Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-osint-arsenal — Boîte à outils OSINT & recon // Plus de 100 outils, installateur en une commande, SOCMINT, GEOINT, reconnaissance réseau, dark web, forensique et plus. | Kitploit
Outils/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse ForensiqueCollecte d'InformationsCriminalistique NumériqueCTFTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Ressources Organisées
Labs et Pratique
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

Boîte à outils OSINT & recon // Plus de 100 outils, installateur en une commande, SOCMINT, GEOINT, reconnaissance réseau, dark web, forensique et plus.

Voir le dépôt
1.7k26215il y a 12 joursVérifié par Kitploit
OSINT Arsenal

🔍 INCROYABLE ARSENAL OSINT

Le kit ultime de renseignement open-source + sécurité


Tools Categories Version Updated Stars


751+ outils · 50 catégories · Installateurs multi-distributions · OSINT géorgien · Support Termux

Le kit OSINT et de sécurité le plus complet sur Internet — chaque outil avec instructions d'installation ou lien vérifié.

Buy Me a Coffee


⚡ Obtenez tout en une seule commande```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 Ou choisissez simplement ce dont vous avez besoin```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
  • Plus d’informations à propos des commandes (comme gen, workflow, help, etc.) sont disponibles dans la documentation officielle et peuvent également être appelées de manière intuitive avec la commande nuclei -h.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
root@kitploit:~
Please provide the Markdown content to translate.```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
  • L'outil inclut une interface de connexion pour SIP et d'autres applications compatibles avec les proxys inversés.
  • Concurrence de force brute multithread pour forcer plusieurs combinaisons utilisateur:mot de passe simultanément.
  • Le mode utilisateur unique est parfait pour les attaques par pulvérisation d'identifiants.
  • Entrées utilisateur variables via un fichier externe.
  • Sauvegarde optionnelle des résultats de force brute dans une base de données SQLite3.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
root@kitploit:~
### Pillage

Pillage est un outil capable d'identifier et d'exploiter les déploiements GraphQL pour collecter toutes les informations disponibles. Il peut également compiler ces informations en une collection Postman utilisable. Pillage prend actuellement en charge l'analyse d'une seule URL, mais des travaux sont en cours pour prendre en charge l'analyse active et la découverte de points de terminaison GraphQL sur un hôte, ainsi que la lecture d'un fichier de points de terminaison à analyser.

> **Remarque :** Cet outil est destiné à être utilisé sur des actifs que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Pillage fonctionne par défaut sans authentification, mais peut être configuré pour utiliser divers types d'authentification. Veuillez vous assurer de respecter les principes de divulgation responsable ainsi que les lois et réglementations locales.

#### Installation

`git clone https://github.com/forensenellanebbia/pillage && cd pillage`

##### Prérequis

- [Python 3](https://www.python.org/downloads/)
- [pip](https://pip.pypa.io/en/stable/installation/)

