https://psm7.com/bin-card )
Verificador de carteira Bitcoin Bitcoin - OSINT
Não é mais segredo que o bitcoin não é tão anônimo quanto muitas pessoas pensam. O saldo de uma carteira e todas as suas transferências podem ser facilmente rastreadas. É por isso que existe uma lista de alguns serviços que podem ajudar com isso.
1. Bitref ( https://bitref.com ) - Verificação da carteira Bitcoin.
2. Block Explorer ( https://blockexplorer.com ) - Block Explorer, permite rastrear onde e quando o dinheiro da sua carteira bitcoin vai.
3. Blockchain ( https://www.blockchain.com/ru/explorer ) - Block Explorer, também permite rastrear transações em sua carteira.
4. Alerta de criptomoeda ( https://cryptocurrencyalerting.com/wallet-watch.html ) - Serviço que permite definir notificações sobre a atividade do seu endereço.
5. Blockseer ( https://www.blockseer.com ) - Visualização de links entre endereços envolvidos nas transações.
Pegando a vítima pela foto-OSINT.
Photo Sherlock ( https://t.me/BrainHaking2_0ENG/72 ) - O aplicativo fornece uma busca de fotos da câmera ou galeria. Você pode usá-lo para encontrar informações sobre uma foto na Internet, por exemplo, para verificar quem realmente possui uma foto de uma rede social (verifique se há imagens falsas).
A modificação ficou Premium, removeu anúncios e lixo. Uma coisa indispensável para qualquer OSINT'er.
Search4faces.com ( https://search4faces.com ) - serviço gratuito para pesquisar rostos em redes sociais. Atualmente existem 4 bases de imagens:
1 bilhão 109 milhões 563 mil avatares VK.com;
280 milhões 781 mil avatares de Vk.com + Odnoklassniki.com;
125 milhões 443 mil avatares do TikTok;
4 milhões 594 mil avatares do ClubHouse;
Você pode pesquisar não apenas por foto, mas também por qualquer outra imagem de um rosto humano. Por exemplo, a partir de uma imagem ou de um esboço.
Obtenha informações de um toque sobre uma imagem na Internet!
Comentários
Postar um comentário