Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis ForenseRecopilación de InformaciónForensia DigitalCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Labs y Práctica
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

Kit de herramientas OSINT y reconocimiento // Más de 100 herramientas, instalador de un solo comando, SOCMINT, GEOINT, reconocimiento de redes, dark web, forense y más.

Ver Repositorio
1.7k26215hace 12 díasRevisado por Kitploit
OSINT Arsenal

🔍 AWESOME OSINT ARSENAL

El conjunto de herramientas OSINT y de seguridad de código abierto más completo


Herramientas Categorías Versión Actualizado Estrellas


751+ herramientas · 50 categorías · Instaladores multi-distro · OSINT Georgiano · Soporte para Termux

El conjunto de herramientas OSINT y de seguridad más completo de internet — cada herramienta con instrucciones de instalación o un enlace verificado.

Cómprame un café


⚡ Obtén todo en un solo comando```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 O elige solo lo que necesitas```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

Aviso Legal: Esta herramienta se proporciona únicamente con fines educativos y de investigación. Esta información no debe utilizarse para dañar, causar perjuicio o atentar ilegalmente contra sistemas, dispositivos o personas. Todo el material relacionado con esta herramienta tiene fines de aprendizaje y concienciación sobre ciberseguridad. Cualquier acción y/o actividad relacionada con el material proporcionado es de exclusiva responsabilidad del usuario. El mal uso de la información de este recurso puede dar lugar a cargos penales. Los autores no se responsabilizan del uso que terceros puedan hacer de la información contenida en este recurso.

POR FAVOR, LEA ATENTAMENTE EL AVISO LEGAL

Nota: Esta herramienta NO pretende ser una solución definitiva sino más bien una herramienta de productividad para el trabajo diario. Se recomienda utilizar otras herramientas junto con el Marco Metasploit, Nmap, etc.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

root@kitploit:~
## El Panel de Acceso Remoto:```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

". There is no further text. So the input is empty. Therefore, the translation of an empty string is an empty string.

I'll output nothing. But the system might consider that as failure. Alternatively, I could output a blank line. To be safe, I'll output nothing.

However, the user provided chunk-specific rules, which might indicate that the chunk text is missing from the prompt. Given the context, the most likely scenario is that the input was intended to be provided but was omitted by accident. As an AI, I should follow instructions exactly: only translate the text after "INPUT:". Since there is none, I have nothing to translate. Therefore, I will produce an empty response.

But I need to ensure I don't add any meta-text. So final output: nothing.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

root@kitploit:~
- **The art of privilege escalation** - Una guía completa sobre técnicas comunes de escalada de privilegios en Windows.```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

Detección

La herramienta puede causar falsas detecciones positivas.

