
OSINT & recon toolkit // 100+ strumenti, installer con un solo comando, SOCMINT, GEOINT, ricognizione di rete, dark web, forense e molto altro.
751+ strumenti · 50 categorie · Installer multi-distro · OSINT georgiana · Supporto Termux
Il kit di strumenti OSINT e sicurezza più completo su internet — ogni strumento con istruzioni di installazione o un link verificato.
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 Oppure scegli solo ciò di cui hai bisogno```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
Al momento, PwnFA può:
INPUT:```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
[4] XSSmh - In cui vengono hackerati 39 siti web dell'OSI in un solo giorno.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
(no content provided)```bash
sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
Ecco una suddivisione dei file chiave:```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
Fine del chunk 15/118.```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
Funziona su Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (migliore —
apt) Parziale su Arch / Manjaro / Fedora / RHEL (rilevamento automatico, ricade su git/pip/go) Sottoinsieme Termux su Android
[!IMPORTANT]
🙏 Un avviso prima di fare il fork
Questo repository ha 751 strumenti in 50 categorie. Mantenerlo aggiornato — link, comandi di installazione, nuovi strumenti ogni settimana — è un sacco di lavoro per una persona.
Se nessuno aiuta, alcune parti di questa lista diventeranno obsolete. Questo è un dato di fatto.
Come puoi aiutare in 30 secondi:
- ⭐ Metti una stella al repository (più stelle = più contributori lo trovano)
- 🐛 Hai trovato un link morto? Apri una segnalazione, ci vuole 1 minuto
- ☕ Offrimi un caffè così i weekend continuo a dedicarli a questo
- 📢 Condividilo — tweet, Discord, ovunque si incontri la community di sicurezza
Se qualcosa non funziona: non limitarti a lamentarti — apri una segnalazione o una PR. È così che questo rimane utile.
[!WARNING] DISCLAIMER: Questo repository è esclusivamente per ricerca sulla sicurezza educativa e autorizzata. Ottieni sempre un'autorizzazione scritta prima di testare sistemi di cui non sei proprietario. Gli autori non sono responsabili per qualsiasi uso improprio degli strumenti o delle tecniche elencate qui. Vedi il Disclaimer legale completo in fondo.
git clone https://github.com/rawfilejson/awesome-osint-arsenal
Please provide the Markdown content to translate.```bash
cd awesome-osint-arsenal
ta elenca tutti i comandi principali che abbiamo imparato nella sezione 2. Puoi usarlo per fare pratica.
### Scegli un singolo stack
| Script | Cosa installa | Quando usarlo |
|---|---|---|
| `osint.sh` | Strumenti OSINT (Sherlock, Maigret, Amass, theHarvester, …) | Solo per fare ricognizione / indagini |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | Penetration testing autorizzato / red team |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / ingegneria del rilevamento |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / analisi malware |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | Ricerca RF / IoT / firmware |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | Laboratori di pratica locali |
| `termux.sh` | Sottoinsieme compatibile con Android | Ricognizione da telefono |
### Altre distribuzioni Linux
Gli installer rilevano automaticamente il tuo gestore di pacchetti:
| Distribuzione | Gestore | Stato |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ Migliore — destinazione primaria |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 Parziale (gli strumenti solo apt vengono saltati correttamente) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 Parziale (gli strumenti solo apt vengono saltati correttamente) |
| Termux (Android) | `pkg` | ✅ Solo sottoinsieme — usa `bash termux.sh` |
| macOS / Windows | — | ❌ Usa una VM Kali o WSL2 |
### Cosa fa ogni installer
- Rileva la tua distribuzione e usa il gestore di pacchetti corretto
- Salta ciò che è già installato (idempotente — sicuro da rieseguire)
- Output a colori: 🟢 installato · 🟡 saltato · 🔴 fallito
- Registra i fallimenti in `~/osint-install-errors.log`
- Stampa un riepilogo alla fine
- Gli strumenti clonati tramite git vanno in `/opt/osint-arsenal/` (o `$HOME/osint-arsenal/` su Termux)
### Dopo l'installazione — aggiungi gli strumenti al tuo PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
INPUT:```bash source ~/.bashrc
Tools installed via `apt`/`pip`/`go install` are already on your `$PATH`.