`pip install -r requirements.txt`

#### Types d'authentification pris en charge

- None
- Basic
- Bearer
- API Key
- Custom headers

#### Utilisation

```bash
python3 pillage.py -u https://example.com/graphql

Sortie

root@kitploit:~
██████╗ ██╗██╗     ██╗      █████╗  ██████╗ ███████╗
██╔══██╗██║██║     ██║     ██╔══██╗██╔════╝ ██╔════╝
██████╔╝██║██║     ██║     ███████║██║  ███╗█████╗
██╔═══╝ ██║██║     ██║     ██╔══██║██║   ██║██╔══╝
██║     ██║███████╗███████╗██║  ██║╚██████╔╝███████╗
╚═╝     ╚═╝╚══════╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚══════╝

[i] Scanning example.com...
[+] GraphQL endpoint detected at https://example.com/graphql
[+] Introspection enabled!
[+] Created Postman Collection: example.com.json

Références

  • graphql.org
  • Collections Postman
  • PortSwigger - GraphQL```bash sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
root@kitploit:~
Oui, c'est un proxy inverse.```bash
sudo bash labs.sh         # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
  • -oF nmap-xml — Format de sortie XML Nmap : Le format de sortie XML Nmap capture des informations sur les hôtes et les services en XML, qui peuvent être analysées et traitées ultérieurement.

  • -oG grepable — Format de sortie Grepable : Le format de sortie Grepable est un format simple qui liste chaque hôte sur une ligne, ce qui facilite la recherche d'informations spécifiques à l'aide d'outils comme grep.```bash bash termux.sh # 📱 Android (Termux subset, no sudo needed)

root@kitploit:~
> Fonctionne sur **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (idéal — `apt`)
> Partiel sur **Arch / Manjaro / Fedora / RHEL** (détection automatique, repli sur git/pip/go)
> Sous-ensemble Termux sur **Android**

<br/>

</div>

---

> [!IMPORTANT]
> ## 🙏 Une note avant de forker
>
> Ce dépôt contient **751 outils répartis dans 50 catégories**. Maintenir tout cela à jour — liens, commandes d'installation, nouveaux outils chaque semaine — représente *beaucoup* pour une seule personne.
>
> **Si personne n'aide, certaines parties de cette liste deviendront obsolètes.** C'est la réalité.
>
> **Comment aider en 30 secondes :**
> - ⭐ **Star** le dépôt (plus d'étoiles = plus de contributeurs le trouvent)
> - 🐛 **Un lien mort ?** Ouvrez une issue, cela prend 1 minute
> - ☕ [**Offrez-moi un café**](https://www.buymeacoffee.com/rawfilejson) pour que les week-ends continuent à être consacrés à cela
> - 📢 **Partagez-le** — tweet, Discord, là où la communauté sécurité se retrouve
>
> Si quelque chose ne fonctionne pas : **ne vous contentez pas de vous plaindre — ouvrez une issue ou une PR. C'est ainsi que cela reste utile.**

---

> [!WARNING]
> **AVERTISSEMENT :** Ce dépôt est destiné **uniquement à la recherche en sécurité éducative et autorisée**.
> Obtenez toujours une autorisation écrite avant de tester des systèmes que vous ne possédez pas.
> Les auteurs **ne sont pas responsables** de toute utilisation abusive des outils ou techniques listés ici.
> Voir l'[Avis de non-responsabilité légal](#%EF%B8%8F-legal-disclaimer) complet en bas de page.


---

## 📋 Table des matières

<details>
<summary><b>🔭 Reconnaissance & Découverte</b> — cliquer pour dérouler</summary>

1. [OSINT sur nom d'utilisateur & réseaux sociaux](#1-username--social-media-osint)
2. [Outils OSINT email](#2-email-osint-tools)
3. [OSINT numéro de téléphone](#3-phone-number-osint)
4. [OSINT domaine & IP](#4-domain--ip-osint)
5. [OSINT géolocalisation & cartes](#5-geolocation--maps-osint)
6. [OSINT image & vidéo](#6-image--video-osint)
7. [Reconnaissance faciale & recherche de personnes](#7-facial-recognition--people-search)
8. [Surveillance des réseaux sociaux](#8-social-media-monitoring)

</details>

<details>
<summary><b>💥 Fuites de données & Violations</b> — cliquer pour dérouler</summary>

9. [Moteurs de recherche de fuites de données](#9-data-breach--leak-search-engines)
10. [WikiLeaks, DDoSecrets & plateformes de lanceurs d'alerte](#10-wikileaks-ddosecrets--whistleblower-platforms)
11. [Outils de craquage de mots de passe & d'identifiants](#11-password-cracking--credential-tools)

</details>

<details>
<summary><b>🕶️ Dark Web & Vie privée</b> — cliquer pour dérouler</summary>

12. [Moteurs de recherche & outils du Dark Web](#12-dark-web-search-engines--tools)
13. [Outils anonymes & de confidentialité](#13-anonymous--privacy-tools)

</details>

<details>
<summary><b>⚔️ Sécurité offensive</b> (Tests autorisés uniquement) — cliquer pour dérouler</summary>

14. [OSINT et scan d'applications web](#14-web-application-osint--scanning)
15. [Ingénierie sociale & hameçonnage](#15-social-engineering--phishing)
16. [Scan de vulnérabilités & exploitation](#16-vulnerability-scanning--exploitation)
17. [Outils réseau & sans fil](#17-network--wireless-tools)
18. [Hacking mobile & exploitation téléphonique](#18-mobile-hacking--phone-exploitation)

</details>

<details>
<summary><b>🧠 Renseignement & Analyse</b> — cliquer pour dérouler</summary>

19. [OSINT assisté par IA & outils IA gratuits](#19-ai-powered-osint--free-ai-tools)
20. [Renseignement financier & d'entreprise](#20-financial--corporate-intelligence)
21. [Véhicules, propriétés & registres publics](#21-vehicle-property--public-records)
22. [Métadonnées & criminalistique numérique](#22-metadata--digital-forensics)

</details>

<details>
<summary><b>👁️ Surveillance & Dorking</b> — cliquer pour dérouler</summary>

23. [OSINT caméras IP & webcams](#23-ip-camera--webcam-osint)
24. [Bible du Google Dorking](#24-google-dorking-bible)
25. [Dorking d'identifiants & de données](#25-credential--data-dorking)
26. [Suivi IP & liens de géolocalisation](#26-ip-tracking--geolocation-links)

</details>

<details>
<summary><b>🌐 Communauté & Plateformes</b> — cliquer pour dérouler</summary>

27. [Bots & chaînes Telegram OSINT](#27-telegram-osint-bots--channels)
28. [Services OSINT russes & recherche de personnes](#28-russian-osint--person-lookup-services)
29. [Plateformes de recherche sur les réseaux sociaux](#29-social-media-searcher-platforms)

</details>

<details>
<summary><b>🧰 Boîtes à outils & Frameworks</b> — cliquer pour dérouler</summary>

30. [Kit d'outils Termux Hacking (Complet)](#30-termux-hacking-toolkit-complete)
31. [Kit d'outils OSINT Kali Linux](#31-kali-linux-osint-toolkit)
32. [Frameworks de hacking tout-en-un](#32-all-in-one-hacking-frameworks)
33. [Génération de listes de mots & force brute](#33-wordlist-generation--brute-force)

</details>

<details>
<summary><b>🖥️ Matériel & Systèmes d'exploitation</b> — cliquer pour dérouler</summary>

34. [Outils de hacking matériel](#34-hardware-hacking-tools)
35. [Systèmes d'exploitation OSINT](#35-osint-operating-systems)

</details>

<details>
<summary><b>👨‍💻 Développement & Apprentissage</b> — cliquer pour dérouler</summary>

36. [API OSINT & outils développeur](#36-osint-apis--developer-tools)
37. [Extensions de navigateur pour OSINT](#37-browser-extensions-for-osint)
38. [Ressources d'apprentissage OSINT](#38-osint-learning-resources)
39. [Dépôts GitHub Awesome OSINT](#39-awesome-osint-github-repos)

</details>

<details>
<summary><b>⚡ Référence rapide</b> — cliquer pour dérouler</summary>

40. [Scripts d'installation en un clic](#40-one-click-install-scripts)
41. [Top 50 des outils indispensables](#41-top-50-must-have-tools-quick-reference)

</details>


<details>
<summary><b>⚔️ Équipe rouge & Équipe bleue</b> — cliquer pour dérouler</summary>

42. [Équipe rouge & Sécurité offensive](#42--red-team--offensive-security)
43. [Équipe bleue & Sécurité défensive](#43--blue-team--defensive-security)
44. [Plateformes de renseignement sur les menaces](#44--threat-intel-platforms)

</details>

<details>
<summary><b>🔬 Criminalistique, Matériel & Formation</b> — cliquer pour dérouler</summary>

45. [Criminalistique numérique & rétro-ingénierie](#45--digital-forensics--reverse-engineering)
46. [Formation, laboratoires & CTF](#46--training-labs--ctf)
47. [Plateformes de chasse aux bugs](#47--bug-bounty-platforms)

</details>

<details>
<summary><b>📚 Connaissances & Ajouts sélectionnés</b> — cliquer pour dérouler</summary>

48. [Ressources d'apprentissage](#48--learning-resources)
49. [Outils supplémentaires (ajouts sélectionnés)](#49--extra-tools-curated-additions)

</details>

<details>
<summary><b>🇬🇪 OSINT spécifique à un pays</b> — cliquer pour dérouler</summary>

50. [Arsenal OSINT Géorgien](#50--georgian-osint-arsenal-500-resources)

</details>

---

## ⚙️ Guide d'installation

### Installation rapide — Kali / Debian / Ubuntu / Parrot```bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal

Ressources```bash

cd awesome-osint-arsenal

root@kitploit:~
(empty)```bash
sudo bash install.sh

Choisir un seul stack

Autres distributions Linux

Les installateurs détectent automatiquement votre gestionnaire de paquets :

Ce que fait chaque installateur

  • Détecte votre distribution et utilise le bon gestionnaire de paquets
  • Ignore ce qui est déjà installé (idempotent — sans danger de relancer)
  • Sortie colorée : 🟢 installé · 🟡 ignoré · 🔴 échoué
  • Enregistre les échecs dans ~/osint-install-errors.log
  • Affiche un résumé à la fin
  • Les outils clonés via git vont dans /opt/osint-arsenal/ (ou $HOME/osint-arsenal/ sur Termux)

Après l'installation — ajoutez les outils à votre PATH```bash

echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc

root@kitploit:~
L'application d'exemple est fournie avec le préréglage Cassandra (mock) par défaut activé et est prête à être lancée/arrêtée avec `docker compose`. Le préréglage Cassandra est idéal pour exécuter des expériences ou faire une démonstration de Lollipop.  

### Variables d'environnement

Vous pouvez contrôler les fonctionnalités de l'application à l'aide des variables d'environnement suivantes :

| Variable d'environnement  | Requis | Valeur par défaut | Valeurs supportées               | Description                                                                                     |
|-----------------------|----------|---------------|--------------------------------|-------------------------------------------------------------------------------------------------|
| `LOLLIPOP_SERVER_PORT` | Non       | `8080`        | N'importe quel numéro de port valide          | Port du serveur HTTP                                                                                |
| `LOLLIPOP_PRESET`     | Non       | `cassandra`   | `cassandra`, `influxdb`        | Préréglage. Veuillez consulter la documentation [préréglage](#presets) pour plus de détails.                    |
| `LOLLIPOP_STORE`      | Non       | `memory`      | `memory`, `cassandra`, `influxdb` | Préréglage. Le type de stockage sélectionné (préréglage).                                                        |
| `LOLLIPOP_CASSANDRA_HOSTS` | Non   | `localhost`   | Une liste de hôtes Cassandra séparés par des virgules             | Veuillez consulter la documentation [Configuration de Cassandra](#configuring-cassandra)               |
| `LOLLIPOP_CASSANDRA_KEYSPACE` | Non | `deploycz`    | Caractères alphabétiques uniquement     | Le keyspace de l'application                                                                         |
| `LOLLIPOP_INFLUXDB_URL` | Non      | `http://localhost:8086` | URL InfluxDB valide     | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb)                 |
| `LOLLIPOP_INFLUXDB_TOKEN` | Non    | `token`       | Token InfluxDB valide           | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb)                 |
| `LOLLIPOP_INFLUXDB_ORG` | Non     | `org`         | Organisation InfluxDB valide    | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb)                 |
| `LOLLIPOP_INFLUXDB_BUCKET` | Non  | `bucket`      | Bucket InfluxDB valide          | Veuillez consulter la documentation [Configuration d'InfluxDB](#configuring-influxdb)                 |
| `LOLLIPOP_METRICS_ENABLED` | Non  | `false`       | `true`, `false`                | Active le point de terminaison de métriques                                                                      |
| `LOLLIPOP_ROOT_LOG_LEVEL` | Non   | `WARN`        | OFF, FATAL, ERROR, WARN, INFO, DEBUG, TRACE, ALL | Le niveau de journalisation racine                                                                         |
| `LOLLIPOP_DEPLOYCZ_LOG_LEVEL` | Non | `WARN`   | OFF, FATAL, ERROR, WARN, INFO, DEBUG, TRACE, ALL | Le niveau de journalisation de l'application                                                              |

### Points de terminaison API

* `GET /` - C'est là que réside l'interface utilisateur de Lollipop, pointez donc votre navigateur dessus.
* `GET /api/v1/health` - Renvoie l'état de santé de l'application.
* `GET /api/v1/info` - Renvoie les métadonnées de Lollipop.
* `GET /api/v1/features` - Renvoie une liste des fonctionnalités prises en charge au format JSON.```bash
source ~/.bashrc

Les outils installés via apt/pip/go install sont déjà dans votre $PATH.


📊 Statistiques en un coup d'œil

🛠️ Outils totaux💻 Outils CLI📁 Dépôts GitHub🌐 Plateformes en ligne🤖 Outils IA
751+

1. Nom d'utilisateur et OSINT des réseaux sociaux

🎯 Trouvez des comptes, profils et empreintes numériques sur des centaines de plateformes.

Conseil pro : Commencez par Sherlock pour un balayage rapide, puis utilisez Maigret pour la profondeur — il couvre 3000+ sites.

💻 Sherlock — Installation et utilisation```bash # Kali Linux / Ubuntu pip install sherlock-project sherlock "username"