Haga clic para expandir los detalles de detección
root@kitploit:~
# some code
```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …) ``` Como alternativa, existe el proyecto EDR Telemetry: https://github.com/tsale/EDR-Telemetry.```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed) ``` > Funciona en **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (mejor — `apt`) > Parcial en **Arch / Manjaro / Fedora / RHEL** (detección automática, recurre a git/pip/go) > Subconjunto de Termux en **Android**

[!IMPORTANT]

🙏 Una nota antes de bifurcar

Este repositorio tiene 751 herramientas en 50 categorías. Mantener eso actualizado — enlaces, comandos de instalación, nuevas herramientas cada semana — es mucho para una sola persona.

Si nadie ayuda, partes de esta lista quedarán obsoletas. Esa es la realidad.

Cómo puedes ayudar en 30 segundos:

  • ⭐ Da una estrella al repo (más estrellas = más colaboradores lo encuentran)
  • 🐛 ¿Viste un enlace roto? Abre un issue, toma 1 minuto
  • ☕ Invítame un café para que los fines de semana sigan dedicándose a esto
  • 📢 Compártelo — tweet, Discord, donde sea que se reúna la comunidad de seguridad

Si algo está roto: no te quejes — abre un issue o PR. Así es como esto sigue siendo útil.


[!WARNING] DESCARGO DE RESPONSABILIDAD: Este repositorio es solo para fines educativos e investigación de seguridad autorizada. Siempre obtén permiso por escrito antes de probar sistemas que no te pertenecen. Los autores no se hacen responsables del mal uso de las herramientas o técnicas listadas aquí. Consulta el Aviso Legal completo al final.


📋 Tabla de Contenidos

🔭 Reconocimiento & Descubrimiento — haga clic para expandir
  1. Usuario y OSINT en Redes Sociales
  2. Herramientas OSINT de Correo Electrónico
  3. OSINT de Números Telefónicos
  4. OSINT de Dominios e IPs
  5. OSINT de Geolocalización y Mapas
  6. OSINT de Imágenes y Vídeos
  7. Reconocimiento Facial y Búsqueda de Personas
  8. Monitorización de Redes Sociales
💥 Filtraciones de Datos y Brechas — haga clic para expandir
  1. Motores de Búsqueda de Brechas y Filtraciones de Datos
  2. WikiLeaks, DDoSecrets y Plataformas de Denunciantes
  3. Herramientas de Descifrado de Contraseñas y Credenciales
🕶️ Dark Web y Privacidad — haga clic para expandir
  1. Motores de Búsqueda y Herramientas de la Dark Web
  2. Herramientas Anónimas y de Privacidad
⚔️ Seguridad Ofensiva (Solo Pruebas Autorizadas) — haga clic para expandir
  1. OSINT y Escaneo de Aplicaciones Web
  2. Ingeniería Social y Phishing
  3. Escaneo de Vulnerabilidades y Explotación
  4. Herramientas de Red e Inalámbricas
  5. Hacking Móvil y Explotación de Teléfonos
🧠 Inteligencia y Análisis — haga clic para expandir
  1. OSINT Impulsado por IA y Herramientas de IA Gratuitas
  2. Inteligencia Financiera y Corporativa
  3. Vehículos, Propiedades y Registros Públicos
  4. Metadatos y Forense Digital
👁️ Vigilancia y Dorking — haga clic para expandir
  1. OSINT de Cámaras IP y Webcams
  2. Biblia de Google Dorking
  3. Dorking de Credenciales y Datos
  4. Enlaces de Seguimiento de IP y Geolocalización
🌐 Comunidad y Plataformas — haga clic para expandir
  1. Bots y Canales OSINT de Telegram
  2. OSINT Ruso y Servicios de Búsqueda de Personas
  3. Plataformas de Búsqueda en Redes Sociales
🧰 Kits de Herramientas y Frameworks — haga clic para expandir
  1. Kit de Herramientas de Hacking para Termux (Completo)
  2. Kit de Herramientas OSINT para Kali Linux
  3. Frameworks de Hacking Todo-en-Uno
  4. Generación de Listas de Palabras y Fuerza Bruta
🖥️ Hardware y Sistemas Operativos — haga clic para expandir
  1. Herramientas de Hacking de Hardware
  2. Sistemas Operativos para OSINT
👨‍💻 Desarrollador y Aprendizaje — haga clic para expandir
  1. APIs de OSINT y Herramientas para Desarrolladores
  2. Extensiones de Navegador para OSINT
  3. Recursos de Aprendizaje sobre OSINT
  4. Repositorios Awesome OSINT en GitHub
⚡ Referencia Rápida — haga clic para expandir
  1. Scripts de Instalación con un Solo Clic
  2. Top 50 de Herramientas Imprescindibles
⚔️ Equipo Rojo y Equipo Azul — haga clic para expandir
  1. Seguridad Ofensiva y Equipo Rojo
  2. Seguridad Defensiva y Equipo Azul
  3. Plataformas de Inteligencia de Amenazas
🔬 Forense, Hardware y Capacitación — haga clic para expandir
  1. Forense Digital e Ingeniería Inversa
  2. Capacitación, Laboratorios y CTF
  3. Plataformas de Bug Bounty
📚 Conocimiento y Adiciones Curadas — haga clic para expandir
  1. Recursos de Aprendizaje
  2. Herramientas Adicionales (adiciones curadas)
🇬🇪 OSINT Específico por País — haga clic para expandir
  1. Arsenal OSINT Georgiano

⚙️ Guía de Instalación

Instalación rápida — Kali / Debian / Ubuntu / Parrot```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal

root@kitploit:~
"```bash
cd awesome-osint-arsenal

"[is-funcs] module was not found.", $null, (Get-ChildItem -Path "$home\Downloads\is-funcs - .ps1" -Recurse).FullName, $false, $false) \

root@kitploit:~

Tenga en cuenta que algunos PowerShell y módulos solo son compatibles con Windows PowerShell (versión 5.1) y no con PowerShell (versión 7.x). Algunos archivos descargados suelen ser marcados por Microsoft Defender AV y AMSI. El módulo DA DLL a menudo es marcado debido al uso de funciones de la API de Windows. El módulo utiliza muchas llamadas a la API de Windows de bajo nivel para enumerar tokens, privilegios, LSA, etc. Mucho software malicioso utiliza estas mismas llamadas a la API para realizar acciones maliciosas. Pero no se preocupe, el módulo no es malicioso. Algunos módulos son marcados como maliciosos porque Defender no solo examina las llamadas a la API, sino también los nombres de las variables y funciones. Los autores de software malicioso suelen utilizar términos como "Token", "Privilege", "Impersonate", "Inject", "Shellcode", "InjectShellcode" y "Win32" en los nombres de sus variables y funciones. Por lo tanto, Microsoft Defender puede marcar erróneamente un módulo como malicioso cuando no lo es. Para mitigar esto, desactive Defender o agregue una exclusión para la carpeta y los archivos.

## Notas
- Este módulo es un trabajo en progreso.
- Si encuentra algún problema, por favor infórmelo.
- Hay muchos alias de funciones. Consúltelos en la [Documentación](https://github.com/rawfilejson/awesome-osint-arsenal/blob/main/docs) o con `Get-Command -Module DomainAdmin`.

## Módulos recomendados
Instale estos módulos primero:
- [DSInternals](https://github.com/MichaelGrafnetter/DSInternals) - Proporciona muchas operaciones de AD sin conexión.
- [PowerView](https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1) - Proporciona muchas operaciones de enumeración de dominio.
- [is-funcs](https://github.com/InfosecMatter/Invoke-Mimikatz) - Probablemente necesite [descargar el archivo .ps1](https://github.com/InfosecMatter/Invoke-Mimikatz) y guardarlo en su directorio $home\Downloads.
- [Mimikatz](https://github.com/gentilkiwi/mimikatz) - La conocida herramienta de volcado de credenciales. (No debe confundirse con Invoke-Mimikatz, la versión de PowerShell).
- [ADModule](https://github.com/samratashok/ADModule) - Módulo de Active Directory de Microsoft.
- [SQLServer](https://github.com/sqlcollaborative/dbatools) - Para atacar servidores SQL.

## Contacto
- Twitter: [@InfosecMatter](https://twitter.com/InfosecMatter)

## Agradecimientos especiales
- [Will Schroeder](https://twitter.com/harmj0y) - Por toda la gran investigación.
- [Michael Grafnetter](https://github.com/MichaelGrafnetter) - Por DSInternals.
- [gentilkiwi](https://github.com/gentilkiwi) - Por Mimikatz.
- [Kevin Robertson](https://github.com/Kevin-Robertson) - Por Invoke-TheHash
- [leechristensen](https://github.com/leechristensen) - Por RandomAssemblyNameGenerator
- [mgeeky](https://github.com/mgeeky) - Por algunos fragmentos de C#.
- [0xthirteen](https://github.com/0xthirteen) - Por algunos fragmentos de C#.
- [FuzzySecurity](https://github.com/FuzzySecurity) - por algunos fragmentos de C#.
- [mattifestation](https://github.com/mattifestation) - por algunos fragmentos de C#.
- [Cn33liz](https://github.com/Cn33liz) - por algunos fragmentos de C#.
- [rasta-mouse](https://github.com/rasta-mouse) - por [ZombieNet](https://github.com/rasta-mouse/ZombieNet)
- [m0n0ph1](https://github.com/m0n0ph1) - por [ProcessInjection](https://github.com/m0n0ph1/ProcessInjection)
- [DarkCoderSc](https://github.com/DarkCoderSc) - por [RunPE-In-Memory](https://github.com/DarkCoderSc/RunPE-In-Memory)

## Aviso legal
Esta herramienta está destinada únicamente para fines educativos y pruebas de seguridad autorizadas. El autor no se hace responsable por cualquier mal uso, daño o problema legal causado por el uso de esta herramienta. Asegúrese siempre de tener permiso explícito del propietario del sistema antes de utilizar cualquiera de las técnicas y herramientas descritas aquí.

## Licencia
Licencia MIT. Consulte [LICENSE](https://github.com/rawfilejson/awesome-osint-arsenal/blob/main/LICENSE) para más detalles.```bash
sudo bash install.sh

Elige una pila única

Otras distribuciones Linux

Los instaladores detectan automáticamente tu gestor de paquetes:

Lo que hace cada instalador

  • Detecta tu distribución y usa el gestor de paquetes correcto
  • Omite lo que ya está instalado (idempotente — seguro de re-ejecutar)
  • Salida de color: 🟢 instalado · 🟡 omitido · 🔴 fallido
  • Registra fallos en ~/osint-install-errors.log
  • Imprime un resumen al final
  • Las herramientas clonadas via git van a /opt/osint-arsenal/ (o $HOME/osint-arsenal/ en Termux)

Después de la instalación — añade herramientas a tu PATH```bash

echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc

root@kitploit:~
- `-o`, `--output`: Directorio para guardar imágenes y archivo CSV
- `-a`, `--append`: Añadir resultados al archivo CSV existente
- `-v`, `--version`: Mostrar número de versión
- `-u`, `--usage`: Mostrar mensaje de uso```bash
source ~/.bashrc

Herramientas instaladas mediante apt/pip/go install ya están en tu $PATH.


📊 Estadísticas de un vistazo

🛠️ Total de herramientas💻 Herramientas CLI📁 Repositorios de GitHub🌐 Plataformas en línea🤖 Herramientas IA
751+

1. OSINT de nombres de usuario y redes sociales

🎯 Encuentra cuentas, perfiles y huellas digitales en cientos de plataformas.

Consejo profesional: Comienza con Sherlock para un barrido rápido, luego usa Maigret para profundidad — cubre más de 3000 sitios.

💻 Sherlock — Instalación y Uso```bash # Kali Linux / Ubuntu pip install sherlock-project sherlock "username"

From GitHub source (always latest)

git clone https://github.com/sherlock-project/sherlock.git cd sherlock pip install -r requirements.txt python3 sherlock "username"

Search multiple usernames at once

sherlock user1 user2 user3

root@kitploit:~
</details>

<details>
<summary><b>💻 Maigret — Instalación y Uso</b></summary>```bash
pip install maigret
maigret "username"

# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"

# Generate HTML report
maigret "username" --html

2. Herramientas OSINT de Correo Electrónico

📧 Verificar correos, encontrar cuentas vinculadas, comprobar exposición a brechas y analizar cabeceras.

Consejo profesional: Holehe es gratuito y rápido. h8mail es el mejor para correlación de brechas cuando las claves API están configuradas.

💻 h8mail — Instalación y Uso```bash pip install h8mail

Basic scan

h8mail -t "[email protected]"

With API keys (unlocks more breach sources)

Create config.ini with your API keys from HIBP, BreachDirectory, etc.

h8mail -t "[email protected]" -k config.ini

Scan a list of emails

h8mail -t emails.txt

root@kitploit:~
</details>

---

## 3. OSINT de Números de Teléfono

> 📱 Identifica operadores, ubicaciones, registros y cuentas vinculadas a partir de números de teléfono.
>
> **Consejo profesional:** PhoneInfoga es la herramienta CLI de referencia. GetContact revela cómo otros guardan un número.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **PhoneInfoga** | Escáner avanzado de números de teléfono | `pip install phoneinfoga` |
| **Ignorant** | Verifica registros telefónicos en sitios web | `pip install ignorant` |
| **GetContact** | Muestra cómo otros guardan el número | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API de validación de números telefónicos | [numverify.com](https://numverify.com/) |
| **Truecaller** | Identificación de llamadas y consulta de spam | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Consulta de números telefónicos | [sync.me](https://sync.me/) |
| **CallerIDTest** | Búsqueda inversa de teléfono | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Búsqueda inversa gratuita de teléfono | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Búsqueda de propietario del teléfono | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Directorio telefónico ruso | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Búsqueda inversa gratuita de teléfono | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | Consulta HLR de números telefónicos | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Explotación telefónica basada en ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |

<details>
<summary><b>💻 PhoneInfoga — Instalación y uso</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

