
Kuratierte Liste von OSINT-Tools für offensive Sicherheit, mit E-Mail-Harvesting, Subdomain-Enumeration, Threat Intelligence und Social Engineering für Penetrationstests und Red-Team-Operationen.
Dieses Repository enthält Werkzeuge und Links, die während OSINT bei Pentests oder Red Teams verwendet werden können. Derzeit gibt es zahlreiche großartige Listen mit einer Vielzahl von Tools, aber offensive Sicherheitsspezialisten brauchen oft keine so umfangreiche Auswahl. Dies motivierte die Erstellung dieser Liste. Diese Werkzeuge decken fast alle Bedürfnisse von Offensive-Security-Spezialisten ab und helfen Ihnen, die Arbeit effizient zu erledigen.
Wenn das Werkzeug mehrere Funktionen ausführt, z. B. das Sammeln von Subdomains und URLs, wird es an zwei Stellen aufgeführt.
Willkommen! Wenn Sie feststellen, dass eines Ihrer Lieblingswerkzeuge für offensive Zwecke nicht auf der Liste steht, können Sie es vorschlagen.
Suchmaschinen zur Untersuchung von Domains/IP-Adressen.
Werkzeuge, die beim Sammeln von E-Mail-Adressen helfen. Normalerweise wird für die Suche die Domain des Unternehmens benötigt.
Werkzeuge zur automatischen Suche nach Subdomains. Die meisten benötigen API-Schlüssel, um korrekt zu funktionieren.
Nur Seiten/Werkzeuge, deren Suche nicht durch die obigen Werkzeuge automatisiert wird, sind hier aufgeführt.
Werkzeuge zur passiven Sammlung und Analyse von URLs
Werkzeuge zum Auffinden von Erwähnungen im Code. Nützlich, um nach Unternehmenserwähnungen zu suchen, um Passwörter/Geheimnisse/vertrauliche Informationen zu finden.