From GitHub source (always latest)

git clone https://github.com/sherlock-project/sherlock.git cd sherlock pip install -r requirements.txt python3 sherlock "username"

Search multiple usernames at once

sherlock user1 user2 user3

root@kitploit:~
</details>

<details>
<summary><b>💻 Maigret — Installation et Utilisation</b></summary>```bash
pip install maigret
maigret "username"

# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"

# Generate HTML report
maigret "username" --html

2. Outils OSINT pour Emails

📧 Vérifiez les emails, trouvez les comptes associés, vérifiez l'exposition aux fuites et analysez les en-têtes.

Astuce : Holehe est gratuit et rapide. h8mail est idéal pour la corrélation de fuites lorsque des clés API sont configurées.

💻 h8mail — Installation et utilisation```bash pip install h8mail

Basic scan

h8mail -t "[email protected]"

With API keys (unlocks more breach sources)

Create config.ini with your API keys from HIBP, BreachDirectory, etc.

h8mail -t "[email protected]" -k config.ini

Scan a list of emails

h8mail -t emails.txt

root@kitploit:~
</details>

---

## 3. OSINT sur les numéros de téléphone

> 📱 Identifiez les opérateurs, les localisations, les enregistrements et les comptes liés à partir de numéros de téléphone.
>
> **Astuce pro :** PhoneInfoga est l'outil CLI de référence. GetContact révèle comment un numéro est enregistré par les autres.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **PhoneInfoga** | Scanner avancé de numéros de téléphone | `pip install phoneinfoga` |
| **Ignorant** | Vérifier les enregistrements de téléphone sur les sites | `pip install ignorant` |
| **GetContact** | Voir comment le numéro est enregistré par les autres | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API de validation de numéro de téléphone | [numverify.com](https://numverify.com/) |
| **Truecaller** | Identification de l'appelant et recherche de spam | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Recherche de numéro de téléphone | [sync.me](https://sync.me/) |
| **CallerIDTest** | Recherche inversée de numéro de téléphone | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Recherche inversée gratuite de numéro de téléphone | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Recherche du propriétaire du téléphone | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Annuaire téléphonique russe | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Recherche inversée gratuite de numéro de téléphone | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | Recherche HLR de numéro de téléphone | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Exploitation de téléphone basée sur ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |

<details>
<summary><b>💻 PhoneInfoga — Installation et utilisation</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

# Open web UI at localhost:8080
phoneinfoga serve -p 8080

# Scan from CLI
phoneinfoga scan -n "+1234567890"

# pip install (alternative)
pip install phoneinfoga

4. OSINT Domaine & IP

🌐 Énumérez les sous-domaines, interrogez les enregistrements DNS, découvrez les plages IP et cartographiez les surfaces d'attaque.

Conseil de pro : Exécutez amass + subfinder ensemble pour une couverture maximale des sous-domaines, puis pipez vers httpx pour vérifier quels hôtes sont actifs.

💻 Amass + Subfinder + HTTPx — La combinaison de reconnaissance la plus efficace```bash # Step 1: Enumerate subdomains passively (fast) subfinder -d example.com -o subs.txt

Step 2: Deep active enumeration (slower but more complete)

amass enum -d example.com -o amass_subs.txt

Step 3: Combine and deduplicate

cat subs.txt amass_subs.txt | sort -u > all_subs.txt

Step 4: Check which subdomains are live

cat all_subs.txt | httpx -status-code -title -o live_subs.txt

Step 5: Screenshot all live hosts

cat live_subs.txt | eyewitness --web -d screenshots/

root@kitploit:~
</details>

---

## 5. Géolocalisation et cartes OSINT

> 🗺️ Géolocalisez des images, analysez des données satellite et vérifiez l'emplacement de photos.
>
> **Astuce :** Combinez SunCalc (analyse d'ombres) + ShadowMap + Mapillary pour une géolocalisation précise des images.

| Outil | Description | Lien |
|------|-------------|------|
| **Google Earth Pro** | Imagerie satellite avancée | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Requête de données OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Calcul de la position et de l'heure du soleil à partir de photos | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Jeu d'entraînement à la géolocalisation | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Accès à l'imagerie satellite | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Points chauds d'incendie/thermiques de la NASA | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Carte mondiale collaborative | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Carte mondiale libre | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Géolocalisation d'images par IA | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Imagerie au niveau de la rue | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Imagerie satellite commerciale | [maxar.com](https://maxar.com/) |
| **F4map** | Carte mondiale interactive 3D | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Satellite et météo en temps réel | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Imagerie au niveau de la rue (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Analyse d'ombres pour estimation temporelle | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Données ouvertes sur la criminalité et les accidents au Brésil par quartier (niveau bairro RS ; municipal MG/RJ ; accidents PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |

---

## 6. OSINT image et vidéo

> 🖼️ Extrayez les métadonnées, effectuez des recherches inversées d'images, vérifiez l'authenticité et détectez le contenu généré par IA.
>
> **Astuce :** La recherche d'image inversée de Yandex surpasse régulièrement Google pour trouver des visages et des lieux.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **TinEye** | Recherche d'image inversée | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Recherche d'image Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Meilleure recherche d'image inversée pour les visages/lieux | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Extraction de métadonnées d'images/documents | `apt install libimage-exiftool-perl` |
| **FOCA** | Extraction de métadonnées à partir de documents | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Boîte à outils de vérification vidéo | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Analyse médico-légale d'images (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Détection d'images truquées par IA | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Recherche inversée multi-moteurs (extension navigateur) | Extension Chrome / Firefox |
| **Depix** | Récupération de texte pixelisé à partir de captures d'écran | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Suite d'analyse médico-légale d'images en ligne | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Détecter les images générées par IA | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Détection de contenu IA | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Détection d'images IA | [illuminarty.ai](https://illuminarty.ai/) |

<details>
<summary><b>💻 ExifTool — Installation et utilisation</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl

# Basic metadata read
exiftool image.jpg

# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg

# Strip ALL metadata (for privacy)
exiftool -all= image.jpg

# Show all metadata groups
exiftool -a -u -g1 image.jpg

# Batch process a whole folder
exiftool /path/to/images/

7. Reconnaissance Faciale & Recherche de Personnes

👤 Trouvez des personnes sur le web à l'aide de photos, de noms ou de noms d'utilisateur.

⚠️ Avertissement : La reconnaissance faciale a de sérieuses implications en matière de confidentialité et de légalité. Utilisez-la uniquement avec une autorisation explicite.


8. Surveillance des Réseaux Sociaux

📡 Surveillez, scrappez et enquêtez sur les comptes et communautés de réseaux sociaux.

Conseil pro : Combinez Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) pour une couverture complète des plateformes.


9. Moteurs de Recherche de Fuites de Données & Violations

💥 Vérifiez si des identifiants, emails ou téléphones ont été exposés dans des violations de données.

Conseil pro : HIBP est gratuit et sûr. DeHashed et LeakCheck offrent le plus de données pour les niveaux payants.

💻 Pwndb — Recherche de violations sur le Dark Web (nécessite Tor)```bash # Start Tor service first sudo systemctl start tor

Clone pwndb

git clone https://github.com/coj337/pwndb.git cd pwndb

Install requirements

pip install -r requirements.txt

Search by email

python3 pwndb.py --target [email protected]

The .onion address (open in Tor Browser)

pwndb2am33lno4bq.onion

root@kitploit:~
</details>

---

## 10. WikiLeaks, DDoSecrets & Plateformes de lanceurs d'alerte

> 📁 Archives de documents gouvernementaux, d'entreprises et classifiés divulgués.

| Plateforme | Description | Lien |
|------------|-------------|------|
| **WikiLeaks** | Documents gouvernementaux et d'entreprises divulgués | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Distributed Denial of Secrets | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Archives de documents depuis 1996 | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Journalisme d'investigation | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Système de soumission pour lanceurs d'alerte | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Recherche de documents publics | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Archive web | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Salle de lecture électronique du FBI | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Documents déclassifiés de la CIA | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Archives déclassifiées de la NSA | [nsa.gov](https://nsa.gov/) |
| **PACER** | Dossiers des tribunaux fédéraux américains | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |

---

## 11. Outils de craquage de mots de passe et d'identification

> 🔑 Outils pour l'audit autorisé de mots de passe et la récupération d'identifiants sur les systèmes dont vous êtes propriétaire.

| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **Hashcat** | Récupération avancée de mots de passe (accéléré par GPU) | `apt install hashcat` |
| **John the Ripper** | Craqueur de mots de passe classique | `apt install john` |
| **Hydra** | Brute-forceur de connexion réseau | `apt install hydra` |
| **Medusa** | Outil de brute-force parallèle | `apt install medusa` |
| **CeWL** | Générateur de listes de mots personnalisé à partir d'un site web | `apt install cewl` |
| **Crunch** | Générateur de listes de mots basé sur des motifs | `apt install crunch` |
| **RainbowCrack** | Craqueur par tables arc-en-ciel | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Craqueur de mots de passe Windows (tables arc-en-ciel) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Outil de récupération d'identifiants (post-exploitation) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Dump d'identifiants Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Empoisonneur LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |

<details>
<summary><b>💻 Hashcat — Référence rapide</b></summary>```bash
# Install
apt install hashcat

# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

# Common hash types:
# -m 0    = MD5
# -m 100  = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)

12. Moteurs de recherche et outils du dark web

🕶️ Recherche de sites .onion, marchés darknet et services cachés.

Nécessite : Tor Browser ou service Tor fonctionnant sur le port 9050.

💻 Configuration de Tor pour les outils du dark web```bash # Install Tor sudo apt install tor proxychains4

Start Tor service

sudo systemctl start tor sudo systemctl enable tor

Test Tor is working

curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

Use proxychains with any tool

proxychains4 nmap -sT target.onion proxychains4 curl http://example.onion

Edit /etc/proxychains4.conf if needed

Make sure this line is present: socks5 127.0.0.1 9050

root@kitploit:~
</details>

---

## 13. Outils d'Anonymat & Vie Privée

> 🔒 Maintenez l'anonymat lors de vos investigations OSINT et protégez votre identité.
>
> **Astuce :** Utilisez Tails OS pour les investigations nécessitant un anonymat total — il ne laisse aucune trace sur le disque.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **Tor Browser** | Navigation web anonyme | [torproject.org](https://torproject.org/) |
| **Tails OS** | OS live amnésique (aucune trace) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | OS anonyme via Tor (basé sur VM) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | VPN gratuit chiffré | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | Email chiffré | [proton.me](https://proton.me/) |
| **Signal** | Messagerie chiffrée | [signal.org](https://signal.org/) |
| **OnionShare** | Partage de fichiers anonyme via Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Anonymiser tout le trafic OS | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Changer/usurper l'adresse MAC | `apt install macchanger` |