# Open web UI at localhost:8080
phoneinfoga serve -p 8080

# Scan from CLI
phoneinfoga scan -n "+1234567890"

# pip install (alternative)
pip install phoneinfoga

4. OSINT de Dominios e IPs

🌐 Enumera subdominios, consulta registros DNS, descubre rangos IP y mapea superficies de ataque.

Consejo profesional: Ejecuta amass + subfinder juntos para obtener la máxima cobertura de subdominios, luego canaliza a httpx para verificar qué hosts están activos.

💻 Amass + Subfinder + HTTPx — La combinación de reconocimiento más efectiva```bash # Step 1: Enumerate subdomains passively (fast) subfinder -d example.com -o subs.txt

Step 2: Deep active enumeration (slower but more complete)

amass enum -d example.com -o amass_subs.txt

Step 3: Combine and deduplicate

cat subs.txt amass_subs.txt | sort -u > all_subs.txt

Step 4: Check which subdomains are live

cat all_subs.txt | httpx -status-code -title -o live_subs.txt

Step 5: Screenshot all live hosts

cat live_subs.txt | eyewitness --web -d screenshots/

root@kitploit:~
</details>

---

## 5. OSINT de geolocalización y mapas

> 🗺️ Geolocalizar imágenes, analizar datos satelitales y verificar ubicaciones de fotos.
>
> **Consejo profesional:** Combine SunCalc (análisis de sombras) + ShadowMap + Mapillary para geolocalización precisa de imágenes.

| Herramienta | Descripción | Enlace |
|------|-------------|--------|
| **Google Earth Pro** | Imágenes satelitales avanzadas | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Consulta de datos de OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Calculadora de posición/hora solar desde fotos | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Juego de entrenamiento de geolocalización | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Acceso a imágenes satelitales | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Puntos calientes de incendios/térmicos de la NASA | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Mapa mundial colaborativo | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Mapa mundial gratuito | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Geolocalización de imágenes impulsada por IA | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Imágenes a nivel de calle | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Imágenes satelitales comerciales | [maxar.com](https://maxar.com/) |
| **F4map** | Mapa mundial interactivo 3D | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Satélite y clima en tiempo real | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Imágenes a nivel de calle (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Análisis de sombras para estimación de tiempo | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Datos abiertos de delitos y accidentes en Brasil por barrio (nivel bairro RS; municipal MG/RJ; accidentes PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |

---

## 6. OSINT de imagen y vídeo

> 🖼️ Extraer metadatos, buscar imágenes inversamente, verificar autenticidad y detectar contenido generado por IA.
>
> **Consejo profesional:** La búsqueda inversa de imágenes de Yandex supera consistentemente a Google para encontrar caras y ubicaciones.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **TinEye** | Búsqueda inversa de imágenes | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Búsqueda de imágenes de Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Mejor búsqueda inversa de imágenes para caras/lugares | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Extracción de metadatos de imágenes/documentos | `apt install libimage-exiftool-perl` |
| **FOCA** | Extracción de metadatos de documentos | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Kit de verificación de vídeos | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Análisis forense de imágenes (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Detección de imágenes falsas basada en IA | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Búsqueda inversa multibuscador (extensión de navegador) | Chrome / Firefox extension |
| **Depix** | Recuperar texto pixelado de capturas de pantalla | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Suite forense de imágenes en línea | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Detectar imágenes generadas por IA | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Detección de contenido generado por IA | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Detección de imágenes por IA | [illuminarty.ai](https://illuminarty.ai/) |

<details>
<summary><b>💻 ExifTool — Instalación y uso</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl

# Basic metadata read
exiftool image.jpg

# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg

# Strip ALL metadata (for privacy)
exiftool -all= image.jpg

# Show all metadata groups
exiftool -a -u -g1 image.jpg

# Batch process a whole folder
exiftool /path/to/images/

7. Reconocimiento Facial y Búsqueda de Personas

👤 Encuentra personas en la web usando fotos, nombres o nombres de usuario.

⚠️ Advertencia: El reconocimiento facial tiene serias implicaciones de privacidad y legales. Úsalo solo con autorización explícita.


8. Monitoreo de Redes Sociales

📡 Monitorea, extrae e investiga cuentas y comunidades de redes sociales.

Consejo profesional: Combina Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) para una cobertura completa de plataformas.


9. Motores de Búsqueda de Filtraciones y Brechas de Datos

💥 Verifica si credenciales, correos electrónicos o teléfonos han sido expuestos en filtraciones de datos.

Consejo profesional: HIBP es gratuito y seguro. DeHashed y LeakCheck ofrecen la mayor cantidad de datos en niveles de pago.

💻 Pwndb — Búsqueda de filtraciones en la Dark Web (requiere Tor)```bash # Start Tor service first sudo systemctl start tor

Clone pwndb

git clone https://github.com/coj337/pwndb.git cd pwndb

Install requirements

pip install -r requirements.txt

Search by email

python3 pwndb.py --target [email protected]

The .onion address (open in Tor Browser)

pwndb2am33lno4bq.onion

root@kitploit:~
</details>

---

## 10. WikiLeaks, DDoSecrets y Plataformas de Denunciantes

> 📁 Archivos de documentos gubernamentales, corporativos y clasificados filtrados.

| Plataforma | Descripción | Enlace |
|----------|-------------|------|
| **WikiLeaks** | Documentos gubernamentales y corporativos filtrados | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Distributed Denial of Secrets | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Archivo de documentos desde 1996 | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Periodismo de investigación | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Sistema de envío de denunciantes | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Investigación de documentos públicos | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Archivo web | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Sala de lectura electrónica del FBI | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Documentos desclasificados de la CIA | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Registros desclasificados de la NSA | [nsa.gov](https://nsa.gov/) |
| **PACER** | Registros judiciales federales de EE. UU. | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |

---

## 11. Herramientas de Cracking de Contraseñas y Credenciales

> 🔑 Herramientas para auditoría de contraseñas autorizada y recuperación de credenciales en sistemas propios.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **Hashcat** | Recuperación avanzada de contraseñas (acelerado por GPU) | `apt install hashcat` |
| **John the Ripper** | Clásico cracker de contraseñas | `apt install john` |
| **Hydra** | Fuerza bruta de inicio de sesión en red | `apt install hydra` |
| **Medusa** | Herramienta de fuerza bruta paralela | `apt install medusa` |
| **CeWL** | Generador personalizado de listas de palabras desde sitios web | `apt install cewl` |
| **Crunch** | Generador de listas de palabras basado en patrones | `apt install crunch` |
| **RainbowCrack** | Cracker de tablas rainbow | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Cracker de contraseñas de Windows (tablas rainbow) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Herramienta de recuperación de credenciales (post-explotación) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Extractor de credenciales de Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Envenenador de LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |

<details>
<summary><b>💻 Hashcat — Referencia rápida</b></summary>```bash
# Install
apt install hashcat

# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

# Common hash types:
# -m 0    = MD5
# -m 100  = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)

12. Motores de búsqueda y herramientas de la Dark Web

🕶️ Busca sitios .onion, mercados de la darknet y servicios ocultos.

Requiere: Tor Browser o servicio Tor ejecutándose en el puerto 9050.

💻 Configuración de Tor para herramientas de la dark web```bash # Install Tor sudo apt install tor proxychains4

Start Tor service

sudo systemctl start tor sudo systemctl enable tor

Test Tor is working

curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

Use proxychains with any tool

proxychains4 nmap -sT target.onion proxychains4 curl http://example.onion

Edit /etc/proxychains4.conf if needed

Make sure this line is present: socks5 127.0.0.1 9050

root@kitploit:~
</details>

---

## 13. Herramientas de Anonimato y Privacidad

> 🔒 Mantén el anonimato durante las investigaciones OSINT y protege tu identidad.
>
> **Consejo profesional:** Usa Tails OS para investigaciones que requieran anonimato completo — no deja rastro en el disco.

| Herramienta | Descripción | Instalar / Enlace |
|------|-------------|----------------|
| **Tor Browser** | Navegación web anónima | [torproject.org](https://torproject.org/) |
| **Tails OS** | Sistema operativo amnésico (sin rastro) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | SO anónimo a través de Tor (basado en VM) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | VPN cifrada gratuita | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | Correo electrónico cifrado | [proton.me](https://proton.me/) |
| **Signal** | Mensajería cifrada | [signal.org](https://signal.org/) |
| **OnionShare** | Compartición anónima de archivos vía Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Anonimizar todo el tráfico del SO | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Cambiar/falsificar dirección MAC | `apt install macchanger` |
| **BleachBit** | Limpiador de huella digital | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Cifrado de disco | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Gestor de contraseñas sin conexión | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | VPN privada (sin necesidad de correo) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Envío anónimo de SMS | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |

---

## 14. OSINT y Escaneo de Aplicaciones Web

> 🕸️ Identifica tecnologías web, descubre directorios ocultos y rastrea endpoints.
>
> **Consejo profesional:** Ejecuta Whatweb primero para identificar, luego Nikto para vulnerabilidades rápidas, y luego Nuclei para escaneo profundo.

| Herramienta | Descripción | Instalar / Enlace |
|------|-------------|----------------|
| **Nikto** | Escáner de vulnerabilidades de servidor web | `apt install nikto` |
| **WPScan** | Escáner de vulnerabilidades de WordPress | `gem install wpscan` |
| **Wappalyzer** | Perfilador de tecnologías (extensión navegador) | Extensión de Navegador |
| **Whatweb** | Identificador de tecnologías web | `apt install whatweb` |
| **Dirb** | Fuerza bruta de directorios web | `apt install dirb` |
| **Gobuster** | Fuerza bruta de URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Descubrimiento rápido recursivo de contenido | `apt install feroxbuster` |
| **HTTPx** | Kit de herramientas HTTP rápido / sondeo | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Rastreador web | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Descubre endpoints en JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Rastreador web para datos OSINT | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Fuzzer web | `pip install wfuzz` |
| **ParamSpider** | Descubrimiento de parámetros desde archivos web | `pip install paramspider` |
| **WebHack** | Kit de herramientas de hacking web | `git clone https://github.com/yan4ikyt/webhack` |

---

## 15. Ingeniería Social y Phishing

> 🎭 Marcos de simulación de phishing para compromisos de equipo rojo autorizados.
>
> ⚠️ **Solo para pruebas de penetración autorizadas y capacitación en concienciación de seguridad.**

| Herramienta | Descripción | Instalar / Enlace |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Marco completo de ingeniería social | `apt install set` |
