
Liste organisée d'outils OSINT pour la sécurité offensive, couvrant la collecte d'adresses e-mail, l'énumération de sous-domaines, le renseignement sur les menaces et l'ingénierie sociale pour les tests d'intrusion et les opérations d'équipe rouge.
Ce dépôt contient des outils et des liens qui peuvent être utilisés lors d'OSINT dans un Pentest ou une Red Team. Actuellement, il existe de nombreuses listes impressionnantes avec des tonnes d'outils, mais les spécialistes en sécurité offensive n'ont souvent pas besoin d'une sélection aussi vaste. Cela a motivé la création de cette liste. Ces outils couvrent presque tous les besoins des spécialistes en sécurité offensive et vous aideront à faire le travail efficacement.
Si l'outil remplit plusieurs fonctions, par exemple collecter des sous-domaines et des URLs, il sera listé à deux endroits.
Bienvenue ! Si vous trouvez que l'un de vos outils offensifs préférés ne figure pas dans la liste, vous pouvez suggérer de l'ajouter.
Moteurs de recherche pour l'investigation de domaines/adresses IP.
Outils qui aident à collecter des adresses email. En général, la recherche nécessite le domaine de l'entreprise.
Outils pour la recherche automatique de sous-domaines. La plupart nécessitent des clés API pour fonctionner correctement.
Seuls les sites/outils dont la recherche n'est pas automatisée par les outils ci-dessus sont listés ici.
Outils de collecte passive et d'analyse d'URLs
Outils pour trouver des mentions dans le code. Utiles pour rechercher des mentions d'entreprise afin de trouver mots de passe/secrets/informations confidentielles.
Une zone inexplorée, l'auteur est trop incompétent pour cela. S'étendra progressivement.
Outils de threat intelligence contenant des informations étendues sur les entreprises, sous-domaines, informations DNS, URLs et bien plus.
Outils d'analyse réseau IP/Domaine.
Outils pour visualiser l'historique DNS d'un domaine.
Outils permettant de rechercher et télécharger des fichiers situés sur des serveurs FTP publics.
Outils de scan passif automatisé d'adresses IP/sous-réseaux.
Outils qui aident à l'analyse passive/semi-passive de Microsoft Exchange.
Outils pour enquêter sur les chats Telegram.
Outils pour les Google Dorks.
Outils de recherche de pseudonymes.
Parfois, des situations surviennent qui nécessitent d'analyser le numéro de téléphone d'un employé pour obtenir plus d'informations.
Outils pour rechercher et collecter des informations depuis le cloud.
Liens vers des guides, méthodologies et toute information utile.
Certains des sites inclus peuvent nécessiter une inscription ou offrir plus de données pour $$$, mais vous devriez pouvoir obtenir au moins une partie des informations disponibles gratuitement.
Inspiré par https://github.com/jivoi/awesome-osint