| **BleachBit** | Nettoyeur d'empreintes numériques | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Chiffrement de disque | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Gestionnaire de mots de passe hors ligne | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | VPN privé (aucun email requis) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Envoi de SMS anonymes | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |

---

## 14. OSINT d'Applications Web & Scan

> 🕸️ Identifiez les technologies web, découvrez les répertoires cachés et explorez les points de terminaison.
>
> **Astuce :** Lancez d'abord Whatweb pour l'empreinte, puis Nikto pour les vulnérabilités rapides, et enfin Nuclei pour un scan approfondi.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **Nikto** | Scanner de vulnérabilités de serveurs web | `apt install nikto` |
| **WPScan** | Scanner de vulnérabilités WordPress | `gem install wpscan` |
| **Wappalyzer** | Profileur de technologies (ext. navigateur) | Extension de navigateur |
| **Whatweb** | Identifieur de technologies web | `apt install whatweb` |
| **Dirb** | Brute-force de répertoires web | `apt install dirb` |
| **Gobuster** | Brute-force URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Découverte récursive rapide de contenu | `apt install feroxbuster` |
| **HTTPx** | Boîte à outils HTTP rapide / sondage | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Crawler web | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Détection de points de terminaison dans le JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Crawler web pour données OSINT | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Fuzzeur web | `pip install wfuzz` |
| **ParamSpider** | Découverte de paramètres à partir d'archives web | `pip install paramspider` |
| **WebHack** | Boîte à outils de piratage web | `git clone https://github.com/yan4ikyt/webhack` |

---

## 15. Ingénierie Sociale & Phishing

> 🎭 Frameworks de simulation de phishing pour les engagements autorisés de Red Team.
>
> ⚠️ **Pour les tests de pénétration autorisés et la formation à la sensibilisation à la sécurité UNIQUEMENT.**

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Framework complet d'ingénierie sociale | `apt install set` |
| **Gophish** | Plateforme de simulation de phishing pour entreprise | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | 30+ modèles de phishing | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Outil de phishing multi-plateforme | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Accès à la webcam/micro/localisation (SE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Proxy inverse man-in-the-middle | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Framework de phishing par proxy inverse | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Boîte à outils de campagne de phishing | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Phishing sur réseaux sociaux | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Outil de phishing avancé | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Outil de masquage d'URL | `git clone https://github.com/PerezMascato/URLCADIZ` |

<details>
<summary><b>💻 Zphisher — Installation et Utilisation</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh

# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally

16. Analyse de vulnérabilités & Exploitation

💣 Frameworks pour trouver et vérifier les vulnérabilités sur des cibles autorisées.

⚠️ Ayez toujours une autorisation écrite avant d'utiliser l'un de ces outils.


17. Outils Réseau & Sans fil

📶 Analysez le trafic, auditez les réseaux Wi-Fi et effectuez des MITM sur des cibles autorisées.


18. Hacking Mobile & Exploitation de Téléphones

📲 Tests de sécurité Android/iOS pour des évaluations autorisées.


19. OSINT Alimenté par l'IA & Outils IA Gratuits

🤖 Outils IA pour automatiser la recherche, analyser des images et accélérer les enquêtes.

Astuce : Perplexity AI est excellent pour la recherche OSINT — il cite ses sources afin que vous puissiez tout vérifier.

Outils OSINT Alimentés par l'IA

Outils IA Gratuits pour la Recherche OSINT


20. Intelligence Financière & d'Entreprise

💰 Recherchez des entreprises, suivez les crypto-monnaies et découvrez des relations financières.


21. Véhicules, Propriétés & Registres Publics

🚗 Accédez aux registres publics, à l'historique des véhicules, aux données foncières et aux documents judiciaires.


22. Métadonnées & Forensique Numérique

🔬 Extrayez des données cachées, récupérez des fichiers supprimés et analysez des preuves numériques.

Astuce : CyberChef est un incontournable à mettre en favori — il gère le codage, le chiffrement et la manipulation de données directement dans le navigateur.


23. OSINT des Caméras IP & Webcams

⚠️ AVERTISSEMENT : Accéder à des caméras sans autorisation est illégal partout. Cette section est uniquement à des fins de sensibilisation éducative — pour comprendre comment les appareils exposés sont trouvés afin que vous puissiez les protéger.

Recherches Shodan pour les Caméras Exposées

Google Dorks pour la Découverte de Caméras


24. Bible du Google Dorking

🔍 Opérateurs de recherche avancés pour trouver des informations difficilement découvrables.

Astuce : Combinez plusieurs opérateurs pour une précision maximale. Testez toujours dans une fenêtre privée/incognito.

Opérateurs de Base

Dorks OSINT de Haute Valeur

Outils Générateurs de Dorks


25. Dorking de Mots de Passe & Données

🗄️ Dorks avancés pour trouver des données sensibles involontairement exposées sur le web.


26. Suivi IP & Liens de Géolocalisation

📍 Outils pour suivre des adresses IP via des liens conçus.

⚠️ Pour usage autorisé uniquement — par exemple, suivre vos propres campagnes email ou des simulations de phishing autorisées.

💡 Astuce : Masquez une URL de logger en utilisant la redirection VK : https://vk.com/away.php?to=YOUR_LOGGER_URL


27. Bots & Chaînes OSINT Telegram

💬 Outils OSINT, bots et communautés de renseignement basés sur Telegram.

Bots OSINT

Chaînes OSINT

Outils de Scraping Telegram


28. Services OSINT Russes & Recherche de Personnes

🇷🇺 Services largement utilisés dans les communautés OSINT russophones.

OSINT VK (VKontakte)


29. Plateformes de Recherche sur les Réseaux Sociaux


30. Toolkit de Hacking Termux (Complet)

📱 Configuration complète du toolkit OSINT & sécurité pour Android via Termux.

Configuration Initiale```bash

First-time Termux setup

pkg update -y && pkg upgrade -y pkg install python python2 git wget curl nmap pip install requests colorama termux-setup-storage

root@kitploit:~
### Liste des outils

| # | Outil | Objectif | Installation |
|:-:|-------|----------|-------------|
| 1 | **Sherlock** | OSINT de nom d'utilisateur | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nom d'utilisateur (3000+ sites) | `pip install maigret` |
| 3 | **h8mail** | Chasse aux fuites d'emails | `pip install h8mail` |
| 4 | **Zphisher** | Phishing (30+ modèles) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Phishing avancé | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Caméra/Micro/Localisation (ingénierie sociale) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Recherche de nom d'utilisateur | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Géolocalisation IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Recherche d'adresse Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Scanner réseau | `pkg install nmap` |
| 11 | **Hydra** | Brute force de connexion | `pkg install hydra` |
| 12 | **PhoneSploit** | Exploitation téléphonique via ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Pack de hacking tout-en-un | `git clone https://github.com/Manisso/fsociety` |

<details>
<summary><b>💻 Installateur Termux en une commande</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."

31. Kit d'outils OSINT Kali Linux

🐉 Outils pré-installés sur Kali, plus ajouts recommandés.

Pré-installés sur Kali

Configuration rapide de Kali (outils supplémentaires)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. Frameworks de hacking tout-en-un

> 🧰 Frameworks complets qui regroupent des dizaines d'outils sous un même toit.

| Framework | Description | Installation |
|-----------|-------------|---------|
| **fsociety** | Pack de hacking inspiré de Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Outil tout-en-un (100+ catégories) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Plateforme d'automatisation OSINT | `pip install spiderfoot` |
| **Maltego** | Analyse visuelle OSINT et de liens | Pré-installé dans Kali |
| **Recon-ng** | Framework de reconnaissance modulaire | `pip install recon-ng` |
| **Lazy Script** | Aide automatisée pour pentest | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Workflow complet de reconnaissance automatisée | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. Génération de listes de mots et force brute

> 📖 Construisez des listes de mots personnalisées ou utilisez des collections éprouvées.
>
> **Astuce :** CeWL est idéal pour les attaques ciblées — il génère des listes de mots à partir du site web de la cible.

| Outil | Description | Installation |
|------|-------------|---------|
| **Crunch** | Générateur de listes de mots basé sur des motifs | `apt install crunch` |
| **CeWL** | Liste de mots personnalisée à partir de n'importe quel site web | `apt install cewl` |
| **Cupp** | Générateur de listes de mots basé sur un profil | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | La collection ultime de listes de mots de sécurité | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Liste classique de mots de passe divulgués | Pré-installé dans Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Collection massive de listes de mots | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 Référence rapide des listes de mots</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i

34. Outils de piratage matériel

🔧 Dispositifs physiques pour les tests de pénétration autorisés et la recherche en sécurité matérielle.


35. Systèmes d'exploitation OSINT

🖥️ Systèmes d'exploitation spécialisés conçus pour la recherche en sécurité, l'OSINT et la confidentialité.


36. API OSINT et outils de développement

🔌 Accès programmatique aux sources de données OSINT pour construire vos propres outils.


37. Extensions de navigateur pour OSINT

🧩 Extensions de navigateur incontournables pour tout enquêteur OSINT.


38. Ressources d'apprentissage OSINT

📚 Les meilleures ressources pour apprendre l'OSINT — du débutant au professionnel.

📺 Chaînes YouTube


39. Dépôts GitHub OSINT géniaux

⭐ Les meilleures listes de ressources OSINT organisées sur GitHub.


40. Scripts d'installation en un clic

🐉 Kali Linux — Arsenal complet```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 Manual Kali Snippet```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. Top 50 outils incontournables (Référence rapide)

| # | Outil | Catégorie | Installation |
|:-:|------|-----------|-------------|
| 1 | **Sherlock** | OSINT de nom d'utilisateur | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nom d'utilisateur (3000+ sites) | `pip install maigret` |
| 3 | **h8mail** | Chasse aux fuites d'emails | `pip install h8mail` |
| 4 | **Holehe** | Vérification d'inscription email | `pip install holehe` |
| 5 | **theHarvester** | Reconnaissance domaine/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT numéro de téléphone | Voir le guide d'installation |
| 7 | **Nmap** | Scan réseau | `apt install nmap` |
| 8 | **Amass** | Énumération DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Découverte de sous-domaines | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Scan de vulnérabilités | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Injection SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework d'exploitation | `apt install metasploit-framework` |
| 13 | **Hashcat** | Craquage de mots de passe (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Brute force de connexion | `apt install hydra` |
| 15 | **Wireshark** | Analyse réseau | `apt install wireshark` |
| 16 | **Aircrack-ng** | Sécurité Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/Test web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automatisation OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Analyse de liens visuelle | Pré-installé dans Kali |
| 20 | **Recon-ng** | Framework de reconnaissance | `pip install recon-ng` |
| 21 | **PimEyes** | Moteur de recherche de visages | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Recherche d'appareils IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Scan Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Outil de phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Outil SE caméra/micro | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Métadonnées d'image | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Forensique numérique | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Forensique mémoire | `pip install volatility3` |
| 29 | **Tor Browser** | Navigation anonyme | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Moteur de recherche de fuites | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Vérificateur de fuites | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework tout-en-un | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100+ outils en un | `git clone .../hackingtool` |