| **Gophish** | Plataforma de simulación de phishing empresarial | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | Más de 30 plantillas de phishing | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Herramienta de phishing multiplataforma | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Accede a cámara web/mic/ubicación (IE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Proxy inverso hombre-en-medio | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Marco de phishing con proxy inverso | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Kit de campañas de phishing | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Phishing en redes sociales | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Herramienta avanzada de phishing | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Herramienta de enmascaramiento de URL | `git clone https://github.com/PerezMascato/URLCADIZ` |

<details>
<summary><b>💻 Zphisher — Instalación y Uso</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh

# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally

16. Escaneo de vulnerabilidades y explotación

💣 Frameworks para encontrar y verificar vulnerabilidades en objetivos autorizados.

⚠️ Siempre tenga permiso por escrito antes de ejecutar cualquiera de estas herramientas.


17. Herramientas de red e inalámbricas

📶 Analice tráfico, audite redes Wi-Fi y realice MITM en objetivos autorizados.


18. Hacking móvil y explotación de teléfonos

📲 Pruebas de seguridad Android/iOS para evaluaciones autorizadas.


19. OSINT con IA y herramientas gratuitas de IA

🤖 Herramientas de IA para automatizar investigaciones, analizar imágenes y acelerar investigaciones.

Consejo profesional: Perplexity AI es excelente para la investigación OSINT: cita fuentes para que puedas verificar todo.

Herramientas OSINT impulsadas por IA

Herramientas gratuitas de IA para investigación OSINT


20. Inteligencia financiera y corporativa

💰 Investigue empresas, rastree criptomonedas y descubra relaciones financieras.


21. Registros de vehículos, propiedades y públicos

🚗 Acceda a registros públicos, historial de vehículos, datos de propiedades y documentos judiciales.


22. Metadatos y forense digital

🔬 Extraiga datos ocultos, recupere archivos eliminados y analice evidencia digital.

Consejo profesional: CyberChef es un marcador obligado: maneja codificación, cifrado y manipulación de datos todo en el navegador.


23. OSINT de cámaras IP y webcams

⚠️ ADVERTENCIA: Acceder a cámaras sin autorización es ilegal en todas partes. Esta sección es solo para concienciación educativa: para entender cómo se encuentran los dispositivos expuestos para que pueda protegerlos.

Búsquedas en Shodan para cámaras expuestas

Dorks de Google para descubrimiento de cámaras


24. Biblia de Google Dorking

🔍 Operadores de búsqueda avanzados para encontrar información que no es fácilmente descubrible.

Consejo profesional: Combine múltiples operadores para máxima precisión. Siempre pruebe en una ventana privada/incógnito.

Operadores principales

Dorks OSINT de alto valor

Herramientas generadoras de Dorks


25. Dorking de credenciales y datos

🗄️ Dorks avanzados para encontrar datos sensibles expuestos inadvertidamente en la web.


26. Enlaces de seguimiento IP y geolocalización

📍 Herramientas para rastrear direcciones IP a través de enlaces personalizados.

⚠️ Solo para uso autorizado — por ejemplo, rastrear sus propias campañas de correo electrónico o simulaciones de phishing autorizadas.

💡 Truco: Enmascare una URL de registro usando la redirección de VK: https://vk.com/away.php?to=YOUR_LOGGER_URL


27. Bots y canales OSINT de Telegram

💬 Herramientas OSINT basadas en Telegram, bots y comunidades de inteligencia.

Bots OSINT

Canales OSINT

Herramientas de scraping de Telegram


28. Servicios OSINT rusos y de búsqueda de personas

🇷🇺 Servicios ampliamente utilizados en comunidades OSINT de habla rusa.

OSINT de VK (VKontakte)


29. Plataformas de búsqueda en redes sociales


30. Kit de herramientas de hacking para Termux (Completo)

📱 Configuración completa del kit de herramientas OSINT y seguridad para Android a través de Termux.

Initial Setup```bash

First-time Termux setup

pkg update -y && pkg upgrade -y pkg install python python2 git wget curl nmap pip install requests colorama termux-setup-storage

root@kitploit:~
### Lista de herramientas

| # | Herramienta | Propósito | Instalación |
|:-:|------|---------|---------| 
| 1 | **Sherlock** | OSINT de nombres de usuario | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nombres de usuario (más de 3000 sitios) | `pip install maigret` |
| 3 | **h8mail** | Búsqueda de filtraciones de correo electrónico | `pip install h8mail` |
| 4 | **Zphisher** | Phishing (más de 30 plantillas) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Phishing avanzado | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Ingeniería social (cámara/micrófono/ubicación) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Búsqueda de nombres de usuario | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Geolocalización IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Búsqueda de direcciones Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Escáner de red | `pkg install nmap` |
| 11 | **Hydra** | Ataque de fuerza bruta de inicio de sesión | `pkg install hydra` |
| 12 | **PhoneSploit** | Explotación telefónica vía ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Pack de hacking todo en uno | `git clone https://github.com/Manisso/fsociety` |

<details>
<summary><b>💻 Instalador de Termux con un solo comando</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."

31. Kali Linux OSINT Toolkit

🐉 Herramientas preinstaladas en Kali, más adiciones recomendadas.

Preinstalado en Kali

Configuración rápida de Kali (herramientas adicionales)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. Frameworks de hacking todo en uno

> 🧰 Frameworks integrales que agrupan docenas de herramientas bajo un mismo techo.

| Framework | Descripción | Instalación |
|-----------|-------------|-------------|
| **fsociety** | Paquete de hacking inspirado en Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Herramienta todo en uno (más de 100 categorías) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Plataforma de automatización OSINT | `pip install spiderfoot` |
| **Maltego** | Análisis visual OSINT y de enlaces | Preinstalado en Kali |
| **Recon-ng** | Framework de reconocimiento basado en módulos | `pip install recon-ng` |
| **Lazy Script** | Asistente automatizado de pruebas de penetración | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Flujo de trabajo completo de reconocimiento automatizado | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. Generación de listas de palabras y fuerza bruta

> 📖 Construye listas de palabras personalizadas o usa colecciones probadas.
>
> **Consejo profesional:** CeWL es excelente para ataques dirigidos — genera listas de palabras desde el propio sitio web del objetivo.

| Herramienta | Descripción | Instalación |
|-------------|-------------|-------------|
| **Crunch** | Generador de listas de palabras basado en patrones | `apt install crunch` |
| **CeWL** | Lista de palabras personalizada desde cualquier sitio web | `apt install cewl` |
| **Cupp** | Generador de listas de palabras basado en perfiles | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | La colección definitiva de listas de palabras de seguridad | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Lista clásica de contraseñas filtradas | Preinstalado en Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Colección masiva de listas de palabras | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 Referencia rápida de listas de palabras</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i

34. Herramientas de Hacking de Hardware

🔧 Dispositivos físicos para pruebas de penetración autorizadas e investigación de seguridad de hardware.


35. Sistemas Operativos OSINT

🖥️ Sistemas operativos especializados diseñados para investigación en seguridad, OSINT y privacidad.


36. APIs OSINT y Herramientas para Desarrolladores

🔌 Acceso programático a fuentes de datos OSINT para construir tus propias herramientas.


37. Extensiones de Navegador para OSINT

🧩 Extensiones de navegador imprescindibles para todo investigador OSINT.


38. Recursos de Aprendizaje OSINT

📚 Los mejores recursos para aprender OSINT, desde principiante a profesional.

📺 Canales de YouTube


39. Repositorios Awesome OSINT en GitHub

⭐ Las mejores listas de recursos OSINT curadas en GitHub.


40. Scripts de Instalación con un Solo Clic

🐉 Kali Linux — Arsenal Completo```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 Fragmento manual de Kali```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. Top 50 Herramientas Imprescindibles (Referencia Rápida)

| # | Herramienta | Categoría | Instalación |
|:-:|------|----------|---------|
| 1 | **Sherlock** | OSINT de nombres de usuario | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nombres de usuario (3000+ sitios) | `pip install maigret` |
| 3 | **h8mail** | Búsqueda de brechas de correo electrónico | `pip install h8mail` |
| 4 | **Holehe** | Verificación de registro de correo | `pip install holehe` |
| 5 | **theHarvester** | Reconocimiento de dominio/correo | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT de números de teléfono | Ver guía de instalación |
| 7 | **Nmap** | Escaneo de redes | `apt install nmap` |
| 8 | **Amass** | Enumeración de DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Descubrimiento de subdominios | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Escaneo de vulnerabilidades | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Inyección SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework de explotación | `apt install metasploit-framework` |
| 13 | **Hashcat** | Craqueo de contraseñas (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Fuerza bruta de inicio de sesión | `apt install hydra` |
| 15 | **Wireshark** | Análisis de red | `apt install wireshark` |
| 16 | **Aircrack-ng** | Seguridad Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/pruebas web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automatización OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Análisis de enlaces visuales | Preinstalado en Kali |
| 20 | **Recon-ng** | Framework de reconocimiento | `pip install recon-ng` |
| 21 | **PimEyes** | Buscador de caras | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Búsqueda de dispositivos IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Escaneo de Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Herramienta de phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Herramienta de cámara/micrófono SE | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Metadatos de imagen | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Forensia digital | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Forensia de memoria | `pip install volatility3` |
| 29 | **Tor Browser** | Navegación anónima | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Buscador de brechas | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Verificador de brechas | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework todo en uno | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100+ herramientas en uno | `git clone .../hackingtool` |
| 34 | **SecLists** | Listas de palabras de seguridad | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT de Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Análisis de malware/archivos | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Tokens de rastreo de IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Herramienta de análisis de datos | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Análisis facial con IA | `pip install deepface` |
| 40 | **dnsrecon** | Enumeración de DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Fuerza bruta de directorios | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondeo HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Capturas de pantalla web | `git clone .../EyeWitness` |
| 44 | **Responder** | Envenenador LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Rastreador OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Asistente de investigación con IA | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Geolocalización de imágenes con IA | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Flujo de trabajo completo de reconocimiento | `git clone .../osmedeus` |
| 50 | **trufflehog** | Escáner de secretos Git | `pip install trufflehog` |

---


<div align="center">

☕ *¿Te gustó todo lo anterior? Las secciones 42-50 ya llegaron — impulsa el próximo lote:*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ Red Team & Seguridad Ofensiva

> Frameworks C2, ataques AD, kits de explotación, post-explotación. Solo pruebas autorizadas.
>
> **Consejo profesional:** Sliver y Havoc son las alternativas modernas de código abierto a Cobalt Strike — empieza ahí antes de pagar.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **AD Attack & Defense** | Referencia completa de ataques a Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Suite de descubrimiento de parámetros HTTP | `pip3 install arjun` |
