
आक्रामक सुरक्षा के लिए OSINT उपकरणों की संकलित सूची, जिसमें ईमेल हार्वेस्टिंग, सबडोमेन एन्यूमरेशन, थ्रेट इंटेलिजेंस और पेनिट्रेशन टेस्टिंग और रेड टीम ऑपरेशन के लिए सोशल इंजीनियरिंग शामिल है।
इस रिपॉजिटरी में वे उपकरण और लिंक शामिल हैं जिनका उपयोग पेंटेस्ट या रेड टीम में OSINT के दौरान किया जा सकता है। वर्तमान में, भारी मात्रा में उपकरणों के साथ कई शानदार सूचियाँ मौजूद हैं, लेकिन आक्रामक सुरक्षा विशेषज्ञों को अक्सर इतने व्यापक चयन की आवश्यकता नहीं होती है। इसी ने इस सूची के निर्माण को प्रेरित किया। ये उपकरण आक्रामक सुरक्षा विशेषज्ञों की लगभग सभी आवश्यकताओं को पूरा करते हैं और आपको कुशलतापूर्वक काम पूरा करने में मदद करेंगे।
यदि उपकरण कई कार्य करता है, उदाहरण के लिए सबडोमेन और URL एकत्र करना, तो इसे दो स्थानों पर सूचीबद्ध किया जाएगा।
स्वागत है! यदि आप पाते हैं कि आपके कोई पसंदीदा आक्रामक उपकरण सूची में नहीं है, तो आप इसे जोड़ने का सुझाव दे सकते हैं।
जांच डोमेन/आईपी पतों के लिए खोज इंजन।
उपकरण जो ईमेल पते एकत्र करने में आपकी सहायता करते हैं। आमतौर पर खोज के लिए कंपनी के डोमेन की आवश्यकता होती है।
उपडोमेन की स्वचालित खोज के लिए उपकरण। सही ढंग से काम करने के लिए इनमें से अधिकांश को API कुंजी की आवश्यकता होती है।
यहां केवल उन साइटों/उपकरणों को सूचीबद्ध किया गया है जिनकी खोज ऊपर के उपकरणों द्वारा स्वचालित नहीं है।
निष्क्रिय संग्रह और विश्लेषण URLs के लिए उपकरण
कोड में उल्लेख खोजने के लिए उपकरण। पासवर्ड/रहस्य/गोपनीय जानकारी खोजने के लिए कंपनी/कंपनी उल्लेख खोजने में उपयोगी।
एक अनदेखा क्षेत्र, लेखक इसके लिए बहुत मूर्ख है। धीरे-धीरे विस्तार होगा।
खतरे की खुफिया उपकरण जिनमें व्यापक कंपनी जानकारी, उपडोमेन, DNS जानकारी, URLs और बहुत कुछ शामिल है।