
Kuratiertes Framework kostenloser OSINT-Tools und Ressourcen zur Sammlung von Informationen aus öffentlichen Quellen, nach Kategorien organisiert, mit strukturierten Metadaten für Aufklärung und Forschung.
Das OSINT-Framework konzentriert sich auf das Sammeln von Informationen aus kostenlosen Tools oder Ressourcen. Die Absicht ist es, Menschen dabei zu helfen, kostenlose OSINT-Ressourcen zu finden. Einige der enthaltenen Websites erfordern möglicherweise eine Registrierung oder bieten gegen $$$ mehr Daten an, aber du solltest in der Lage sein, zumindest einen Teil der verfügbaren Informationen kostenlos zu erhalten.
Ich habe dieses Framework ursprünglich aus der Perspektive der Informationssicherheit erstellt. Seitdem war die Resonanz aus anderen Bereichen und Disziplinen unglaublich. Ich würde mich freuen, weitere OSINT-Ressourcen aufnehmen zu können, insbesondere aus Bereichen außerhalb der InfoSec. Bitte lass mich wissen, falls etwas fehlen könnte!
Bitte besuche das Framework über den untenstehenden Link – und viel Erfolg bei der Jagd!
(T) - Verweist auf ein Tool, das lokal installiert und ausgeführt werden muss (D) - Google Dork, weitere Informationen: Google Hacking (R) - Registrierung erforderlich (M) - Kennzeichnet eine URL, die den Suchbegriff enthält; die URL selbst muss manuell bearbeitet werden
Jeder Tool-Eintrag in arf.json kann über Name und URL hinaus strukturierte Metadaten enthalten:
Folge mir auf Twitter: @jnordine - https://twitter.com/jnordine
Watch oder star das Projekt auf Github: https://github.com/lockfale/osint-framework
Feedback oder Vorschläge für neue Tools sind äußerst willkommen! Bitte zögere nicht, einen Pull-Request einzureichen, ein Issue auf github zu eröffnen oder dich auf Twitter zu melden.
Bitte stelle bei neuen Ressourcen sicher, dass die Website öffentlich und kostenlos nutzbar ist.
arf.json mit deinem neuen Tool-Eintrag im entsprechenden Kategorieordner. Verwende das folgende erweiterte Format:{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
Mindestens müssen name, type und url angegeben werden. Die Metadatenfelder werden ausdrücklich empfohlen, da sie den Nutzern helfen, jedes Tool auf einen Blick zu verstehen.
Füge bei Bedarf (T), (D), (R) oder (M) an den Namen an und setze das entsprechende Boolesche Feld auf true.
Viel Erfolg bei der Jagd!
| Feld | Typ | Beschreibung |
|---|
description | string | Was das Tool tut |
status | string | live, degraded, down oder deprecated |
pricing | string | free, freemium oder paid |
bestFor | string | Hauptanwendungsfall in einer Zeile |
input | string | Was das Tool als Eingabe entgegennimmt |
output | string | Was das Tool zurückgibt |
opsec | string | passive oder active |
opsecNote | string | Hinweise zur operativen Sicherheit |
localInstall | boolean | Entspricht der Markierung (T) |
googleDork | boolean | Entspricht der Markierung (D) |
registration | boolean | Entspricht der Markierung (R) |
editUrl | boolean | Entspricht der Markierung (M) |
api | boolean | Ob das Tool eine API anbietet |
invitationOnly | boolean | Ob der Zugriff eine Einladung erfordert |
deprecated | boolean | Ob das Tool veraltet ist |