| 34 | **SecLists** | Listes de mots de sécurité | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Analyse de malwares/fichiers | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Jetons de suivi IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Outil d'analyse de données | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Analyse faciale IA | `pip install deepface` |
| 40 | **dnsrecon** | Énumération DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Brute force de répertoires | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondage HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Captures d'écran web | `git clone .../EyeWitness` |
| 44 | **Responder** | Empoisonneur LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Crawler OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Assistant de recherche IA | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Géolocalisation d'images IA | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Workflow de reconnaissance complet | `git clone .../osmedeus` |
| 50 | **trufflehog** | Scanner de secrets Git | `pip install trufflehog` |

---


<div align="center">

☕ *Tout ce qui précède vous a plu ? Les sections 42-50 viennent de sortir — alimentez le prochain lot :*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ Red Team & Sécurité offensive

> Frameworks C2, attaques AD, kits d'exploitation, post-exploitation. Tests autorisés uniquement.
>
> **Conseil pro :** Sliver et Havoc sont les alternatives open-source modernes à Cobalt Strike — commencez par là avant de payer.

| Outil | Description | Installation / Lien |
|-------|------------|---------------------|
| **AD Attack & Defense** | Référence complète des attaques Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Suite de découverte de paramètres HTTP | `pip3 install arjun` |
| **BloodHound** | Analyse graphique des chemins d'attaque AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Édition communautaire de BloodHound — pile modernisée | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium avec forte évasion AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Énumération et abus des services de certificats Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Framework premium de simulation d'adversaire / red team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Outil de post-exploitation pour réseaux AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Scanner rapide d'injection CRLF en Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Scanner XSS rapide et intelligent | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM ultime pour hacking/pentest | `apt install evil-winrm` |
| **Ghauri** | Outil avancé multiplateforme pour détecter/exploiter les SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Test des paramètres pour la réflexion XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base de connaissances pentest/hacking par carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 post-exploitation moderne et malléable | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Classes Python pour travailler avec les protocoles réseau (attaques Windows) | `pip3 install impacket` |
| **Kerbrute** | Outil de brute force de pré-authentification Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Découverte contextuelle de contenu pour endpoints API modernes | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Serveur et agent post-exploitation HTTP/2 multiplateforme en Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework d'exploitation standard de l'industrie avec 2000+ modules | `apt install metasploit-framework` |
| **Mythic** | Framework red team multiplateforme, post-exploitation, multi-utilisateurs | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Successeur maintenu de CrackMapExec — exploitation réseau AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 premium furtif par MDSec (alternative à Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Énumération et exploitation automatisées de bases de données NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Modèles issus de la communauté pour Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (ext Burp)** | Découvrez des paramètres HTTP cachés et non liés dans Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payloads, contournements et méthodologie pour pentest d'applications web | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Outil POC pour forcer les hôtes Windows à s'authentifier auprès de l'attaquant | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework post-exploitation avec agents basés sur PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Ensemble d'outils C# pour l'interaction et l'abus bruts de Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Collecteur de données C# pour BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework open-source d'émulation d'adversaire/red team (alternative à Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatisé de détection et d'exploitation SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 de haut niveau stade 0/1 pour la gestion d'agents frères | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Scanner XSS avancé avec crawler et générateur de payloads | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ Blue Team & Sécurité défensive

> SIEM, EDR, surveillance réseau, ingénierie de détection, RI.
>
> **Conseil pro :** Wazuh est votre remplacement Splunk gratuit. Associez-le aux règles Sigma + Suricata pour une pile SOC complète sur du matériel standard.

| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **Atomic Red Team** | Bibliothèque de petits scripts de test de détection mappés à MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Chasse aux menaces dans les journaux d'événements Windows — forensique rapide | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Analyse d'observables et moteur de réponse active | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — analyse de logs | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Sécurité d'exécution cloud-native | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gestion de logs / SIEM open-source | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Générateur rapide de chronologies forensiques pour journaux d'événements Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Scanner simple d'IOC et YARA par Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base de connaissance des tactiques, techniques et procédures adverses | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Plateforme d'émulation d'adversaires cybernétiques | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Graphe de connaissance des contre-mesures défensives | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Instrumentation/surveillance/analyse du système d'exploitation via SQL | `apt install osquery` |
| **RITA** | Real Intelligence Threat Analytics — détection de beaconing/connexions longues | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distribution Linux pour la chasse aux menaces, la surveillance et la gestion de logs | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Format de signature générique pour les détections SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Convertir les règles Sigma en requêtes SIEM natives | `pip3 install sigma-cli` |
| **Snort** | Système de prévention/détection d'intrusion open-source | `apt install snort` |
| **Suricata** | IDS / IPS / NSM réseau haute performance | `apt install suricata` |
| **TheHive** | Gestion de cas évolutive, gratuite et open-source pour les SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Sécurité d'exécution et forensique via eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilité des endpoints et forensique numérique — pilotée par requêtes | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Serveur centralisé pour les agents Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Plateforme XDR / SIEM open-source | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Framework d'analyse réseau puissant pour la surveillance de sécurité | `apt install zeek` |

---

## 44. 🛰️ Plateformes de renseignement sur les menaces

> Plateformes CTI — open-source et entreprise.
>
> **Conseil pro :** MISP est gratuit et puissant. OpenCTI vous offre une base de données graphique native STIX2. Les deux s'exécutent en piles Docker.

| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Plateforme d'agrégation de renseignements sur les menaces pour entreprises | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Renseignement premium sur les adversaires depuis CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Protection de marque + surveillance du dark web (désormais ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Plateforme de renseignement sur les menaces native STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Renseignement sur les risques métier depuis les forums criminels et le dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Plateforme premium de renseignement sur les adversaires et de surveillance souterraine | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Protection et renseignement contre les menaces externes (désormais partie de Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Renseignement sur la cybercriminalité et surveillance du dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Renseignement sur les menaces depuis l'équipe Mandiant de Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Plateforme CTI open-source structurée autour de STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Renseignement étendu sur les menaces — surface d'attaque + dark web + marque | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Plateforme de renseignement sur les menaces combinant intel et SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Plateforme de renseignement sur les menaces pour les SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Plateforme ouverte et distribuée de renseignement sur les menaces | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 Forensique numérique & Rétro-ingénierie

> Forensique disque/mémoire, rétro-ingénierie de malwares, outils de chronologie, analyse binaire.
>
> **Conseil pro :** Volatility 3 + Plaso (log2timeline) + KAPE = la pile de triage DFIR moderne. Ghidra > IDA Free pour l'analyse statique.

| Outil | Description | Installation / Lien |
|-------|-------------|---------------------|
| **[Binary Ninja](https://binary.ninja)** | Plateforme moderne de rétro-ingénierie avec API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Interface graphique pour la rétro-ingénierie avec radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework Fox-IT pour l'analyse rapide d'images forensiques | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Suite d'utilitaires DFIR Windows gratuits | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Outil d'imagerie de disque forensique par AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Suite open-source de rétro-ingénierie logicielle de la NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Version gratuite du désassembleur/décompilateur IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Analyseur et extracteur d'artefacts Kroll — collecte de triage rapide | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Récupération de données de fichiers — se concentre sur le multimédia | `apt install testdisk` |
| **Plaso (log2timeline)** | Création de super-chronologie à partir d'artefacts forensiques | `pip3 install plaso` |
| **radare2** | Framework de rétro-ingénierie | `apt install radare2` |
| **RegRipper** | Outil open-source d'analyse du registre Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Outillage de forensique mémoire (fork hérité de Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderne de radare2 avec API plus propre | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Bibliothèque et outils CLI pour l'analyse de disque forensique | `apt install sleuthkit` |
| **Volatility 3** | Framework de forensique mémoire | `pip3 install volatility3` |

---

## 46. 🎓 Formation, Laboratoires & CTF

> Pratique concrète — plateformes payantes et laboratoires locaux gratuits.
>
> **Conseil pro :** Parcours gratuit : TryHackMe → PortSwigger Academy → boîtes retirées de HackTheBox. Parcours payant : HTB Academy + OffSec PG.| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Formation et laboratoires de piratage web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendrier des événements CTF passés et à venir | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Cours de cybersécurité gratuits et payants | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratoire classique de sécurité applicative | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratoires de pentest en ligne et CTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Bibliothèque de cours gratuite HackerOne et CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Plateforme de compétences cyber avec exercices pratiques | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | Machine virtuelle Linux vulnérable pour pratiquer Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratoires d'entraînement de style OSCP par Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargames gratuits pour apprendre la sécurité offensive de zéro | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | Application web moderne et volontairement vulnérable — couvre le Top 10 de l'OWASP | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | Application web Java délibérément vulnérable pour la formation | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Formation pratique au pentest d'applications web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | Plateforme CTF et d'apprentissage gratuite créée par la CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Formation gratuite de niveau mondial en sécurité web (par l'équipe Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Formation gratuite en cybersécurité de niveau universitaire de l'ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | Application web volontairement vulnérable pour l'entraînement pratique à la sécurité applicative | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | Plus de 500 défis et 100 laboratoires virtuels | [root-me.org](https://root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Plateforme de formation en cybersécurité adaptée aux débutants | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | Machines virtuelles vulnérables gratuites à télécharger pour s'entraîner hors ligne | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Plateforme en ligne avec machines vulnérables (gratuit + premium) | [vulnyx.com](https://vulnyx.com) |

---

## 47. 🎯 Plateformes de Bug Bounty

> Là où gagner de l'argent avec vos compétences.
>
> **Conseil pro :** Commencez par les programmes publics de Bugcrowd ou YesWeHack — triage plus facile et moins de concurrence que HackerOne.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Plateforme indienne de bug bounty et divulgation de vulnérabilités | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Plateforme de sécurité participative — bug bounty + pentesting | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Langage et outils standardisés pour la divulgation de vulnérabilités | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | Plus grande plateforme de bug bounty — programmes publics et privés | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Plateforme européenne de bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Plateforme de bug bounty axée sur Web3 / crypto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Plateforme européenne de bug bounty avec triage rapide | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Plateforme gratuite de divulgation coordonnée | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Liste gratuite des programmes BBH de ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Plateforme de pentesting participative avec chercheurs vérifiés | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Plateforme européenne de bug bounty et VDP | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Plateforme d'acquisition premium de 0day | [zerodium.com](https://zerodium.com) |

---

## 48. 📚 Ressources d'apprentissage

> Livres, cours, blogs, chaînes YouTube, listes « awesome ».
>
> **Conseil pro :** IppSec.rocks indexe TOUTES les solutions de HackTheBox — cherchez n'importe quelle machine retirée et regardez comment un pro la résout.

| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Solutions HTB et articles de pentest | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Ressources d'apprentissage du hacking adaptées aux débutants | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Liste organisée d'outils et ressources de réponse aux incidents | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Liste organisée d'outils d'analyse de logiciels malveillants | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Liste massive organisée d'outils et ressources de pentest | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Outils et guide méthodologique organisés par Bellingcat | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Référence concise de réponse aux incidents pour l'équipe bleue | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (livre)](https://nostarch.com/hacking2.htm)** | Classique de Jon Erickson — fondamentaux des attaques bas niveau | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Solutions indexées des machines HackTheBox (vidéo) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube cybersécurité — CTF, malwares, solutions | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Cours Linux pour OSINT en 21 jours (gratuit) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | YouTube hacking et sécurité — contenu technique approfondi | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Contenu YouTube sur le bug bounty et la sécurité offensive | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Livre de recettes gratuit pour l'automatisation OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog communautaire, podcast et ressources d'apprentissage | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Ressources, livres et outils de recherche de Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Cours Python pour OSINT en 21 jours (gratuit) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (livre)](https://nostarch.com/bughunting)** | Peter Yaworski — méthodologie de bug bounty et rapports réels | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Référence concise de commandes pour l'équipe rouge | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (livre)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — la bible de la sécurité des applications web | [amazon.com](https://www.amazon.com/dp/1118026470) |

---

## 49. ✨ Outils supplémentaires (ajouts sélectionnés)

> Outils ajoutés dans v2.x — reconnaissance moderne, recherches d'archives, services de niche, pivots de qualité recherche.
>
> **Conseil pro :** Cette section est mise à jour à chaque version — vérifiez avant d'utiliser un outil plus ancien.| Outil | Description | Installation / Lien |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Parcourez toutes les plateformes de malwares d'abuse.ch en une seule requête | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Moteur de recherche du dark web par Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Détectez les images manipulées/générées par IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Génère des permutations, altérations et mutations de sous-domaines | `pip3 install py-altdns` |
| **anew** | Ajoute des lignes de l'entrée standard à un fichier uniquement si elles n'y sont pas déjà | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Bac à sable interactif en ligne pour malwares | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Recherche de téléphones/e-mails B2B — 1200 crédits gratuits/an | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Tableur des acteurs de menace, pays parrainant, TTP | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Inspection visuelle de sites web sur plusieurs hôtes (captures d'écran HTTP, survols de surface d'attaque) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Archive web — enregistre des instantanés même lorsque robots.txt bloque Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Outil pour accéder à de grands volumes de données Reddit via API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Renseignement on-chain — étiquettes, entités, flux historiques | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Trouve les domaines et sous-domaines liés à un domaine donné | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Framework de reconnaissance et d'énumération réseau multi-threadé | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Framework d'infrastructure dynamique pour reconnaissance parallèle dans le cloud | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Agrégateur de vérifications d'antécédents (famille BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Moteur de recherche chinois majeur — essentiel pour l'OSINT axé sur la Chine | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Recherche de sous-domaines, URLs, paramètres à partir d'applications mobiles | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Boîte à outils BGP moderne pour la reconnaissance réseau | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Renseignement sur les risques cyber et la surface d'attaque | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | API de données blockchain pour enquête on-chain | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Annuaire national gratuit de consultations de registres publics | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Constructeur de 32+ templates de phishing pour capture d'identifiants (laboratoire uniquement) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Navigateur axé sur la vie privée avec support intégré Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Moteur de recherche indépendant, transparent, sans pub | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Suivi de statut pour les miroirs tournants de BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Plateforme d'enquête crypto gratuite — visualisez les flux de transactions | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Base de données de réputation URL/IP/menaces | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Vérifications de réputation, catégorie et menaces pour URLs/IPs | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorateur Binance Smart Chain — même UX qu'Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Voir les versions mises en cache Google/Bing/Yandex de n'importe quelle page | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Trouver des comptes de réseaux sociaux via e-mail, nom d'utilisateur, téléphone | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Wrapper Python officiel et CLI pour Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Recherche rapide d'enregistrements de certificats SSL/TLS publics | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Base de données publique de signalement d'arnaques crypto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Plateforme d'enquête blockchain premium | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Rechercher un nom d'utilisateur sur plusieurs réseaux sociaux | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Recherche de hachage publique gratuite pour fichiers logiciels connus | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centre de réputation IP et domaine pour détection en temps réel | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Extension de navigateur pour trouver des e-mails avec données d'entreprise | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Schémas de trafic Internet, attaques, tendances technologiques | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Trouver des informations sur les personnes et les adresses | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Constructeur de recherche booléenne pour enquêteurs OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Renseignement sur les menaces d'identité issues de fuites et du dark web | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Trouver e-mails et téléphones pour 300M+ professionnels | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifiez vos identifiants compromis avant que d'autres ne le fassent | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Énumération LinkedIn — générer des listes de noms d'utilisateur à partir de profils LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Données Wikipédia structurées — point de terminaison SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Vérification gratuite de nom d'utilisateur sur des centaines de sites | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Scanner de chemins web — forçage brut de répertoires avancé basé sur listes de mots | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Rechercher des infos utilisateur Discord via ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Rechercher des serveurs et messages Discord publics | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Consultation d'enregistrements DNS historiques | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Plateforme pour analyser, annoter, publier des documents | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Rechercher des domaines par données de titulaire | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Exécuter des dorks Google depuis la ligne de commande | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Générateur de requêtes de recherche alimenté par IA pour Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Constructeur de dorks en ligne pour Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Requêtes SQL sur données blockchain indexées | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Détection et enquête sur les crimes financiers crypto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API de réputation e-mail gratuite par Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Recherche inversée e-mail/téléphone pour données de profil Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Base de données consultable de 2M+ documents DOJ sur l'affaire Epstein et graphes de réseau | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Rechercher des groupes d'acteurs de menace et leurs outils | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Wrapper Python pour l'API Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Outil d'export de tweets, followers et tendances historiques | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Recherche généalogique gratuite — adresses, téléphones, e-mails | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web rapide en Go — découverte de répertoires, paramètres, vhosts | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catalogue d'extensions de fichiers malveillantes, risques, atténuations au niveau OS | [filesec.io](https://filesec.io) |
| **Findomain** | Énumérateur de sous-domaines multi-plateforme avec fonctionnalités de surveillance | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Partage de photos — géorecherche + licence + EXIF d'appareil photo intact | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Analytiques Twitter — bio, langues, hashtags, mentions | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forensique d'image en ligne — détection de clones, balayage de niveaux | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API de résolution d'identité et enrichissement de personnes | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Récupérer des URLs d'AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Agrégateur de géolocalisation — extrait des publications géolocalisées sur les réseaux | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Formation et investigation de géolocalisation satellite/streetview basées navigateur | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Géolocalisation d'image IA premium par Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Extracteur EXIF en ligne — gère aussi .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Wrapper autour de grep avec motifs pour workflow bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forensique d'image numérique automatisée | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Trouver des données sensibles exposées via la recherche de code GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Suivi en temps réel de l'activité des utilisateurs GitHub et des changements de dépôts | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Détecter les secrets, identifiants et clés API dans les dépôts git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Référence pour les opérateurs de recherche Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |

---

[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
Télécharger l’outil
ScriptCe qu'il installeUtiliser quand
osint.shOutils OSINT (Sherlock, Maigret, Amass, theHarvester, …)Vous faites uniquement du recon / des investigations
redteam.shSliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, …Pentesting autorisé / red team
blueteam.shWazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERASOC / ingénierie de détection
forensics.shVolatility 3, Ghidra, radare2, Plaso, CyberChef, …DFIR / analyse de malwares
hardware.shbinwalk, hackrf, openocd, GNU Radio, gqrx, …RF / IoT / recherche de firmware
labs.shDVWA, Juice Shop, WebGoat (Docker)Laboratoires de pratique locaux
termux.shSous-ensemble compatible AndroidRecon sur téléphone
DistroGestionnaireStatut
Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OSapt✅ Meilleur — cible principale
Arch / Manjaro / EndeavourOSpacman🟡 Partiel (les outils apt-only sont ignorés proprement)
Fedora / RHEL / Rocky / Almadnf🟡 Partiel (les outils apt-only sont ignorés proprement)
Termux (Android)pkg✅ Sous-ensemble seulement — utilisez bash termux.sh
macOS / Windows—❌ Utilisez une VM Kali ou WSL2
165+
117+
461+
25+
🕶️ Web sombre🇬🇪 OSINT géorgien💥 Moteurs de fuite⚔️ Équipe rouge🛡️ Équipe bleue
15+500+39+35+24+
🔬 Forensique🔌 Matériel🎓 Formation🎯 Bug Bounty📂 Catégories totales
16+16+21+12+50

Offrez-moi un café

OutilDescriptionInstallation / Lien
SherlockTrouvez des noms d'utilisateur sur 400+ réseaux sociauxpip install sherlock-project
MaigretFork avancé de Sherlock — 3000+ sitespip install maigret
NamechkVérificateur de disponibilité de nom d'utilisateur et de domainenamechk.com
WhatsMyNameÉnumération de noms d'utilisateur basée sur le webwhatsmyname.app
SnoopRecherche de nom d'utilisateur (axé sur la Russie)pip install snoop
UserReconChercheur de noms d'utilisateur basé sur Bashgit clone https://github.com/wishihab/userrecon.git
BlackbirdOutil rapide de recherche de nom d'utilisateurpip install blackbird-osint
Social AnalyzerProfiteur de réseaux sociaux basé sur APIpip install social-analyzer
NExfilTrouvez des profils par nom d'utilisateurpip install nexfil
Socid-extractorExtrayez des informations de pages webpip install socid-extractor
GitreconReconnaissance OSINT GitHubpip install gitrecon
OSRFrameworkCadre de recherche de noms d'utilisateurpip install osrframework
HoleheVérifiez si un email est enregistré sur 120+ sitespip install holehe
socialscanVérifiez la disponibilité d'email/nom d'utilisateurpip install socialscan
InvestigoVérificateur de nom d'utilisateur (basé sur Go)go install github.com/tdh8316/investigo@latest
OSINT FrameworkCarte visuelle de tous les outils OSINTosintframework.com
CheckUserNamesVérifiez un nom d'utilisateur sur plusieurs plateformescheckusernames.com
KnowEmRecherche de nom d'utilisateur sur 500+ sitesknowem.com
Instant Username SearchVérificateur de nom d'utilisateur en temps réelinstantusername.com
Usersearch.orgRecherche gratuite sur les réseaux sociauxusersearch.org
OutilDescriptionInstallation / Lien
h8mailOSINT email et chasse aux fuitespip install h8mail
HoleheVérifier un email sur 120+ sitespip install holehe
theHarvesterHarvesteur d'emails et de domainespip install theHarvester
EmailAnalyzerAnalyser les fichiers .eml suspectsgit clone https://github.com/keraattin/EmailAnalyzer
ProwlReconnaissance d'emails et de domainesgit clone https://github.com/nettitude/Prowl
EmailHeader-AnalyzerAnalyseur CLI d'en-têtes email + OSINTgit clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python
MailHeaderDetectiveForensique des en-têtes emailgit clone https://github.com/akajhon/MailHeaderDetective
WhatMailAnalyse CLI d'en-têtes emailgit clone https://github.com/z0m31en7/WhatMail
mailto_analyzerAnalyse d'exposition emailpip install mailto-analyzer
InfogaCollecte OSINT d'emailsgit clone https://github.com/m4ll0k/Infoga
Hunter.ioTrouver des emails professionnelshunter.io
Phonebook.czRecherche d'emails, domaines et URLsphonebook.cz
EmailRepConsultation de réputation emailemailrep.io
EpieosObtenir des infos liées à un emailepieos.com
GetNotifySuivi d'ouverture d'email + géolocalisationgetnotify.com
Snov.ioTrouveur et vérificateur d'emailssnov.io
MXToolboxAnalyse d'en-têtes email et vérifications DNSmxtoolbox.com
SimpleLoginService d'alias email pour OSINTsimplelogin.io
Email-CheckerOutil de validation d'emailemail-checker.net
Voila NorbertTrouver l'email de n'importe quivoilanorbert.com
OutilDescriptionInstallation / Lien
AmassÉnumération DNS approfondiego install github.com/owasp-amass/amass/v4/...@master
SubfinderDécouverte passive rapide de sous-domainesgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
dnsreconÉnumération DNSpip install dnsrecon
Sublist3rÉnumération de sous-domainespip install sublist3r
crt.shRecherche de transparence des certificatscrt.sh
ShodanRecherche de périphériques connectés à Internetshodan.io
CensysRecherche de scans à l'échelle d'Internetcensys.io
Criminal IPRenseignement cyber alimenté par l'IAcriminalip.io
VirusTotalAnalyse de domaine/IP/fichiervirustotal.com
SecurityTrailsRenseignement DNS et domainesecuritytrails.com
IPGeoLocationGéolocalisation d'adresse IPgit clone https://github.com/maldevel/IPGeoLocation
NmapScanner et cartographie réseauapt install nmap
MasscanLe plus rapide scanner de ports Internetapt install masscan
WHOIS.comRecherche WHOIS de domainewhois.com
ViewDNSPlusieurs outils DNSviewdns.info
DNSDumpsterReconnaissance et cartographie DNSdnsdumpster.com
RobtexVisualisation de requêtes DNSrobtex.com
ARIN WHOISBase de données d'enregistrement IPwhois.arin.net
BGP ToolkitRenseignement BGP/ASN/IPbgp.he.net
urlscan.ioAnalyse d'URL/domaine et captures d'écranurlscan.io
AbuseIPDBBase de données de réputation d'adresse IPabuseipdb.com
Web-CheckAnalyse de site web tout-en-unweb-check.xyz
IPinfoDonnées d'adresse IP et géolocalisationipinfo.io
DB-IPBase de données de géolocalisation IPdb-ip.com
OutilDescriptionInstallation / Lien
FaceSeekRecherche inversée de visages par IAfaceseek.online
FaceCheck.IDMoteur de recherche par reconnaissance facialefacecheck.id
PimEyesMoteur de recherche de visages à partir de photospimeyes.com
Search4facesRecherche de visages dans les réseaux sociaux VK/OKsearch4faces.com
face_recognitionBibliothèque Python de reconnaissance facialepip install face_recognition
DeepFaceAnalyse faciale par IA (âge, sexe, émotion)pip install deepface
ThatsThemRecherche de personnes gratuitethatsthem.com
PiplMoteur de recherche approfondie de personnespipl.com
BeenVerifiedRecherche de personnes et vérification des antécédentsbeenverified.com
SpokeoAgrégateur de recherche de personnesspokeo.com
FastPeopleSearchRecherche de personnes gratuitefastpeoplesearch.com
WebMiiMoteur de recherche de personneswebmii.com
OSINT IndustriesRecherche de personnes + consultation de réseaux sociauxosint.industries
IDCrawlMoteur de recherche de personnes gratuitidcrawl.com
OutilDescriptionInstallation / Lien
OsintgramOutil OSINT pour Instagramgit clone https://github.com/Datalux/Osintgram
InstaloaderTéléchargeur de données Instagrampip install instaloader
TwintOSINT Twitter (sans API nécessaire)pip install twint
snscrapeScraper de réseaux sociaux (Twitter, Reddit, etc.)pip install snscrape
ToutatisOSINT Instagram par téléphone/emailpip install toutatis
TikTok ScraperExtraction de données TikToknpm install -g tiktok-scraper
Reddit InvestigatorAnalyse d'utilisateurs Redditreddit-user-analyser.netlify.app
socialscanVérificateur de présence sur les réseaux sociauxpip install socialscan
TelepathyAnalyse OSINT Telegrampip install telepathy
TwaybackTrouver des tweets suppriméspip install twayback
XquikAPI de données X/Twitter et compétence MCPgithub.com
SocialBladeAnalytique des réseaux sociauxsocialblade.com
Social-SearcherMoteur de recherche gratuit de réseaux sociauxsocial-searcher.com
MentionSurveillance des réseaux sociauxmention.com
BrandWatchPlateforme d'écoute socialebrandwatch.com
OutilDescriptionTypeLien
Have I Been PwnedVérifier email/téléphone dans les violations🟢 Gratuithaveibeenpwned.com
DeHashedMoteur de recherche de violations💰 Payantdehashed.com
LeakCheckRecherche de violations par email/identifiant/téléphone🟡 Freemiumleakcheck.net
Intelligence XRecherche de violations, darknet, fuites💰 Payantintelx.io
BreachDirectoryRecherche de violations gratuite🟢 Gratuitbreachdirectory.org
LeakPeekRecherche de bases de données divulguées🟡 Freemiumleakpeek.com
SnusbaseMoteur de recherche de données de violations💰 Payantsnusbase.com
CheckLeakedMoteur de recherche de fuites (15B+ comptes)🟡 Freemiumcheckleaked.cc
DataBreach.comRecherche de violation de données🟢 Gratuitdatabreach.com
Hudson Rock CavalierRenseignement sur les infostealers et données de violations🟡 Freemiumhudsonrock.com
h8mailCLI automatisée de chasse aux violations🟢 Gratuitpip install h8mail
XposedOrNotVérification d'exposition aux violations🟢 Gratuitxposedornot.com
ScatteredSecretsService de notification de violations🟡 Freemiumscatteredsecrets.com
The OSINT RackSurveillance des ransomwares et fuites de données🟢 Gratuitosintrack.com
PwndbBase de données de violations du dark web (Tor)🟢 GratuitNécessite le navigateur Tor
OsintCatRecherche de violations par email, identifiant et téléphone — résultats rapides avec données réelles🟡 Freemiumosintcat.net
OutilDescriptionLien / Adresse Onion
TorchLe plus ancien et le plus grand moteur de recherche du dark webxmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion
HaystakRecherche sur le dark web avec filtragehaystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion
AhmiaRecherche dark web sur le clearnetahmia.fi
DuckDuckGo OnionRecherche privée sur Torduckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion
PhobosMoteur de recherche du dark webphobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion
DarkSearchAPI de recherche dark web (clearnet)darksearch.io
OnionScanAnalyse et scan de sites .oniongo install github.com/s-rah/onionscan@latest
Dark.failRépertoire vérifié de liens dark webdark.fail
OSINT-SPYOutil OSINT avec support Torgit clone https://github.com/SharadKumar97/OSINT-SPY
OutilDescriptionInstallation / Lien
MetasploitFramework de test d'intrusion standard de l'industrieapt install metasploit-framework
NucleiScanner de vulnérabilités rapide basé sur des modèlesgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
SQLMapOutil automatisé d'injection SQLapt install sqlmap
Burp SuiteProxy de test de sécurité d'applications webportswigger.net/burp
OWASP ZAPScanner d'applications web open-sourcezaproxy.org
OpenVASScanner de vulnérabilités open-sourceapt install openvas
CommixExploiteur d'injection de commandesgit clone https://github.com/commixproject/commix
GoldenEyeOutil HTTP DoS (test de charge autorisé)git clone https://github.com/jseidl/GoldenEye
ExploitDBBase de données d'exploits (searchsploit)exploit-db.com
Criminal IPRecherche de vulnérabilités & CVEcriminalip.io
OutilDescriptionInstallation / Lien
WiresharkAnalyseur de protocole réseauapt install wireshark
Aircrack-ngSuite d'audit de sécurité Wi-Fiapt install aircrack-ng
KismetDétecteur et renifleur de réseaux sans filapt install kismet
BettercapFramework MITM (ARP, DNS, HTTP)apt install bettercap
EttercapSuite d'attaque MITMapt install ettercap-common
WifiteOutil automatisé d'audit Wi-Fiapt install wifite
ReaverOutil de force brute WPSapt install reaver
Fern Wifi CrackerOutil d'audit Wi-Fi avec interface graphiqueapt install fern-wifi-cracker
FluxionIngénierie sociale Wi-Fi (evil twin)git clone https://github.com/FluxionNetwork/fluxion
hcxtoolsConversion de captures de paquets Wi-Fiapt install hcxtools
NetcatLe couteau suisse TCP/IPapt install netcat-openbsd
tcpdumpAnalyseur de paquets en ligne de commandeapt install tcpdump
OutilDescriptionInstallation / Lien
PhoneSploitExploitation de téléphone basée sur ADBgit clone https://github.com/aerosol-can/PhoneSploit
AhMyth Android RATOutil d'accès distant Androidgit clone https://github.com/AhMyth/AhMyth-Android-RAT
ApktoolDécompilateur/reconstructeur APK Androidapt install apktool
jadxDécompilateur APK Android (interface graphique)apt install jadx
FridaBoîte à outils d'instrumentation dynamiquepip install frida-tools
ObjectionExploration mobile à l'exécutionpip install objection
MobSFFramework de sécurité mobile (statique+dynamique)github.com/MobSF/Mobile-Security-Framework-MobSF
MSFPCCréateur de payload MSFgit clone https://github.com/g0tmi1k/msfpc
OutilDescriptionInstallation / Lien
GeoSpyGéolocalisation IA à partir d'imagesgeospy.ai
DeepFaceAnalyse faciale (âge, sexe, émotion)pip install deepface
face_recognitionBibliothèque de reconnaissance faciale Pythonpip install face_recognition
OpenCVBibliothèque de vision par ordinateurpip install opencv-python
ReconAIzerExtension Burp Suite améliorée par l'IAgithub.com/hisxo/ReconAIzer
AI or NotDétecter le contenu généré par l'IAaiornot.com
HARPA AIAgent IA de navigateur pour OSINTharpa.ai
OutilDescriptionNiveau gratuitLien
ClaudeMeilleur pour le raisonnement et l'analyse✅ Niveau gratuitclaude.ai
ChatGPTAssistant IA d'OpenAI✅ GPT-4o minichat.openai.com
Perplexity AIRecherche IA avec sources citées✅ 5 Pro/jourperplexity.ai
Google GeminiIA Google avec recherche web✅ Gratuitgemini.google.com
DeepSeekOpen-source, raisonnement puissant✅ Gratuitchat.deepseek.com
GrokDonnées X/Twitter en temps réel✅ Gratuit sur Xx.com/grok
Microsoft CopilotIA avec intégration de recherche Bing✅ Gratuitcopilot.microsoft.com
NotebookLMIA d'analyse de documents de Google✅ Gratuitnotebooklm.google.com
PhindRecherche IA pour développeurs✅ Gratuitphind.com
HuggingChatChat IA open-source✅ Gratuithuggingface.co/chat
OutilDescriptionLien
OpenCorporatesBase de données mondiale des entreprisesopencorporates.com
ICIJ Offshore LeaksPanama/Pandora/Paradise Papersoffshoreleaks.icij.org
SEC EDGARDépôts d'entreprises américainessec.gov/edgar
Companies House (UK)Registre des entreprises du Royaume-Unibeta.companieshouse.gov.uk
Aleph (OCCRP)Registres d'entreprises et publics mondiauxaleph.occrp.org
OrbitEnquêteur d'adresses Bitcoingit clone https://github.com/s0md3v/Orbit
Blockchain.comExplorateur Bitcoinblockchain.com/explorer
EtherscanExplorateur de la blockchain Ethereumetherscan.io
BinCheckRecherche BIN de carte bancairebincheck.io
CrunchbaseBase de données d'entreprises/startupscrunchbase.com
LEI SearchRecherche d'Identifiant d'Entité Juridiquesearch.gleif.org
Outil/ServiceDescriptionLien
FAXVINDécodeur VIN gratuitfaxvin.com
AutoCheckRapports d'historique de véhiculeautocheck.com
NICB VINCheckVérification de véhicule volénicb.org/vincheck
PACERRegistres des tribunaux fédéraux américainspacer.uscourts.gov
ZillowRegistres et estimations foncièreszillow.com
Who Owns WhatRecherche de portefeuille de propriétaires à NYCwhoownswhat.justfix.org
FOIA.govPortail de la loi sur la liberté d'informationfoia.gov
Court ListenerRecherche gratuite d'opinions judiciaires américainescourtlistener.com
OutilDescriptionInstallation / Lien
AutopsyPlateforme complète de forensique numériqueautopsy.com
VolatilityFramework de forensique mémoirepip install volatility3
WiresharkAnalyse de paquets réseauapt install wireshark
BinwalkAnalyse et extraction de firmwareapt install binwalk
ForemostCarving de fichiers (récupération de fichiers supprimés)apt install foremost
Bulk ExtractorExtraction de caractéristiques d'images disqueapt install bulk-extractor
ExifToolExtraction complète de métadonnéesapt install libimage-exiftool-perl
MetagoofilRécolteur de métadonnées de documentspip install metagoofil
CyberChefCouteau suisse d'analyse de donnéesgchq.github.io/CyberChef
ScalpelOutil de carving de fichiersapt install scalpel
Requête de rechercheCe qu'elle trouve
screenshot.label:webcamWebcams indexées par Shodan
port:554 has_screenshot:trueCaméras RTSP avec captures d'écran
Server: yawcamWebcams Yawcam
webcamXPServeurs WebcamXP
port:8080 title:"Blue Iris"CCTV Blue Iris
port:37777 "DVR"Systèmes DVR Dahua
port:80 title:"DVR"DVR accessible via le web
Google DorkCible
inurl:"viewerframe?mode="Caméras réseau Axis
intitle:"webcamXP 5"Serveurs WebcamXP 5
inurl:"videostream.cgi"Flux vidéo CGI
intitle:"Live View / - AXIS"Caméras AXIS
inurl:/view/view.shtmlCaméras Mobotix
OpérateurDescriptionExemple
site:Recherche dans un domainesite:example.com admin
inurl:Recherche dans le chemin URLinurl:admin login
intitle:Recherche dans le titre de la pageintitle:"index of" passwords
intext:Recherche dans le corps de la pageintext:"username" "password"
filetype:Recherche par type de fichierfiletype:pdf "confidential"
ext:Recherche par extensionext:sql "dump"
cache:Voir la version en cache de Googlecache:example.com
allintext:Tous les termes dans le corps de la pageallintext:username password email
ObjectifGoogle Dork
Mots de passe exposésintitle:"index of" "passwords.txt"
Dumps de base de données SQLfiletype:sql "CREATE TABLE" "INSERT INTO"
Fichiers de configurationext:conf OR ext:cnf "password"
Fichiers .env exposésintitle:"index of" ".env"
Serveurs FTP ouvertsintitle:"index of" inurl:ftp
Dépôts git exposésintitle:"index of" ".git"
Clés privées SSHfiletype:pem "PRIVATE KEY"
Pages phpinfoext:php intitle:phpinfo
Fichiers journaux exposésfiletype:log "password" OR "username"
OutilLien
DorkSearchdorksearch.com
Google Hacking DB (GHDB)exploit-db.com/google-hacking-database
Pagodogit clone https://github.com/opsdisk/pagodo
GooFuzzgit clone https://github.com/m3n0sd0n4ld/GooFuzz
ObjectifGoogle Dork
Gmail dans des feuilles de calculallintext:"@gmail.com" "password" filetype:xlsx
Identifiants exposés dans des CSVfiletype:csv "email" "password"
Dumps d'identifiants sur Pastebinfiletype:txt "username" "password" site:pastebin.com
Dumps de base de donnéesfiletype:sql "INSERT INTO" "password" "email"
Fichiers de configuration avec clés APIfiletype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"
.htpasswd exposéfiletype:htpasswd htpasswd
phpMyAdmin sans authentificationinurl:phpmyadmin/index.php intitle:"phpMyAdmin"
Jenkins exposéintitle:"Dashboard [Jenkins]" inurl:"/login"
Clés AWS exposéesfiletype:pem "AKIA" OR "ASIA"
Secrets GitHubsite:github.com "API_KEY" OR "api_secret" filetype:env
OutilDescriptionLien
GrabifyGrappin IP et raccourcisseur d'URLgrabify.link
IPLoggerRaccourcisseur d'URL avec journalisation IPiplogger.org
Canary TokensJetons de suivi (URL, email, DNS, fichiers)canarytokens.org
GetNotifySuivi d'ouverture d'email + géolocalisationgetnotify.com
IPinfoAPI de données d'adresse IPipinfo.io
IP-APIAPI de géolocalisation IPip-api.com
MaxMind GeoIPBase de données de géolocalisation IPmaxmind.com
BotDescriptionIdentifiant
Eye of God (Glaz Boga)Recherche de personne par téléphone/email/photo/VK@glazzz_rus_bot
@No_BlackMail_botRecherche d'email par numéro de téléphone@No_BlackMail_bot
@OverSerchBotBot OSINT multi-recherche@OverSerchBot
GetContact BotIdentification de l'appelant par numéro@getcontact_real_bot
Quick OSINTRecherche rapide de personne@Quick_OSINT_bot
@CreationDateBotVérifier la date de création du compte Telegram@creationdatebot
@SangMataBotVérifier l'historique des noms d'utilisateur des comptes TG@SangMataInfo_bot
ChaîneContenuLien
@overbafer1Hacking & cybersécuritét.me/overbafer1
@Social_engineeringTechniques d'ingénierie socialet.me/Social_engineering
@cyberbezopasnoActualités et outils de cybersécuritét.me/cyberbezopasno
@OSINT_groupCommunauté OSINTt.me/OSINT_group
OutilDescriptionInstallation
TelepathyAnalyse OSINT Telegrampip install telepathy
TelethonBibliothèque API Python Telegrampip install telethon
TeleGram-OSINTerInvestigation de profil Telegramgit clone https://github.com/Alb-310/TeleGram-OSINTer
#ServiceDescriptionLien
1FNS (Tax Service)Obtenir le numéro INN, vérifier les dettes fiscalesservice.nalog.ru
2TelPoiskAnnuaire téléphonique — adresse par nomtelpoisk.com
3GetContactVoir comment le numéro est enregistré par les autresgetcontact.com
4Eye of GodRecherche de personne par téléphone/email/photo@glazzz_rus_bot
5Search4facesRecherche de visage dans VK & OKsearch4faces.com
6GetNotifySuivi d'email + géolocalisationgetnotify.com
7BinCheckRecherche BIN de carte (banque, région)bincheck.io
ObjectifOutil/URL
Données d'inscriptionregvk.com
Données FOAFhttps://vk.com/foaf.php?id=USER_ID
Archive de page VKvk.watch/ID/profile
Suivi d'activiténebaz.ru
Outils VK220vk.com
OutilDescriptionGratuit ?Lien
Social SearcherRecherche en temps réel sur les réseaux sociaux✅ Ouisocial-searcher.com
Social MentionAgrégateur de réseaux sociaux✅ Ouisocialmention.com
Google AlertsSurveillance web gratuite✅ Gratuitgoogle.com/alerts
Who Posted WhatRecherche de mots-clés sur Facebook✅ Gratuitwhopostedwhat.com
MentionSurveillance des réseaux sociaux et du web🟡 Freemiummention.com
TalkwalkerÉcoute sociale et analyses💰 Payanttalkwalker.com
BrandWatchPlateforme de veille sociale💰 Payantbrandwatch.com
HootsuiteGestion des réseaux sociaux🟡 Freemiumhootsuite.com
OutilCatégorieCommande
NmapScan réseaunmap
WiresharkAnalyse de paquetswireshark
MetasploitExploitationmsfconsole
SQLMapInjection SQLsqlmap
HydraForce brutehydra
John the RipperCraquage de mots de passejohn
HashcatCraquage de mots de passe GPUhashcat
Aircrack-ngCraquage Wi-Fiaircrack-ng
NiktoScanner webnikto
DirbForce brute de répertoiresdirb
WPScanScanner WordPresswpscan
theHarvesterOSINT e-mails/sous-domainestheHarvester
MaltegoAnalyse visuelle de liensmaltego
Recon-ngCadre de reconnaissance webrecon-ng
SETKit d'ingénierie socialesetoolkit
Burp SuiteProxy webburpsuite
AppareilDescriptionPrix
Flipper ZeroOutil polyvalent : RFID, NFC, IR, Sub-GHz, BadUSB~170 $
HackRF OneRadio logicielle (1 MHz–6 GHz)~300 $
Proxmark3Outil de recherche et clonage RFID/NFC~60–300 $
WiFi PineapplePlateforme d'audit Wi-Fi et de point d'accès malveillant~100–300 $
USB Rubber DuckyDispositif d'injection de touches USB~80 $
Bash BunnyPlateforme d'attaque USB multifonction~120 $
LAN TurtleAccès réseau furtif et MITM~60 $
RTL-SDRClé radio logicielle économique~25 $
Alfa AWUS036ACHAdaptateur Wi-Fi double bande longue portée~50 $
O.MG CableCâble USB avec implant intégré~120 $
OSFocusLien
Kali LinuxTest de pénétration (600+ outils)kali.org
Parrot OSSécurité et confidentialitéparrotsec.org
TailsConfidentialité et anonymat (amnésique)tails.boum.org
WhonixSystème anonyme via Torwhonix.org
CSI LinuxAxé OSINT et criminalistiquecsilinux.com
Trace Labs OSINT VMVM spécifique OSINTtracelabs.org
BlackArch2800+ outils de sécuritéblackarch.org
SIFT WorkstationCriminalistique numérique SANSdigital-forensics.sans.org
REMnuxAnalyse de logiciels malveillantsremnux.org
Qubes OSSécurité par compartimentationqubes-os.org
CommandoVMVM de test d'intrusion Windowsgithub.com/mandiant/commando-vm
APIDescriptionLien
Shodan APIRecherche IoT/objetsdeveloper.shodan.io
VirusTotal APIAnalyse de fichiers/URLdevelopers.virustotal.com
Hunter.io APIDécouverte d'emailshunter.io/api
Have I Been Pwned APIVérification de fuiteshaveibeenpwned.com/API
IPinfo APIGéolocalisation IPipinfo.io/developers
Censys APIScan Internetsearch.censys.io/api
GitHub APIDonnées de dépôt/utilisateurapi.github.com
Dehashed APIRecherche de données de fuitesdehashed.com/docs
urlscan.io APIAnalyse d'URLurlscan.io/docs/api
AbuseIPDB APIRéputation IPabuseipdb.com/api
Google Custom Search APIRecherche programmabledevelopers.google.com/custom-search
WhoisXML APIRenseignement de domainewhoisxmlapi.com
Criminal IP APIRenseignement sur les menacescriminalip.io/developer
ExtensionDescriptionNavigateur
Search by ImageRecherche d'image inversée multi-moteurChrome / Firefox
WappalyzerDétecteur de pile technologiqueChrome / Firefox
ShodanInfos serveur sur tout site webChrome / Firefox
Wayback MachineVoir instantanément les pages archivéesChrome / Firefox
EXIF ViewerVoir les métadonnées d'imageChrome / Firefox
User-Agent SwitcherChanger l'identité du navigateurChrome / Firefox
FoxyProxyGestion de proxyChrome / Firefox
HunchlyCapture Web OSINT et gestionnaire de casChrome
InVID/WeVerifyVérification vidéo/imageChrome / Firefox
SingleFileSauvegarder des pages web complètesChrome / Firefox
RessourceTypeLien
OSINT FrameworkRépertoire d'outils interactifosintframework.com
IntelTechniquesRessources et podcast de Michael Bazzellinteltechniques.com
BellingcatJournalisme d'investigation OSINTbellingcat.com
Trace LabsOSINT pour les CTF de personnes disparuestracelabs.org
OSINT Curious ProjectCommunauté et formationosintcurio.us
Sector035 Week in OSINTNewsletter OSINT hebdomadairesector035.nl
OSINT DojoPlateforme de formation et défisosintdojo.com
CTF TimeCompétitions CTF pratiquesctftime.org
GIJNRéseau mondial de journalisme d'investigationgijn.org
SANS OSINTFormation professionnelle en cybersécuritésans.org
ChaîneAxe
John HammondCybersécurité et CTF
The Cyber MentorHacking éthique
David BombalRéseautage et sécurité
NetworkChuckTutoriels de cybersécurité
HackerSploitTest de pénétration
Null ByteTutoriels de hacking
13CubedDFIR et criminalistique
DépôtÉtoilesLien
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint