
Marco curado de herramientas y recursos OSINT gratuitos para recopilar inteligencia de fuentes públicas, organizados por categoría con metadatos estructurados para reconocimiento e investigación.
Marco OSINT enfocado en recopilar información de herramientas o recursos gratuitos. La intención es ayudar a las personas a encontrar recursos OSINT gratuitos. Algunos de los sitios incluidos pueden requerir registro u ofrecer más datos por $$$, pero deberías poder obtener al menos una parte de la información disponible sin costo.
Originalmente creé este marco desde un punto de vista de seguridad de la información. Desde entonces, la respuesta de otros campos y disciplinas ha sido increíble. Me encantaría poder incluir cualquier otro recurso OSINT, especialmente de campos fuera de la infosec. ¡Por favor, házmelo saber si falta algo!
Visita el marco en el siguiente enlace y ¡buena cacería!
(T) - Indica un enlace a una herramienta que debe instalarse y ejecutarse localmente (D) - Google Dork, para más información: Google Hacking (R) - Requiere registro (M) - Indica una URL que contiene el término de búsqueda y la URL en sí debe editarse manualmente
Cada entrada de herramienta en arf.json puede incluir metadatos estructurados más allá del nombre y la URL:
Sígueme en Twitter: @jnordine - https://twitter.com/jnordine
Observa o marca con estrella el proyecto en Github: https://github.com/lockfale/osint-framework
¡Los comentarios o sugerencias de nuevas herramientas son extremadamente bienvenidos! No dudes en enviar un pull request o abrir un issue en github o contactarme en Twitter.
Para nuevos recursos, asegúrate de que el sitio esté disponible para uso público y gratuito.
arf.json con tu nueva entrada de herramienta en la carpeta de categoría adecuada. Usa el formato enriquecido a continuación:{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
Como mínimo, incluye name, type y url. Se recomienda encarecidamente los campos de metadatos, ya que ayudan a los usuarios a comprender cada herramienta de un vistazo.
Añade (T), (D), (R) o (M) al nombre cuando corresponda, y establece el campo booleano correspondiente a true.
¡Buena cacería!
| Field | Type | Description |
|---|
description | string | Lo que hace la herramienta |
status | string | live, degraded, down, o deprecated |
pricing | string | free, freemium, o paid |
bestFor | string | Caso de uso principal en una línea |
input | string | Lo que la herramienta recibe como entrada |
output | string | Lo que la herramienta devuelve |
opsec | string | passive o active |
opsecNote | string | Consideraciones de seguridad operacional |
localInstall | boolean | Corresponde al marcador (T) |
googleDork | boolean | Corresponde al marcador (D) |
registration | boolean | Corresponde al marcador (R) |
editUrl | boolean | Corresponde al marcador (M) |
api | boolean | Si la herramienta ofrece una API |
invitationOnly | boolean | Si el acceso requiere una invitación |
deprecated | boolean | Si la herramienta está obsoleta |