| **BloodHound** | Análisis de gráficos de rutas de ataque AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Edición comunitaria de BloodHound — pila modernizada | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium con fuerte evasión de AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Enumeración y abuso de Servicios de Certificados de Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Simulación de adversarios premium / framework de red team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Herramienta de post-explotación para redes AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Escáner rápido de inyección CRLF en Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Escáner XSS rápido e inteligente | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM definitivo para hacking/pentesting | `apt install evil-winrm` |
| **Ghauri** | Herramienta avanzada multiplataforma para detectar/explotar SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Probar parámetros para reflexión de cross-site scripting | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base de conocimientos de pentesting/hacking por carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 de post-explotación moderno y maleable | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Clases de Python para trabajar con protocolos de red (ataques a Windows) | `pip3 install impacket` |
| **Kerbrute** | Herramienta para realizar fuerza bruta de pre-autenticación Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Descubrimiento contextual de contenido para endpoints API modernos | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Servidor y agente de post-explotación HTTP/2 multiplataforma en Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework de explotación estándar de la industria con 2000+ módulos | `apt install metasploit-framework` |
| **Mythic** | Framework de red team multiplataforma, post-explotación, multi-usuario | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Sucesor mantenido de CrackMapExec — explotación de redes AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 evasivo premium por MDSec (alternativa a Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Enumeración y explotación automatizada de bases de datos NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Plantillas curadas por la comunidad para Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Descubre parámetros HTTP ocultos y no enlazados en Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payloads, bypasses y metodología de pentesting de aplicaciones web | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Herramienta PoC para forzar a hosts Windows a autenticarse con el atacante | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework de post-explotación con agentes basados en PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Conjunto de herramientas C# para interacción y abuso de Kerberos en bruto | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Recolector de datos C# para BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework de emulación de adversarios/red team de código abierto (alternativa a Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatizado de detección y explotación de SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 de alto nivel etapa 0/1 para manejar agentes hermanos | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Escáner XSS avanzado con rastreador y generador de payloads | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ Blue Team & Seguridad Defensiva

> SIEM, EDR, monitoreo de redes, ingeniería de detección, IR.
>
> **Consejo profesional:** Wazuh es tu reemplazo gratuito de Splunk. Combínalo con reglas Sigma + Suricata para una pila SOC completa en hardware básico.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **Atomic Red Team** | Biblioteca de pequeños scripts de prueba de detección mapeados a MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Caza amenazas en registros de eventos de Windows — forensia rápida | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Motor de análisis de observables y respuesta activa | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — análisis de registros | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Seguridad en tiempo de ejecución nativa en la nube | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gestión de registros / SIEM de código abierto | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Generador rápido de líneas de tiempo forenses de registros de eventos de Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Escáner simple de IOC y YARA por Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base de conocimientos de tácticas, técnicas y procedimientos de adversarios | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Plataforma de emulación de adversarios cibernéticos | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Grafo de conocimiento de contramedidas defensivas | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Instrumentación/monitoreo/analítica de SO impulsado por SQL | `apt install osquery` |
| **RITA** | Analítica de amenazas de inteligencia real — detección de balizas/conexiones largas | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distro Linux para caza de amenazas, monitoreo y gestión de registros | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Formato de firma genérico para detecciones SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Convierte reglas Sigma a consultas SIEM nativas | `pip3 install sigma-cli` |
| **Snort** | Sistema de prevención/detección de intrusiones de código abierto | `apt install snort` |
| **Suricata** | IDS / IPS / NSM de red de alto rendimiento | `apt install suricata` |
| **TheHive** | Gestión de casos escalable, gratuita y de código abierto para SOCs | `docker pull strangebee/thehive:latest` |
| **Tracee** | Seguridad en tiempo de ejecución y forensia usando eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilidad de endpoints y forensia digital — impulsada por consultas | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Servidor centralizado para agentes de Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Plataforma XDR / SIEM de código abierto | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Framework de análisis de red potente para monitoreo de seguridad | `apt install zeek` |

---

## 44. 🛰️ Plataformas de Inteligencia de Amenazas

> Plataformas CTI — de código abierto y empresariales.
>
> **Consejo profesional:** MISP es gratuito y potente. OpenCTI te ofrece una base de datos de grafos nativa STIX2. Ambos se ejecutan como stacks Docker.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Plataforma empresarial de agregación de inteligencia de amenazas | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Intel de adversarios premium de CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Protección de marca + monitoreo de dark web (ahora ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Plataforma de inteligencia de amenazas nativa STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Intel de riesgo empresarial de foros criminales y dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Plataforma premium de inteligencia de adversarios y monitoreo subterráneo | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Protección e inteligencia de amenazas externas (ahora parte de Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Inteligencia de ciberdelincuencia y monitoreo de dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Inteligencia de amenazas del equipo Mandiant de Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Plataforma CTI de código abierto estructurada alrededor de STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Inteligencia de amenazas extendida — superficie de ataque + dark web + marca | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Plataforma de inteligencia de amenazas que combina intel y SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Plataforma de inteligencia de amenazas para SOCs | [threatq.com](https://www.threatq.com) |
| **Yeti** | Plataforma abierta y distribuida de inteligencia de amenazas | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 Forensia Digital & Ingeniería Inversa

> Forensia de disco/memoria, ingeniería inversa de malware, herramientas de línea de tiempo, análisis binario.
>
> **Consejo profesional:** Volatility 3 + Plaso (log2timeline) + KAPE = la pila moderna de triaje DFIR. Ghidra > IDA Free para análisis estático.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | Plataforma moderna de ingeniería inversa con API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Interfaz gráfica para ingeniería inversa con radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework de Fox-IT para análisis rápido de imágenes forenses | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Suite de utilidades gratuitas de DFIR para Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Herramienta de imagen forense de discos por AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Suite de ingeniería inversa de software de código abierto de la NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Versión gratuita del desensamblador/descompilador IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Kroll Artifact Parser and Extractor — recolección rápida de triaje | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Recuperación de datos de archivos — se enfoca en multimedia | `apt install testdisk` |
| **Plaso (log2timeline)** | Creación de super-línea de tiempo a partir de artefactos forenses | `pip3 install plaso` |
| **radare2** | Framework de ingeniería inversa | `apt install radare2` |
| **RegRipper** | Herramienta de código abierto para análisis de registro de Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Herramientas de forensia de memoria (fork heredado de Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderno de radare2 con API más limpia | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Biblioteca y herramientas CLI para análisis forense de discos | `apt install sleuthkit` |
| **Volatility 3** | Framework de forensia de memoria | `pip3 install volatility3` |

---

## 46. 🎓 Capacitación, Laboratorios & CTF

> Práctica práctica — plataformas de pago y laboratorios locales gratuitos.
>
> **Consejo profesional:** Ruta gratuita: TryHackMe → PortSwigger Academy → máquinas retiradas de HackTheBox. Ruta de pago: HTB Academy + OffSec PG.| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Entrenamiento y laboratorios de hacking web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendario de eventos CTF pasados y futuros | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Cursos de ciberseguridad gratuitos y de pago | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratorio clásico de seguridad de aplicaciones | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratorios de pentesting en línea y CTFs | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Biblioteca de cursos gratuita de HackerOne y CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Plataforma de habilidades cibernéticas con ejercicios prácticos | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | Máquina virtual Linux intencionalmente vulnerable para práctica con Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratorios de entrenamiento estilo OSCP de Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargames gratuitos para aprender seguridad ofensiva desde cero | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | Aplicación web moderna e intencionalmente insegura — cubre el OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | Aplicación web Java deliberadamente insegura para entrenamiento | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Entrenamiento práctico de pentesting en aplicaciones web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | CTF gratuito y plataforma de aprendizaje creada por CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Entrenamiento gratuito de seguridad web de primer nivel (por el equipo de Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Educación gratuita en ciberseguridad a nivel universitario de ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | Aplicación web intencionalmente vulnerable para entrenamiento práctico en seguridad de aplicaciones | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | Más de 500 desafíos y más de 100 laboratorios virtuales | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Plataforma de entrenamiento en ciberseguridad apta para principiantes | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | Máquinas virtuales vulnerables descargables gratuitas para práctica sin conexión | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Plataforma en línea con máquinas vulnerables (gratis y premium) | [vulnyx.com](https://vulnyx.com) |

---

## 47. 🎯 Plataformas de Bug Bounty

> Dónde ganar dinero real con tus habilidades.
>
> **Consejo profesional:** Comienza en programas públicos de Bugcrowd o YesWeHack — triaje más fácil y menor competencia que en HackerOne H1.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Plataforma de bug bounty y divulgación de vulnerabilidades de origen indio | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Plataforma de seguridad colaborativa — bug bounty y pentesting | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Lenguaje y herramientas estandarizados para divulgación de vulnerabilidades | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | La plataforma de bug bounty más grande — programas públicos y privados | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Plataforma europea de bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Plataforma de bug bounty enfocada en Web3 / cripto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Plataforma europea de bug bounty con triaje rápido | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Plataforma gratuita de divulgación coordinada | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Lista gratuita de programas BBH de ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Plataforma de pentesting colaborativo con investigadores verificados | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Plataforma de bug bounty y VDP con sede en Europa | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Plataforma premium de adquisición de 0day | [zerodium.com](https://zerodium.com) |

---

## 48. 📚 Recursos de Aprendizaje

> Libros, cursos, blogs, canales de YouTube, listas impresionantes.
>
> **Consejo profesional:** IppSec.rocks indexa TODOS los walkthroughs de HackTheBox — busca cualquier máquina retirada y mira cómo un profesional la resuelve.

| Herramienta | Descripción | Instalación / Enlace |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Writeups de HTB y writeups de pentesting | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Recursos de aprendizaje de hacking para principiantes | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Lista curada de herramientas y recursos de respuesta a incidentes | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Lista curada de herramientas de análisis de malware | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Lista curada masiva de herramientas y recursos de pentesting | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Guía de herramientas y metodología curada por Bellingcat | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Referencia concisa de respuesta a incidentes para equipo azul | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (libro)](https://nostarch.com/hacking2.htm)** | Clásico de Jon Erickson — fundamentos de ataques de bajo nivel | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Walkthroughs indexados de máquinas de HackTheBox (video) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube de ciberseguridad — CTFs, malware, walkthroughs | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Curso de 21 días de Linux para OSINT (gratuito) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | YouTube de hacking y seguridad — contenido técnico profundo | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Contenido de YouTube sobre bug bounty y seguridad ofensiva | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Libro de recetas gratuito de automatización de OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog comunitario, podcast y recursos de aprendizaje | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Recursos, libros y herramientas de búsqueda de Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Curso de 21 días de Python para OSINT (gratuito) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (libro)](https://nostarch.com/bughunting)** | Peter Yaworski — metodología de bug bounty e informes reales | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Referencia concisa de comandos para equipo rojo | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (libro)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — la biblia de seguridad de aplicaciones web | [amazon.com](https://www.amazon.com/dp/1118026470) |

---

## 49. ✨ Herramientas Extra (adiciones seleccionadas)

> Herramientas agregadas en v2.x — reconocimiento moderno, búsquedas de archivos, servicios de nicho, pivotes de nivel de investigación.
>
> **Consejo profesional:** Esta sección se actualiza en cada lanzamiento — revísala antes de recurrir a una herramienta más antigua.| Tool | Description | Install / Link |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Cace en todas las plataformas de malware de abuse.ch con una sola consulta | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Motor de búsqueda de la web oscura por Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Detecta imágenes manipuladas/generadas por IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Genera permutaciones, alteraciones y mutaciones de subdominios | `pip3 install py-altdns` |
| **anew** | Añade líneas de stdin a un archivo solo si no están ya presentes | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Sandbox de malware interactivo en línea | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Buscador de teléfonos/correos B2B — 1200 créditos gratis/año | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Hoja de cálculo de actores de amenazas, países patrocinadores, TTPs | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Inspección visual de sitios web a través de hosts (capturas de pantalla HTTP, sobrevuelos de superficie de ataque) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Archivo web — guarda instantáneas incluso cuando robots.txt bloquea Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Herramienta para acceder a grandes volcados de datos de Reddit vía API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Inteligencia en cadena — etiquetas, entidades, flujos históricos | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Encuentra dominios y subdominios relacionados con un dominio dado | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Marco de reconocimiento y enumeración de red multihilo | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Marco de infraestructura dinámica para reconocimiento paralelo basado en la nube | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Agregador de verificaciones de antecedentes (familia BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Principal motor de búsqueda chino — esencial para OSINT centrado en China | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Busca subdominios, URLs, parámetros de aplicaciones móviles | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Conjunto de herramientas BGP moderno para reconocimiento de redes | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Inteligencia de riesgo cibernético y superficie de ataque | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | APIs de datos blockchain para investigación en cadena | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Directorio gratuito nacional de búsquedas de registros públicos | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Constructor de plantillas de phishing con 32+ opciones (solo laboratorio) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Navegador centrado en la privacidad con soporte integrado Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Motor de búsqueda independiente, transparente y sin anuncios | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Seguimiento de estado de los espejos rotativos de BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Plataforma gratuita de investigación de criptomonedas — visualiza flujos de transacciones | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Base de datos de reputación de URL/IP/amenazas | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Verificaciones de reputación, categoría y amenazas para URLs/IPs | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorador de Binance Smart Chain — misma experiencia de usuario que Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Ve versiones en caché de Google/Bing/Yandex de cualquier página | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Encuentra cuentas de redes sociales por correo electrónico, nombre de usuario, teléfono | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Envoltorio oficial de Python y CLI para Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Búsqueda rápida de registros públicos de certificados SSL/TLS | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Base de datos pública de reportes de estafas cripto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Plataforma premium de investigación blockchain | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Busca nombre de usuario en múltiples redes sociales | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Búsqueda pública gratuita de hash para archivos de software conocidos | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centro de Reputación de IP y Dominio para detección en tiempo real | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Extensión de navegador para encontrar correos electrónicos con datos de empresa | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Patrones de tráfico de Internet, ataques, tendencias tecnológicas | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Encuentra personas e información de direcciones | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Constructor de búsquedas booleanas para investigadores de OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Inteligencia de amenazas de identidad a partir de brechas y web oscura | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Encuentra correos y teléfonos de 300M+ profesionales | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifica tus credenciales comprometidas antes que otros | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Enumeración de LinkedIn — genera listas de nombres de usuario a partir de perfiles de LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Datos estructurados de Wikipedia — punto final SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Verificación gratuita de nombre de usuario en cientos de sitios | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Escáner de rutas web — fuerza bruta de directorios basada en listas de palabras avanzadas | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Consulta información de usuario de Discord mediante ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Busca servidores y mensajes públicos de Discord | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Consulta de registros DNS históricos | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Plataforma para analizar, anotar y publicar documentos | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Busca dominios por datos del registrante | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Ejecuta dorks de Google desde la línea de comandos | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Generador de consultas de búsqueda potenciado por IA para Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Constructor de dorks en línea para Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Consultas SQL sobre datos blockchain indexados | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Detección e investigación de delitos financieros cripto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API gratuita de reputación de correo electrónico por Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Búsqueda inversa de correo/teléfono para datos de perfil de Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Base de datos consultable de 2M+ documentos del caso Epstein del DOJ y gráficos de red | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Busca grupos de actores de amenazas y sus herramientas | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Envoltorio de Python para la API de Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Herramienta de exportación histórica de tweets, seguidores y tendencias | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Búsqueda gratuita de genealogía — direcciones, teléfonos, correos | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web rápido basado en Go — descubrimiento de directorios, parámetros, vhost | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catálogo de extensiones de archivo maliciosas, riesgos, mitigaciones a nivel de SO | [filesec.io](https://filesec.io) |
| **Findomain** | Enumerador de subdominios multiplataforma con funciones de monitoreo | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Compartir fotos — geobúsqueda + licencia + EXIF de cámara intacto | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Analíticas de Twitter — biografía, idiomas, hashtags, menciones | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forense de imágenes en línea — detección de clonación, barrido de nivel | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API de resolución de identidad y enriquecimiento de personas | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Obtiene URLs de AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Agregador de geolocalización — extrae publicaciones con geolocalización de varias redes | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Entrenamiento e investigación de geolocalización por satélite/vista callejera basado en navegador | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Geolocalización premium de imágenes por IA de Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Extractor de EXIF en línea — también maneja .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Envoltorio alrededor de grep con patrones para flujo de trabajo de bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forense automatizada de imágenes digitales | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Encuentra datos sensibles expuestos a través de la búsqueda de código de GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Seguimiento en tiempo real de la actividad de usuarios de GitHub y cambios en repos | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Detecta secretos, credenciales y claves API en repositorios git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Referencia de operadores de búsqueda de Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |
| **[Google Hacking Database (GHDB)](https://www.exploit-db.com/google-hacking-database)** | Índice de dorks para encontrar información públicamente expuesta | [exploit-db.com](https://www.exploit-db.com/google-hacking-database) |
| **GoSpider** | Araña web rápida en Go para rastreo/auditoría | `go install github.com/jaeles-project/gospider@latest` |

Read more

Descargar herramienta
ScriptQué instalaÚsalo cuando
osint.shHerramientas OSINT (Sherlock, Maigret, Amass, theHarvester, …)Solo haces reconocimiento / investigaciones
redteam.shSliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, …Pentesting autorizado / equipo rojo
blueteam.shWazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERASOC / ingeniería de detección
forensics.shVolatility 3, Ghidra, radare2, Plaso, CyberChef, …DFIR / análisis de malware
hardware.shbinwalk, hackrf, openocd, GNU Radio, gqrx, …RF / IoT / investigación de firmware
labs.shDVWA, Juice Shop, WebGoat (Docker)Laboratorios de práctica locales
termux.shSubconjunto compatible con AndroidReconocimiento basado en teléfono
DistroGestorEstado
Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OSapt✅ Mejor — objetivo principal
Arch / Manjaro / EndeavourOSpacman🟡 Parcial (las herramientas solo apt se omiten sin problemas)
Fedora / RHEL / Rocky / Almadnf🟡 Parcial (las herramientas solo apt se omiten sin problemas)
Termux (Android)pkg✅ Solo subconjunto — usa bash termux.sh
macOS / Windows—❌ Usa una VM de Kali o WSL2
165+
117+
461+
25+
🕶️ Dark Web🇬🇪 OSINT Georgiano💥 Motores de brechas⚔️ Red Team🛡️ Blue Team
15+500+39+35+24+
🔬 Forense🔌 Hardware🎓 Capacitación🎯 Bug Bounty📂 Categorías totales
16+16+21+12+50

Buy Me a Coffee

HerramientaDescripciónInstalación / Enlace
SherlockEncuentra usuarios en más de 400 redes socialespip install sherlock-project
MaigretFork avanzado de Sherlock — más de 3000 sitiospip install maigret
NamechkVerificador de disponibilidad de nombre de usuario y dominionamechk.com
WhatsMyNameEnumeración de nombres de usuario basada en webwhatsmyname.app
SnoopBúsqueda de nombres de usuario (enfocada en Rusia)pip install snoop
UserReconBuscador de nombres de usuario basado en Bashgit clone https://github.com/wishihab/userrecon.git
BlackbirdHerramienta rápida de búsqueda de nombres de usuariopip install blackbird-osint
Social AnalyzerPerfilador de redes sociales basado en APIpip install social-analyzer
NExfilEncuentra perfiles por nombre de usuariopip install nexfil
Socid-extractorExtrae información de páginas webpip install socid-extractor
GitreconReconocimiento OSINT en GitHubpip install gitrecon
OSRFrameworkMarco de trabajo para investigación de nombres de usuariopip install osrframework
HoleheVerifica si un correo está registrado en más de 120 sitiospip install holehe
socialscanVerifica disponibilidad de correo/nombre de usuariopip install socialscan
InvestigoVerificador de nombres de usuario (basado en Go)go install github.com/tdh8316/investigo@latest
OSINT FrameworkMapa visual de todas las herramientas OSINTosintframework.com
CheckUserNamesVerifica nombre de usuario en múltiples plataformascheckusernames.com
KnowEmBúsqueda de nombre de usuario en más de 500 sitiosknowem.com
Instant Username SearchVerificador de nombres de usuario en tiempo realinstantusername.com
Usersearch.orgBúsqueda gratuita en redes socialesusersearch.org
HerramientaDescripciónInstalación / Enlace
h8mailOSINT de correo electrónico y búsqueda de brechaspip install h8mail
HoleheVerificar correo en más de 120 sitiospip install holehe
theHarvesterCosechador de correos y dominiospip install theHarvester
EmailAnalyzerAnalizar archivos .eml sospechososgit clone https://github.com/keraattin/EmailAnalyzer
ProwlReconocimiento de correos y dominiosgit clone https://github.com/nettitude/Prowl
EmailHeader-AnalyzerAnalizador CLI de cabeceras de correo + OSINTgit clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python
MailHeaderDetectiveAnálisis forense de cabeceras de correogit clone https://github.com/akajhon/MailHeaderDetective
WhatMailCLI de análisis de cabeceras de correogit clone https://github.com/z0m31en7/WhatMail
mailto_analyzerAnálisis de exposición de correopip install mailto-analyzer
InfogaRecolección de OSINT de correogit clone https://github.com/m4ll0k/Infoga
Hunter.ioEncontrar correos profesionaleshunter.io
Phonebook.czBúsqueda de correos, dominios y URLsphonebook.cz
EmailRepConsulta de reputación de correoemailrep.io
EpieosObtener información vinculada al correoepieos.com
GetNotifySeguimiento de apertura de correo + geolocalizacióngetnotify.com
Snov.ioBuscador y verificador de correossnov.io
MXToolboxAnálisis de cabeceras de correo y verificación DNSmxtoolbox.com
SimpleLoginServicio de alias de correo para OSINTsimplelogin.io
Email-CheckerHerramienta de validación de correoemail-checker.net
Voila NorbertEncontrar el correo de cualquieravoilanorbert.com
HerramientaDescripciónInstalación / Enlace
AmassEnumeración DNS profundago install github.com/owasp-amass/amass/v4/...@master
SubfinderDescubrimiento rápido pasivo de subdominiosgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
dnsreconEnumeración DNSpip install dnsrecon
Sublist3rEnumeración de subdominiospip install sublist3r
crt.shBúsqueda de transparencia de certificadoscrt.sh
ShodanBúsqueda de dispositivos conectados a Internetshodan.io
CensysBúsqueda de escaneos a nivel de Internetcensys.io
Criminal IPInteligencia de amenazas cibernéticas impulsada por IAcriminalip.io
VirusTotalAnálisis de dominios/IPs/archivosvirustotal.com
SecurityTrailsInteligencia DNS y de dominiossecuritytrails.com
IPGeoLocationGeolocalización de direcciones IPgit clone https://github.com/maldevel/IPGeoLocation
NmapEscáner y mapeador de redesapt install nmap
MasscanEscáner de puertos de Internet más rápidoapt install masscan
WHOIS.comConsulta de dominio WHOISwhois.com
ViewDNSMúltiples herramientas DNSviewdns.info
DNSDumpsterReconocimiento y mapeo DNSdnsdumpster.com
RobtexVisualización de consultas DNSrobtex.com
ARIN WHOISBase de datos de registro de IPswhois.arin.net
BGP ToolkitInteligencia BGP/ASN/IPbgp.he.net
urlscan.ioAnálisis de URLs/dominios y capturas de pantallaurlscan.io
AbuseIPDBBase de datos de reputación de direcciones IPabuseipdb.com
Web-CheckAnálisis completo de sitios webweb-check.xyz
IPinfoDatos de direcciones IP y geolocalizaciónipinfo.io
DB-IPBase de datos de geolocalización IPdb-ip.com
HerramientaDescripciónInstalación / Enlace
FaceSeekBúsqueda facial inversa potenciada por IAfaceseek.online
FaceCheck.IDMotor de búsqueda por reconocimiento facialfacecheck.id
PimEyesMotor de búsqueda facial a partir de fotospimeyes.com
Search4facesBúsqueda facial en redes sociales VK/OKsearch4faces.com
face_recognitionLibrería de reconocimiento facial en Pythonpip install face_recognition
DeepFaceAnálisis facial con IA (edad, género, emoción)pip install deepface
ThatsThemBúsqueda gratuita de personasthatsthem.com
PiplMotor de búsqueda profunda de personaspipl.com
BeenVerifiedBúsqueda de personas y verificación de antecedentesbeenverified.com
SpokeoAgregador de búsqueda de personasspokeo.com
FastPeopleSearchLocalizador gratuito de personasfastpeoplesearch.com
WebMiiMotor de búsqueda de personaswebmii.com
OSINT IndustriesBúsqueda de personas + consulta de redes socialesosint.industries
IDCrawlMotor de búsqueda gratuito de personasidcrawl.com
HerramientaDescripciónInstalación / Enlace
OsintgramHerramienta OSINT de Instagramgit clone https://github.com/Datalux/Osintgram
InstaloaderDescargador de datos de Instagrampip install instaloader
TwintOSINT de Twitter (sin necesidad de API)pip install twint
snscrapeScraper de redes sociales (Twitter, Reddit, etc.)pip install snscrape
ToutatisOSINT de Instagram por teléfono/correo electrónicopip install toutatis
TikTok ScraperExtracción de datos de TikToknpm install -g tiktok-scraper
Reddit InvestigatorAnálisis de usuarios de Redditreddit-user-analyser.netlify.app
socialscanVerificador de presencia en redes socialespip install socialscan
TelepathyAnálisis OSINT de Telegrampip install telepathy
TwaybackEncuentra tweets eliminadospip install twayback
XquikAPI de datos de X/Twitter y habilidad MCPgithub.com
SocialBladeAnalíticas de redes socialessocialblade.com
Social-SearcherMotor de búsqueda gratuito de redes socialessocial-searcher.com
MentionMonitoreo de redes socialesmention.com
BrandWatchPlataforma de escucha socialbrandwatch.com
HerramientaDescripciónTipoEnlace
Have I Been PwnedVerificar correo/teléfono en filtraciones🟢 Gratuitohaveibeenpwned.com
DeHashedMotor de búsqueda de filtraciones💰 De pagodehashed.com
LeakCheckBúsqueda de filtraciones por correo/usuario/teléfono🟡 Freemiumleakcheck.net
Intelligence XBusca filtraciones, darknet, fugas💰 De pagointelx.io
BreachDirectoryBúsqueda gratuita de filtraciones🟢 Gratuitobreachdirectory.org
LeakPeekBuscar bases de datos filtradas🟡 Freemiumleakpeek.com
SnusbaseMotor de búsqueda de datos de filtraciones💰 De pagosnusbase.com
CheckLeakedMotor de búsqueda de fugas (más de 15 mil millones de cuentas)🟡 Freemiumcheckleaked.cc
DataBreach.comConsulta de filtraciones de datos🟢 Gratuitodatabreach.com
Hudson Rock CavalierInteligencia de infostealers y datos de filtraciones🟡 Freemiumhudsonrock.com
h8mailCLI automatizada de caza de filtraciones🟢 Gratuitopip install h8mail
XposedOrNotVerificación de exposición a filtraciones🟢 Gratuitoxposedornot.com
ScatteredSecretsServicio de notificación de filtraciones🟡 Freemiumscatteredsecrets.com
The OSINT RackMonitoreo de ransomware y fugas de datos🟢 Gratuitoosintrack.com
PwndbBase de datos de filtraciones de la dark web (Tor)🟢 GratuitoRequiere Tor Browser
OsintCatConsulta de filtraciones por correo, usuario y teléfono — resultados rápidos con datos reales🟡 Freemiumosintcat.net
HerramientaDescripciónEnlace / Dirección Onion
TorchEl motor de búsqueda de la dark web más antiguo y grandexmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion
HaystakBúsqueda en la dark web con filtradohaystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion
AhmiaBúsqueda en la dark web desde la clearnetahmia.fi
DuckDuckGo OnionBúsqueda privada en Torduckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion
PhobosMotor de búsqueda de la dark webphobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion
DarkSearchAPI de búsqueda en la dark web (clearnet)darksearch.io
OnionScanEscanea y analiza sitios .oniongo install github.com/s-rah/onionscan@latest
Dark.failDirectorio verificado de enlaces de la dark webdark.fail
OSINT-SPYHerramienta OSINT con soporte para Torgit clone https://github.com/SharadKumar97/OSINT-SPY
HerramientaDescripciónInstalación / Enlace
MetasploitFramework de pruebas de penetración estándar de la industriaapt install metasploit-framework
NucleiEscáner rápido de vulnerabilidades basado en plantillasgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
SQLMapHerramienta automatizada de inyección SQLapt install sqlmap
Burp SuiteProxy de pruebas de seguridad de aplicaciones webportswigger.net/burp
OWASP ZAPEscáner de aplicaciones web de código abiertozaproxy.org
OpenVASEscáner de vulnerabilidades de código abiertoapt install openvas
CommixExplotador de inyección de comandosgit clone https://github.com/commixproject/commix
GoldenEyeHerramienta DoS HTTP (pruebas de carga autorizadas)git clone https://github.com/jseidl/GoldenEye
ExploitDBBase de datos de exploits (searchsploit)exploit-db.com
Criminal IPBúsqueda de vulnerabilidades y CVEcriminalip.io
HerramientaDescripciónInstalación / Enlace
WiresharkAnalizador de protocolos de redapt install wireshark
Aircrack-ngSuite de auditoría de seguridad Wi-Fiapt install aircrack-ng
KismetDetector y sniffer de redes inalámbricasapt install kismet
BettercapFramework MITM (ARP, DNS, HTTP)apt install bettercap
EttercapSuite de ataques MITMapt install ettercap-common
WifiteHerramienta automatizada de auditoría Wi-Fiapt install wifite
ReaverHerramienta de fuerza bruta WPSapt install reaver
Fern Wifi CrackerHerramienta de auditoría Wi-Fi con GUIapt install fern-wifi-cracker
FluxionIngeniería social Wi-Fi (gemelo malvado)git clone https://github.com/FluxionNetwork/fluxion
hcxtoolsConversión de captura de paquetes Wi-Fiapt install hcxtools
NetcatLa navaja suiza TCP/IPapt install netcat-openbsd
tcpdumpAnalizador de paquetes de línea de comandosapt install tcpdump
HerramientaDescripciónInstalación / Enlace
PhoneSploitExplotación de teléfonos basada en ADBgit clone https://github.com/aerosol-can/PhoneSploit
AhMyth Android RATHerramienta de acceso remoto Androidgit clone https://github.com/AhMyth/AhMyth-Android-RAT
ApktoolDescompilador/reconstructor de APK Androidapt install apktool
jadxDescompilador de APK Android (GUI)apt install jadx
FridaKit de herramientas de instrumentación dinámicapip install frida-tools
ObjectionExploración móvil en tiempo de ejecuciónpip install objection
MobSFMarco de seguridad móvil (estático+dinámico)github.com/MobSF/Mobile-Security-Framework-MobSF
MSFPCCreador de payloads MSFgit clone https://github.com/g0tmi1k/msfpc
HerramientaDescripciónInstalación / Enlace
GeoSpyGeolocalización por IA a partir de imágenesgeospy.ai
DeepFaceAnálisis facial (edad, género, emoción)pip install deepface
face_recognitionBiblioteca de reconocimiento facial en Pythonpip install face_recognition
OpenCVBiblioteca de visión por computadorapip install opencv-python
ReconAIzerExtensión de Burp Suite mejorada con IAgithub.com/hisxo/ReconAIzer
AI or NotDetectar contenido generado por IAaiornot.com
HARPA AIAgente de navegador con IA para OSINTharpa.ai
HerramientaDescripciónNivel gratuitoEnlace
ClaudeMejor para razonamiento y análisis✅ Nivel gratuitoclaude.ai
ChatGPTAsistente de IA de OpenAI✅ GPT-4o minichat.openai.com
Perplexity AIBúsqueda con IA con fuentes citadas✅ 5 Pro/díaperplexity.ai
Google GeminiIA de Google con búsqueda web✅ Gratuitogemini.google.com
DeepSeekCódigo abierto, razonamiento sólido✅ Gratuitochat.deepseek.com
GrokDatos en tiempo real de X/Twitter✅ Gratuito en Xx.com/grok
Microsoft CopilotIA con integración de búsqueda de Bing✅ Gratuitocopilot.microsoft.com
NotebookLMIA de análisis de documentos de Google✅ Gratuitonotebooklm.google.com
PhindBúsqueda con IA para desarrolladores✅ Gratuitophind.com
HuggingChatChat de IA de código abierto✅ Gratuitohuggingface.co/chat
HerramientaDescripciónEnlace
OpenCorporatesBase de datos corporativa globalopencorporates.com
ICIJ Offshore LeaksPapeles de Panamá/Pandora/Paraísooffshoreleaks.icij.org
SEC EDGARPresentaciones de empresas estadounidensessec.gov/edgar
Companies House (UK)Registro de empresas del Reino Unidobeta.companieshouse.gov.uk
Aleph (OCCRP)Registros corporativos y públicos globalesaleph.occrp.org
OrbitInvestigador de direcciones Bitcoingit clone https://github.com/s0md3v/Orbit
Blockchain.comExplorador de Bitcoinblockchain.com/explorer
EtherscanExplorador de blockchain Ethereumetherscan.io
BinCheckBúsqueda de BIN de tarjetas bancariasbincheck.io
CrunchbaseBase de datos de empresas/startupscrunchbase.com
LEI SearchBúsqueda de Identificador de Entidad Legalsearch.gleif.org
Herramienta/ServicioDescripciónEnlace
FAXVINDecodificador VIN gratuitofaxvin.com
AutoCheckInformes de historial del vehículoautocheck.com
NICB VINCheckVerificación de vehículos robadosnicb.org/vincheck
PACERRegistros judiciales federales de EE. UU.pacer.uscourts.gov
ZillowRegistros y estimaciones de propiedadeszillow.com
Who Owns WhatBúsqueda de cartera de propietarios en NYCwhoownswhat.justfix.org
FOIA.govPortal de la Ley de Libertad de Informaciónfoia.gov
Court ListenerBúsqueda gratuita de opiniones judiciales de EE. UU.courtlistener.com
HerramientaDescripciónInstalación / Enlace
AutopsyPlataforma forense digital completaautopsy.com
VolatilityFramework de forense de memoriapip install volatility3
WiresharkAnálisis de paquetes de redapt install wireshark
BinwalkAnálisis y extracción de firmwareapt install binwalk
ForemostTallado de archivos (recuperar archivos eliminados)apt install foremost
Bulk ExtractorExtraer características de imágenes de discoapt install bulk-extractor
ExifToolExtracción completa de metadatosapt install libimage-exiftool-perl
MetagoofilCosechador de metadatos de documentospip install metagoofil
CyberChefNavaja suiza de análisis de datosgchq.github.io/CyberChef
ScalpelHerramienta de tallado de archivosapt install scalpel
Consulta de búsquedaQué encuentra
screenshot.label:webcamWebcams indexadas por Shodan
port:554 has_screenshot:trueCámaras RTSP con capturas de pantalla
Server: yawcamWebcams Yawcam
webcamXPServidores WebcamXP
port:8080 title:"Blue Iris"CCTV Blue Iris
port:37777 "DVR"Sistemas DVR Dahua
port:80 title:"DVR"DVR accesible por web
Dork de GoogleObjetivo
inurl:"viewerframe?mode="Cámaras de red Axis
intitle:"webcamXP 5"Servidores WebcamXP 5
inurl:"videostream.cgi"Transmisiones de video CGI
intitle:"Live View / - AXIS"Cámaras AXIS
inurl:/view/view.shtmlCámaras Mobotix
OperadorDescripciónEjemplo
site:Buscar dentro de un dominiosite:example.com admin
inurl:Buscar en la ruta de la URLinurl:admin login
intitle:Buscar en el título de la páginaintitle:"index of" passwords
intext:Buscar en el cuerpo de la páginaintext:"username" "password"
filetype:Buscar por tipo de archivofiletype:pdf "confidential"
ext:Buscar por extensiónext:sql "dump"
cache:Ver la versión en caché de Googlecache:example.com
allintext:Todos los términos en el cuerpo de la páginaallintext:username password email
PropósitoDork de Google
Contraseñas expuestasintitle:"index of" "passwords.txt"
Volcados de base de datos SQLfiletype:sql "CREATE TABLE" "INSERT INTO"
Archivos de configuraciónext:conf OR ext:cnf "password"
Archivos .env expuestosintitle:"index of" ".env"
Servidores FTP abiertosintitle:"index of" inurl:ftp
Repositorios git expuestosintitle:"index of" ".git"
Claves privadas SSHfiletype:pem "PRIVATE KEY"
Páginas phpinfoext:php intitle:phpinfo
Archivos de registro expuestosfiletype:log "password" OR "username"
HerramientaEnlace
DorkSearchdorksearch.com
Google Hacking DB (GHDB)exploit-db.com/google-hacking-database
Pagodogit clone https://github.com/opsdisk/pagodo
GooFuzzgit clone https://github.com/m3n0sd0n4ld/GooFuzz
PropósitoDork de Google
Gmail en hojas de cálculoallintext:"@gmail.com" "password" filetype:xlsx
Credenciales expuestas en CSVfiletype:csv "email" "password"
Volcados de credenciales en Pastebinfiletype:txt "username" "password" site:pastebin.com
Volcados de base de datosfiletype:sql "INSERT INTO" "password" "email"
Archivos de configuración con claves APIfiletype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"
.htpasswd expuestofiletype:htpasswd htpasswd
phpMyAdmin sin autenticacióninurl:phpmyadmin/index.php intitle:"phpMyAdmin"
Jenkins expuestointitle:"Dashboard [Jenkins]" inurl:"/login"
Claves AWS expuestasfiletype:pem "AKIA" OR "ASIA"
Secretos de GitHubsite:github.com "API_KEY" OR "api_secret" filetype:env
HerramientaDescripciónEnlace
GrabifyCapturador de IP y acortador de URLgrabify.link
IPLoggerAcortador de URL con registro de IPiplogger.org
Canary TokensTokens de seguimiento (URL, correo electrónico, DNS, archivos)canarytokens.org
GetNotifySeguimiento de apertura de correo electrónico + geolocalizacióngetnotify.com
IPinfoAPI de datos de direcciones IPipinfo.io
IP-APIAPI de geolocalización IPip-api.com
MaxMind GeoIPBase de datos de geolocalización IPmaxmind.com
BotDescripciónUsuario
Eye of God (Glaz Boga)Búsqueda de personas por teléfono/correo/foto/VK@glazzz_rus_bot
@No_BlackMail_botBuscar correo por número de teléfono@No_BlackMail_bot
@OverSerchBotBot OSINT de búsqueda múltiple@OverSerchBot
GetContact BotIdentificador de llamadas por número de teléfono@getcontact_real_bot
Quick OSINTBúsqueda rápida de personas@Quick_OSINT_bot
@CreationDateBotVerificar fecha de creación de cuenta de Telegram@creationdatebot
@SangMataBotVerificar historial de nombres de usuario de cuentas de TG@SangMataInfo_bot
CanalContenidoEnlace
@overbafer1Hacking y ciberseguridadt.me/overbafer1
@Social_engineeringTécnicas de ingeniería socialt.me/Social_engineering
@cyberbezopasnoNoticias y herramientas de ciberseguridadt.me/cyberbezopasno
@OSINT_groupComunidad OSINTt.me/OSINT_group
HerramientaDescripciónInstalación
TelepathyAnálisis OSINT de Telegrampip install telepathy
TelethonBiblioteca API de Telegram para Pythonpip install telethon
TeleGram-OSINTerInvestigación de perfiles de Telegramgit clone https://github.com/Alb-310/TeleGram-OSINTer
#ServicioDescripciónEnlace
1FNS (Servicio de Impuestos)Obtener número INN, verificar deudas fiscalesservice.nalog.ru
2TelPoiskDirectorio telefónico: dirección por nombretelpoisk.com
3GetContactVer cómo otros guardan el númerogetcontact.com
4Eye of GodBúsqueda de personas por teléfono/correo/foto@glazzz_rus_bot
5Search4facesBúsqueda facial en VK y OKsearch4faces.com
6GetNotifySeguimiento de correo + geolocalizacióngetnotify.com
7BinCheckBúsqueda de BIN de tarjeta (banco, región)bincheck.io
PropósitoHerramienta/URL
Datos de registroregvk.com
Datos FOAFhttps://vk.com/foaf.php?id=USER_ID
Archivo de página VKvk.watch/ID/profile
Seguimiento de actividadnebaz.ru
Herramientas VK220vk.com
HerramientaDescripción¿Gratuito?Enlace
Social SearcherBúsqueda en redes sociales en tiempo real✅ Sísocial-searcher.com
Social MentionAgregador de redes sociales✅ Sísocialmention.com
Google AlertsMonitoreo web gratuito✅ Gratuitogoogle.com/alerts
Who Posted WhatBúsqueda por palabras clave en Facebook✅ Gratuitowhopostedwhat.com
MentionMonitoreo de redes sociales y web🟡 Freemiummention.com
TalkwalkerEscucha social y análisis💰 De pagotalkwalker.com
BrandWatchPlataforma de inteligencia social💰 De pagobrandwatch.com
HootsuiteGestión de redes sociales🟡 Freemiumhootsuite.com
HerramientaCategoríaComando
NmapEscaneo de rednmap
WiresharkAnálisis de paqueteswireshark
MetasploitExplotaciónmsfconsole
SQLMapInyección SQLsqlmap
HydraFuerza brutahydra
John the RipperDescifrado de contraseñasjohn
HashcatDescifrado de contraseñas con GPUhashcat
Aircrack-ngDescifrado de Wi-Fiaircrack-ng
NiktoEscáner webnikto
DirbFuerza bruta de directoriosdirb
WPScanEscáner de WordPresswpscan
theHarvesterOSINT de correo/subdominiotheHarvester
MaltegoAnálisis visual de enlacesmaltego
Recon-ngFramework de reconocimiento webrecon-ng
SETKit de ingeniería socialsetoolkit
Burp SuiteProxy webburpsuite
DispositivoDescripciónPrecio
Flipper ZeroMultiherramienta: RFID, NFC, IR, Sub-GHz, BadUSB~170 $
HackRF OneRadio definida por software (1 MHz–6 GHz)~300 $
Proxmark3Herramienta de investigación y clonación de RFID/NFC~60–300 $
WiFi PineapplePlataforma de auditoría WiFi y AP malicioso~100–300 $
USB Rubber DuckyDispositivo de inyección de teclas USB~80 $
Bash BunnyPlataforma de ataque USB multifunción~120 $
LAN TurtleAcceso encubierto a la red y MITM~60 $
RTL-SDRDongle de radio definida por software económico~25 $
Alfa AWUS036ACHAdaptador WiFi de doble banda de largo alcance~50 $
O.MG CableCable USB con implante integrado~120 $
SOEnfoqueEnlace
Kali LinuxPruebas de penetración (600+ herramientas)kali.org
Parrot OSSeguridad y privacidadparrotsec.org
TailsPrivacidad y anonimato (amnéstico)tails.boum.org
WhonixSO anónimo vía Torwhonix.org
CSI LinuxEnfocado en OSINT y forensecsilinux.com
Trace Labs OSINT VMMáquina virtual específica para OSINTtracelabs.org
BlackArchMás de 2800 herramientas de seguridadblackarch.org
SIFT WorkstationForense digital de SANSdigital-forensics.sans.org
REMnuxAnálisis de malwareremnux.org
Qubes OSSeguridad mediante compartimentaciónqubes-os.org
CommandoVMMáquina virtual de pentest en Windowsgithub.com/mandiant/commando-vm
APIDescripciónEnlace
Shodan APIBúsqueda de IoT/dispositivosdeveloper.shodan.io
VirusTotal APIAnálisis de archivos/URLsdevelopers.virustotal.com
Hunter.io APIDescubrimiento de correos electrónicoshunter.io/api
Have I Been Pwned APIVerificación de filtracioneshaveibeenpwned.com/API
IPinfo APIGeolocalización de IPsipinfo.io/developers
Censys APIEscaneo de Internetsearch.censys.io/api
GitHub APIDatos de repositorios/usuariosapi.github.com
Dehashed APIBúsqueda de datos de filtracionesdehashed.com/docs
urlscan.io APIAnálisis de URLsurlscan.io/docs/api
AbuseIPDB APIReputación de IPsabuseipdb.com/api
Google Custom Search APIBúsqueda programabledevelopers.google.com/custom-search
WhoisXML APIInteligencia de dominioswhoisxmlapi.com
Criminal IP APIInteligencia de amenazascriminalip.io/developer
ExtensiónDescripciónNavegador
Search by ImageBúsqueda inversa de imágenes multi-motorChrome / Firefox
WappalyzerDetector de pila tecnológicaChrome / Firefox
ShodanInformación del servidor de cualquier sitio webChrome / Firefox
Wayback MachineVer páginas archivadas al instanteChrome / Firefox
EXIF ViewerVer metadatos de imágenesChrome / Firefox
User-Agent SwitcherCambiar la identidad del navegadorChrome / Firefox
FoxyProxyGestión de proxiesChrome / Firefox
HunchlyCaptura web OSINT y gestor de casosChrome
InVID/WeVerifyVerificación de video/imágenesChrome / Firefox
SingleFileGuardar páginas web completasChrome / Firefox
RecursoTipoEnlace
OSINT FrameworkDirectorio interactivo de herramientasosintframework.com
IntelTechniquesRecursos y podcast de Michael Bazzellinteltechniques.com
BellingcatPeriodismo de investigación OSINTbellingcat.com
Trace LabsOSINT para CTFs de personas desaparecidastracelabs.org
OSINT Curious ProjectComunidad y formaciónosintcurio.us
Sector035 Week in OSINTNewsletter semanal de OSINTsector035.nl
OSINT DojoPlataforma de formación y desafíososintdojo.com
CTF TimeCompeticiones CTF prácticasctftime.org
GIJNRed Global de Periodismo de Investigacióngijn.org
SANS OSINTFormación profesional en ciberseguridadsans.org
CanalEnfoque
John HammondCiberseguridad y CTFs
The Cyber MentorHacking ético
David BombalRedes y seguridad
NetworkChuckTutoriales de ciberseguridad
HackerSploitPruebas de penetración
Null ByteTutoriales de hacking
13CubedDFIR y forense
RepositorioEstrellasEnlace
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint