
Liste organisée d'outils OSINT pour la sécurité offensive, couvrant la collecte d'adresses e-mail, l'énumération de sous-domaines, le renseignement sur les menaces et l'ingénierie sociale pour les tests d'intrusion et les opérations d'équipe rouge.
Ce dépôt contient des outils et des liens qui peuvent être utilisés lors d'OSINT dans un Pentest ou une Red Team. Actuellement, il existe de nombreuses listes impressionnantes avec des tonnes d'outils, mais les spécialistes en sécurité offensive n'ont souvent pas besoin d'une sélection aussi vaste. Cela a motivé la création de cette liste. Ces outils couvrent presque tous les besoins des spécialistes en sécurité offensive et vous aideront à faire le travail efficacement.
Si l'outil remplit plusieurs fonctions, par exemple collecter des sous-domaines et des URLs, il sera listé à deux endroits.
Bienvenue ! Si vous trouvez que l'un de vos outils offensifs préférés ne figure pas dans la liste, vous pouvez suggérer de l'ajouter.
Moteurs de recherche pour l'investigation de domaines/adresses IP.
Outils qui aident à collecter des adresses email. En général, la recherche nécessite le domaine de l'entreprise.
Outils pour la recherche automatique de sous-domaines. La plupart nécessitent des clés API pour fonctionner correctement.
Seuls les sites/outils dont la recherche n'est pas automatisée par les outils ci-dessus sont listés ici.
Outils de collecte passive et d'analyse d'URLs