
Framework curato di strumenti e risorse OSINT gratuiti per la raccolta di informazioni da fonti pubbliche, organizzato per categoria con metadati strutturati per ricognizione e ricerca.
Il framework OSINT è focalizzato sulla raccolta di informazioni da strumenti o risorse gratuiti. L'intenzione è aiutare le persone a trovare risorse OSINT gratuite. Alcuni dei siti inclusi potrebbero richiedere una registrazione o offrire più dati a pagamento ($$$), ma puoi ottenere almeno una parte delle informazioni disponibili senza costi.
Ho creato inizialmente questo framework dal punto di vista della sicurezza informatica. Da allora, la risposta da altri campi e discipline è stata incredibile. Mi piacerebbe poter includere qualsiasi altra risorsa OSINT, soprattutto da ambiti al di fuori dell'infosec. Per favore, fammi sapere se manca qualcosa!
Visita il framework al link qui sotto e buona caccia!
(T) - Indica un link a uno strumento che deve essere installato ed eseguito localmente (D) - Google Dork, per maggiori informazioni: Google Hacking (R) - Richiede registrazione (M) - Indica un URL che contiene il termine di ricerca e che deve essere modificato manualmente
Ogni voce di strumento in arf.json può includere metadati strutturati oltre al nome e all'URL:
Seguimi su Twitter: @jnordine - https://twitter.com/jnordine
Segui o metti una stella al progetto su Github: https://github.com/lockfale/osint-framework
Feedback o suggerimenti di nuovi strumenti sono estremamente graditi! Non esitare a inviare una pull request o aprire una issue su GitHub o a contattarmi su Twitter.
Per nuove risorse, assicurati che il sito sia disponibile per un uso pubblico e gratuito.
arf.json con la nuova voce di strumento nell'apposita cartella di categoria. Usa il formato arricchito qui sotto:{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
Come minimo, includi name, type e url. I campi di metadati sono fortemente consigliati poiché aiutano gli utenti a capire ogni strumento a colpo d'occhio.
Aggiungi (T), (D), (R) o (M) al nome quando applicabile e imposta il campo booleano corrispondente su true.
Buona caccia!
| Campo | Tipo | Descrizione |
|---|
description | string | Cosa fa lo strumento |
status | string | live, degraded, down o deprecated |
pricing | string | free, freemium o paid |
bestFor | string | Caso d'uso principale in una riga |
input | string | Cosa accetta lo strumento come input |
output | string | Cosa restituisce lo strumento |
opsec | string | passive o active |
opsecNote | string | Considerazioni di sicurezza operativa |
localInstall | boolean | Corrisponde al marcatore (T) |
googleDork | boolean | Corrisponde al marcatore (D) |
registration | boolean | Corrisponde al marcatore (R) |
editUrl | boolean | Corrisponde al marcatore (M) |
api | boolean | Indica se lo strumento offre un'API |
invitationOnly | boolean | Indica se l'accesso richiede un invito |
deprecated | boolean | Indica se lo strumento è deprecato |