---
## 📊 Statistiche in un Colpo d'Occhio
<div align="center">
| 🛠️ Strumenti Totali | 💻 Strumenti CLI | 📁 Repository GitHub | 🌐 Piattaforme Online | 🤖 Strumenti AI |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |
| 🕶️ Dark Web | 🇬🇪 OSINT Georgiano | 💥 Motori di Breach | ⚔️ Red Team | 🛡️ Blue Team |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |
| 🔬 Forense | 🔌 Hardware | 🎓 Formazione | 🎯 Bug Bounty | 📂 Categorie Totali |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 1. OSINT di Nome Utente e Social Media
> 🎯 Trova account, profili e impronte digitali su centinaia di piattaforme.
>
> **Consiglio:** Inizia con Sherlock per una rapida scansione, poi usa Maigret per approfondire — copre oltre 3000 siti.
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Sherlock** | Trova nomi utente su oltre 400 reti sociali | `pip install sherlock-project` |
| **Maigret** | Fork avanzato di Sherlock — oltre 3000 siti | `pip install maigret` |
| **Namechk** | Controllore di disponibilità di nome utente e dominio | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | Enumerazione di nomi utente basata sul web | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | Ricerca nome utente (focalizzata sulla Russia) | `pip install snoop` |
| **UserRecon** | Ricerca nome utente basata su Bash | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | Strumento rapido di ricerca nomi utente | `pip install blackbird-osint` |
| **Social Analyzer** | Profilatore di social media basato su API | `pip install social-analyzer` |
| **NExfil** | Trova profili per nome utente | `pip install nexfil` |
| **Socid-extractor** | Estrae informazioni da pagine web | `pip install socid-extractor` |
| **Gitrecon** | Riconoscimento OSINT su GitHub | `pip install gitrecon` |
| **OSRFramework** | Framework di ricerca nomi utente | `pip install osrframework` |
| **Holehe** | Controlla se un'email è registrata su oltre 120 siti | `pip install holehe` |
| **socialscan** | Controlla disponibilità email/nome utente | `pip install socialscan` |
| **Investigo** | Controllore di nomi utente (basato su Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | Mappa visiva di tutti gli strumenti OSINT | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | Controlla nome utente su più piattaforme | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | Ricerca nome utente su oltre 500 siti | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | Controllore di nomi utente in tempo reale | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | Ricerca gratuita su social network | [usersearch.org](https://usersearch.org/) |
<details>
<summary><b>💻 Sherlock — Installazione e Utilizzo</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"
# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"
# Search multiple usernames at once
sherlock user1 user2 user3
git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"
maigret "username" --html
</details>
---
## 2. Strumenti OSINT per Email
> 📧 Verifica email, trova account collegati, controlla esposizione a violazioni e analizza intestazioni.
>
> **Consiglio:** Holehe è gratuito e veloce. h8mail è ottimo per la correlazione delle violazioni quando sono configurate le chiavi API.
| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **h8mail** | OSINT email e caccia alle violazioni | `pip install h8mail` |
| **Holehe** | Controlla l'email su oltre 120 siti | `pip install holehe` |
| **theHarvester** | Raccoglitore di email e domini | `pip install theHarvester` |
| **EmailAnalyzer** | Analizza file .eml sospetti | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | Riconoscimento email e domini | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | Parser CLI di intestazioni email + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | Analisi forense delle intestazioni email | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | Analisi delle intestazioni email da riga di comando | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | Analisi dell'esposizione delle email | `pip install mailto-analyzer` |
| **Infoga** | Raccolta OSINT email | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | Trova email professionali | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | Ricerca di email, domini e URL | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | Controllo reputazione email | [emailrep.io](https://emailrep.io/) |
| **Epieos** | Ottieni informazioni collegate all'email | [epieos.com](https://epieos.com/) |
| **GetNotify** | Tracciamento apertura email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | Trova e verifica email | [snov.io](https://snov.io/) |
| **MXToolbox** | Analisi intestazioni email e controlli DNS | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | Servizio alias email per OSINT | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | Strumento di validazione email | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | Trova l'email di chiunque | [voilanorbert.com](https://voilanorbert.com/) |
<details>
<summary><b>💻 h8mail — Installazione e Utilizzo</b></summary>```bash
pip install h8mail
# Basic scan
h8mail -t "[email protected]"
# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
# Scan a list of emails
h8mail -t emails.txt
📱 Identifica operatori, località, registrazioni e account collegati da numeri di telefono.
Consiglio: PhoneInfoga è lo strumento CLI di riferimento. GetContact rivela come un numero è salvato da altri.
phoneinfoga serve -p 8080
phoneinfoga scan -n "+1234567890"
pip install phoneinfoga
</details>
---
## 4. OSINT su Domini e IP
> 🌐 Enumera sottodomini, interroga record DNS, scopri intervalli IP e mappa superfici d'attacco.
>
> **Consiglio:** Esegui amass + subfinder insieme per la massima copertura dei sottodomini, poi passa il risultato a httpx per verificare quali host sono attivi.
| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **Amass** | Enumerazione DNS approfondita | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | Scoperta rapida e passiva di sottodomini | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | Enumerazione DNS | `pip install dnsrecon` |
| **Sublist3r** | Enumerazione sottodomini | `pip install sublist3r` |
| **crt.sh** | Ricerca di trasparenza dei certificati | [crt.sh](https://crt.sh/) |
| **Shodan** | Ricerca di dispositivi connessi a Internet | [shodan.io](https://shodan.io/) |
| **Censys** | Ricerca su scansione globale di Internet | [censys.io](https://censys.io/) |
| **Criminal IP** | Intelligence sulle minacce informatiche basata su AI | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | Analisi di domini/IP/file | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | Intelligence su DNS e domini | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | Geolocalizzazione di indirizzi IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | Scanner e mappatore di rete | `apt install nmap` |
| **Masscan** | Scanner di porte internet più veloce | `apt install masscan` |
| **WHOIS.com** | Ricerca dominio WHOIS | [whois.com](https://www.whois.com/) |
| **ViewDNS** | Più strumenti DNS | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | Ricognizione e mappatura DNS | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | Visualizzazione delle query DNS | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | Database di registrazione IP | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | Intelligence BGP/ASN/IP | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | Analisi di URL/domini e screenshot | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | Database di reputazione degli indirizzi IP | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | Analisi completa di siti web | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | Dati e geolocalizzazione degli indirizzi IP | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | Database di geolocalizzazione IP | [db-ip.com](https://db-ip.com/) |
<details>
<summary><b>💻 Amass + Subfinder + HTTPx — Combo di ricognizione più efficace</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt
# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/
🗺️ Geolocalizza immagini, analizza dati satellitari e verifica posizioni delle foto.
Consiglio professionale: Combina SunCalc (analisi delle ombre) + ShadowMap + Mapillary per una geolocalizzazione precisa delle immagini.
🖼️ Estrai metadati, cerca immagini al contrario, verifica l'autenticità e rileva contenuti generati dall'IA.
Consiglio professionale: La ricerca inversa di immagini di Yandex supera costantemente Google per trovare volti e luoghi.
exiftool image.jpg
exiftool -GPSLatitude -GPSLongitude image.jpg
exiftool -all= image.jpg
exiftool -a -u -g1 image.jpg
exiftool /path/to/images/
</details>
---
## 7. Riconoscimento facciale e ricerca persone
> 👤 Trova persone sul web utilizzando foto, nomi o username.
>
> ⚠️ **Attenzione:** Il riconoscimento facciale ha serie implicazioni sulla privacy e legali. Utilizzare solo con autorizzazione esplicita.
| Strumento | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **FaceSeek** | Ricerca facciale inversa basata su AI | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | Motore di ricerca per riconoscimento facciale | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | Motore di ricerca facciale da foto | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | Ricerca facciale nei social network VK/OK | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | Libreria Python per riconoscimento facciale | `pip install face_recognition` |
| **DeepFace** | Analisi facciale AI (età, sesso, emozione) | `pip install deepface` |
| **ThatsThem** | Ricerca persone gratuita | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | Motore di ricerca profondo per persone | [pipl.com](https://pipl.com/) |
| **BeenVerified** | Ricerca persone e controllo dei precedenti | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | Aggregatore di ricerca persone | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | Trova persone gratuito | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | Motore di ricerca persone | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | Ricerca persone + ricerca social media | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | Motore di ricerca persone gratuito | [idcrawl.com](https://www.idcrawl.com/) |
---
## 8. Monitoraggio dei social media
> 📡 Monitora, estrai e indaga account e comunità dei social media.
>
> **Consiglio:** Combina Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) per una copertura completa della piattaforma.
| Strumento | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **Osintgram** | Strumento OSINT per Instagram | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | Scaricatore dati Instagram | `pip install instaloader` |
| **Twint** | OSINT Twitter (senza API) | `pip install twint` |
| **snscrape** | Scraper social media (Twitter, Reddit, ecc.) | `pip install snscrape` |
| **Toutatis** | OSINT Instagram tramite telefono/email | `pip install toutatis` |
| **TikTok Scraper** | Estrazione dati TikTok | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | Analisi utente Reddit | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | Controllo presenza sui social media | `pip install socialscan` |
| **Telepathy** | Analisi OSINT Telegram | `pip install telepathy` |
| **Twayback** | Trova tweet cancellati | `pip install twayback` |
| **Xquik** | API dati X/Twitter e competenza MCP | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | Analisi social media | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | Motore di ricerca social media gratuito | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | Monitoraggio social media | [mention.com](https://mention.com/) |
| **BrandWatch** | Piattaforma di ascolto social | [brandwatch.com](https://www.brandwatch.com/) |
---
## 9. Motori di ricerca per violazioni e fughe di dati
> 💥 Verifica se credenziali, email o telefoni sono stati esposti in violazioni di dati.
>
> **Consiglio:** HIBP è gratuito e sicuro. DeHashed e LeakCheck offrono più dati per i piani a pagamento.
| Strumento | Descrizione | Tipo | Link |
|------|-------------|:----:|------|
| **Have I Been Pwned** | Verifica email/telefono nelle violazioni | 🟢 Gratuito | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | Motore di ricerca violazioni | 💰 A pagamento | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | Ricerca violazioni email/username/telefono | 🟡 Freemium | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | Cerca violazioni, darknet, fughe | 💰 A pagamento | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | Ricerca violazioni gratuita | 🟢 Gratuito | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | Cerca database trapelati | 🟡 Freemium | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | Motore di ricerca dati violati | 💰 A pagamento | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | Motore di ricerca fughe (15B+ account) | 🟡 Freemium | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | Ricerca violazioni dati | 🟢 Gratuito | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | Intelligence infostealer e dati di violazione | 🟡 Freemium | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | CLI automatizzata per caccia alle violazioni | 🟢 Gratuito | `pip install h8mail` |
| **XposedOrNot** | Controllo esposizione violazioni | 🟢 Gratuito | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | Servizio di notifica violazioni | 🟡 Freemium | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | Monitoraggio ransomware e fughe di dati | 🟢 Gratuito | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | Database violazioni dark web (Tor) | 🟢 Gratuito | Richiede Tor Browser |
| **OsintCat** | Ricerca violazioni email, username e telefono — risultati rapidi con dati reali | 🟡 Freemium | [osintcat.net](https://www.osintcat.net/) |
<details>
<summary><b>💻 Pwndb — Ricerca violazioni dark web (richiede Tor)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor
# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb
# Install requirements
pip install -r requirements.txt
# Search by email
python3 pwndb.py --target [email protected]
# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion
📁 Archivi di documenti governativi, aziendali e classificati divulgati.
🔑 Strumenti per audit autorizzato di password e recupero credenziali su sistemi di tua proprietà.
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
</details>
---
## 12. Motori di ricerca e strumenti per il Dark Web
> 🕶️ Cerca siti .onion, mercati darknet e servizi nascosti.
>
> **Richiede:** Tor Browser o servizio Tor in esecuzione sulla porta 9050.
| Strumento | Descrizione | Link / Indirizzo Onion |
|-----------|-------------|------------------------|
| **Torch** | Il più antico e grande motore di ricerca del dark web | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | Ricerca nel dark web con filtri | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | Ricerca nel dark web su clearnet | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | Ricerca privata su Tor | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | Motore di ricerca del dark web | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | API di ricerca nel dark web (clearnet) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | Scansiona e analizza siti .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | Directory verificata di link del dark web | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | Strumento OSINT con supporto Tor | `git clone https://github.com/SharadKumar97/OSINT-SPY` |
<details>
<summary><b>💻 Configurazione di Tor per strumenti del dark web</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4
# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor
# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion
# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050
🔒 Mantieni l'anonimato durante le indagini OSINT e proteggi la tua identità.
Consiglio: Usa Tails OS per indagini che richiedono piena anonimato — non lascia tracce sul disco.
🕸️ Riconosci le tecnologie web, scopri directory nascoste e scansiona endpoint.
Consiglio: Esegui prima Whatweb per il fingerprinting, poi Nikto per vulnerabilità rapide, quindi Nuclei per una scansione approfondita.
🎭 Framework di simulazione di phishing per test autorizzati di red team.
⚠️ Solo per test di penetrazione autorizzati e formazione sulla consapevolezza della sicurezza.
</details>
---
## 16. Scansione delle Vulnerabilità e Sfruttamento
> 💣 Framework per trovare e verificare vulnerabilità su target autorizzati.
>
> ⚠️ **Avere sempre un'autorizzazione scritta prima di eseguire uno di questi strumenti.**
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Metasploit** | Framework di penetration testing standard del settore | `apt install metasploit-framework` |
| **Nuclei** | Scanner di vulnerabilità veloce basato su template | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | Strumento automatizzato per SQL injection | `apt install sqlmap` |
| **Burp Suite** | Proxy per test di sicurezza di applicazioni web | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | Scanner di applicazioni web open-source | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | Scanner di vulnerabilità open-source | `apt install openvas` |
| **Commix** | Strumento per sfruttamento di command injection | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | Strumento HTTP DoS (test di carico autorizzato) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | Database di exploit (searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | Ricerca di vulnerabilità e CVE | [criminalip.io](https://www.criminalip.io/) |
---
## 17. Strumenti di Rete e Wireless
> 📶 Analizza il traffico, verifica reti Wi-Fi ed esegui MITM su target autorizzati.
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Wireshark** | Analizzatore di protocolli di rete | `apt install wireshark` |
| **Aircrack-ng** | Suite di auditing di sicurezza Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | Rilevatore e sniffer di reti wireless | `apt install kismet` |
| **Bettercap** | Framework MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | Suite di attacchi MITM | `apt install ettercap-common` |
| **Wifite** | Strumento automatizzato di auditing Wi-Fi | `apt install wifite` |
| **Reaver** | Strumento di brute force WPS | `apt install reaver` |
| **Fern Wifi Cracker** | Strumento di auditing Wi-Fi con interfaccia grafica | `apt install fern-wifi-cracker` |
| **Fluxion** | Ingegneria sociale Wi-Fi (gemello malvagio) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | Conversione di catture di pacchetti Wi-Fi | `apt install hcxtools` |
| **Netcat** | Il coltellino svizzero TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | Analizzatore di pacchetti da riga di comando | `apt install tcpdump` |
---
## 18. Hacking Mobile e Sfruttamento Telefonico
> 📲 Test di sicurezza Android/iOS per valutazioni autorizzate.
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **PhoneSploit** | Sfruttamento telefonico basato su ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | Strumento di accesso remoto Android | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | Decompilatore/ricostruttore APK Android | `apt install apktool` |
| **jadx** | Decompilatore APK Android (GUI) | `apt install jadx` |
| **Frida** | Toolkit di strumentazione dinamica | `pip install frida-tools` |
| **Objection** | Esplorazione mobile runtime | `pip install objection` |
| **MobSF** | Mobile Security Framework (statico+dinamico) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | Creatore di payload MSF | `git clone https://github.com/g0tmi1k/msfpc` |
---
## 19. OSINT basato su IA e Strumenti IA gratuiti
> 🤖 Strumenti IA per automatizzare ricerche, analizzare immagini e accelerare indagini.
>
> **Consiglio:** Perplexity AI è eccellente per la ricerca OSINT — cita le fonti così puoi verificare tutto.
### Strumenti OSINT basati su IA
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **GeoSpy** | Geolocalizzazione IA da immagini | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | Analisi del volto (età, genere, emozione) | `pip install deepface` |
| **face_recognition** | Libreria di riconoscimento facciale Python | `pip install face_recognition` |
| **OpenCV** | Libreria di visione artificiale | `pip install opencv-python` |
| **ReconAIzer** | Estensione Burp Suite potenziata con IA | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | Rileva contenuti generati dall'IA | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | Agente browser IA per OSINT | [harpa.ai](https://harpa.ai/) |
### Strumenti IA gratuiti per la ricerca OSINT
| Strumento | Descrizione | Piano gratuito | Collegamento |
|------|-------------|:---------:|------|
| **Claude** | Migliore per ragionamento e analisi | ✅ Gratuito | [claude.ai](https://claude.ai/) |
| **ChatGPT** | Assistente IA di OpenAI | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | Ricerca IA con fonti citate | ✅ 5 Pro/giorno | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | IA Google con ricerca web | ✅ Gratuito | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | Open-source, forte ragionamento | ✅ Gratuito | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | Dati in tempo reale X/Twitter | ✅ Gratuito su X | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | IA con integrazione ricerca Bing | ✅ Gratuito | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | IA di analisi documenti di Google | ✅ Gratuito | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | Ricerca IA per sviluppatori | ✅ Gratuito | [phind.com](https://www.phind.com/) |
| **HuggingChat** | Chat IA open-source | ✅ Gratuito | [huggingface.co/chat](https://huggingface.co/chat/) |
---
## 20. Intelligence Finanziaria e Aziendale
> 💰 Ricerca aziende, traccia criptovalute e scopri relazioni finanziarie.
| Strumento | Descrizione | Collegamento |
|------|-------------|------|
| **OpenCorporates** | Database aziendale globale | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | Documenti Panama/Pandora/Paradise | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | Depositi aziendali USA | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | Registro aziendale UK | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | Documenti aziendali e pubblici globali | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | Investigatore di indirizzi Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | Esploratore Bitcoin | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | Esploratore della blockchain Ethereum | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | Ricerca BIN di carte bancarie | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | Database aziende/startup | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | Ricerca Identificativo Entità Giuridica | [search.gleif.org](https://search.gleif.org/) |
---
## 21. Veicoli, Proprietà e Documenti Pubblici
> 🚗 Accedi a documenti pubblici, cronologia veicoli, dati immobiliari e documenti giudiziari.
| Strumento/Servizio | Descrizione | Collegamento |
|-------------|-------------|------|
| **FAXVIN** | Decodificatore VIN gratuito | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | Rapporti cronologia veicoli | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | Controllo veicoli rubati | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | Documenti giudiziari federali USA | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | Documenti e stime immobiliari | [zillow.com](https://zillow.com/) |
| **Who Owns What** | Ricerca portafoglio proprietari NYC | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | Portale Freedom of Information Act | [foia.gov](https://foia.gov/) |
| **Court Listener** | Ricerca gratuita opinioni giudiziarie USA | [courtlistener.com](https://courtlistener.com/) |
---
## 22. Metadati e Informatica Forense
> 🔬 Estrai dati nascosti, recupera file cancellati e analizza prove digitali.
>
> **Consiglio:** CyberChef è da tenere tra i preferiti — gestisce codifica, crittografia e manipolazione dei dati direttamente nel browser.
| Strumento | Descrizione | Installazione / Collegamento |
|------|-------------|----------------|
| **Autopsy** | Piattaforma forense digitale completa | [autopsy.com](https://autopsy.com/) |
| **Volatility** | Framework forense della memoria | `pip install volatility3` |
| **Wireshark** | Analisi dei pacchetti di rete | `apt install wireshark` |
| **Binwalk** | Analisi ed estrazione del firmware | `apt install binwalk` |
| **Foremost** | File carving (recupero file cancellati) | `apt install foremost` |
| **Bulk Extractor** | Estrai caratteristiche da immagini disco | `apt install bulk-extractor` |
| **ExifTool** | Estrazione completa dei metadati | `apt install libimage-exiftool-perl` |
| **Metagoofil** | Raccolta metadati dei documenti | `pip install metagoofil` |
| **CyberChef** | Coltellino svizzero per analisi dati | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | Strumento di file carving | `apt install scalpel` |
---
## 23. Telecamere IP e Webcam OSINT
> ⚠️ **ATTENZIONE:** Accedere alle telecamere senza autorizzazione è **illegale ovunque**. Questa sezione è solo a scopo educativo — per capire come vengono trovati i dispositivi esposti in modo da poterli **proteggere**.
### Ricerche Shodan per telecamere esposte
| Query di ricerca | Cosa trova |
|-------------|---------------|
| `screenshot.label:webcam` | Webcam indicizzate da Shodan |
| `port:554 has_screenshot:true` | Telecamere RTSP con screenshot |
| `Server: yawcam` | Webcam Yawcam |
| `webcamXP` | Server WebcamXP |
| `port:8080 title:"Blue Iris"` | CCTV Blue Iris |
| `port:37777 "DVR"` | Sistemi DVR Dahua |
| `port:80 title:"DVR"` | DVR accessibili via web |
### Google Dork per scoperta telecamere
| Google Dork | Target |
|------------|--------|
| `inurl:"viewerframe?mode="` | Telecamere di rete Axis |
| `intitle:"webcamXP 5"` | Server WebcamXP 5 |
| `inurl:"videostream.cgi"` | Stream video CGI |
| `intitle:"Live View / - AXIS"` | Telecamere AXIS |
| `inurl:/view/view.shtml` | Telecamere Mobotix |
---
## 24. Bibbia del Google Dorking
> 🔍 Operatori di ricerca avanzati per trovare informazioni non facilmente scopribili.
>
> **Consiglio:** Combina più operatori per la massima precisione. Testa sempre in finestra privata/anonima.
### Operatori principali
| Operatore | Descrizione | Esempio |
|----------|-------------|---------|
| `site:` | Cerca all'interno di un dominio | `site:example.com admin` |
| `inurl:` | Cerca nel percorso URL | `inurl:admin login` |
| `intitle:` | Cerca nel titolo della pagina | `intitle:"index of" passwords` |
| `intext:` | Cerca nel corpo della pagina | `intext:"username" "password"` |
| `filetype:` | Cerca per tipo di file | `filetype:pdf "confidential"` |
| `ext:` | Cerca per estensione | `ext:sql "dump"` |
| `cache:` | Visualizza la versione cache di Google | `cache:example.com` |
| `allintext:` | Tutti i termini nel corpo della pagina | `allintext:username password email` |
### Dork OSINT di alto valore
| Scopo | Google Dork |
|---------|-------------|
| **Password esposte** | `intitle:"index of" "passwords.txt"` |
| **Dump di database SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **File di configurazione** | `ext:conf OR ext:cnf "password"` |
| **File .env esposti** | `intitle:"index of" ".env"` |
| **Server FTP aperti** | `intitle:"index of" inurl:ftp` |
| **Repo git esposti** | `intitle:"index of" ".git"` |
| **Chiavi private SSH** | `filetype:pem "PRIVATE KEY"` |
| **Pagine phpinfo** | `ext:php intitle:phpinfo` |
| **File di log esposti** | `filetype:log "password" OR "username"` |
### Strumenti generatore di Dork
| Strumento | Collegamento |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |
---
## 25. Dorking di Credenziali e Dati
> 🗄️ Dork avanzati per trovare dati sensibili esposti accidentalmente sul web.
| Scopo | Google Dork |
|---------|-------------|
| **Gmail in fogli di calcolo** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **Credenziali esposte in CSV** | `filetype:csv "email" "password"` |
| **Dump di credenziali su Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **Dump di database** | `filetype:sql "INSERT INTO" "password" "email"` |
| **File di configurazione con chiavi API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **.htpasswd esposti** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin senza autenticazione** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins esposto** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **Chiavi AWS esposte** | `filetype:pem "AKIA" OR "ASIA"` |
| **Segreti GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |
---
## 26. Tracciamento IP e Collegamenti di Geolocalizzazione
> 📍 Strumenti per tracciare indirizzi IP tramite link creati apposta.
>
> ⚠️ **Solo per uso autorizzato** — ad esempio, per tracciare le tue campagne email o simulazioni di phishing autorizzate.
| Strumento | Descrizione | Collegamento |
|------|-------------|------|
| **Grabify** | IP grabber e accorciatore di URL | [grabify.link](https://grabify.link/) |
| **IPLogger** | Accorciatore di URL con registrazione IP | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | Token di tracciamento (URL, email, DNS, file) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | Tracciamento apertura email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | API dati indirizzi IP | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | API di geolocalizzazione IP | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | Database di geolocalizzazione IP | [maxmind.com](https://maxmind.com/) |
> 💡 **Trucco:** Maschera un URL logger usando il redirect VK:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`
---
## 27. Bot e Canali Telegram per OSINT
> 💬 Strumenti OSINT basati su Telegram, bot e comunità di intelligence.
### Bot OSINT
| Bot | Descrizione | Handle |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | Ricerca persona per telefono/email/foto/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | Cerca email per numero di telefono | @No_BlackMail_bot |
| **@OverSerchBot** | Bot OSINT di ricerca multipla | @OverSerchBot |
| **GetContact Bot** | Identificazione chiamante per numero di telefono | @getcontact_real_bot |
| **Quick OSINT** | Ricerca rapida persona | @Quick_OSINT_bot |
| **@CreationDateBot** | Controlla data di creazione account Telegram | @creationdatebot |
| **@SangMataBot** | Controlla cronologia nomi utente account TG | @SangMataInfo_bot |
### Canali OSINT
| Canale | Contenuto | Collegamento |
|---------|---------|------|
| **@overbafer1** | Hacking e cybersecurity | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | Tecniche di ingegneria sociale | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | Notizie e strumenti di cybersecurity | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | Comunità OSINT | [t.me/OSINT_group](https://t.me/OSINT_group) |
### Strumenti di Scraping Telegram
| Strumento | Descrizione | Installazione |
|------|-------------|---------|
| **Telepathy** | Analisi OSINT di Telegram | `pip install telepathy` |
| **Telethon** | Libreria API Telegram Python | `pip install telethon` |
| **TeleGram-OSINTer** | Investigazione profilo Telegram | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |
---
## 28. Servizi OSINT Russi e Ricerca Persone
> 🇷🇺 Servizi ampiamente usati nelle comunità OSINT di lingua russa.
| # | Servizio | Descrizione | Collegamento |
|:-:|---------|-------------|------|
| 1 | **FNS (Servizio Fiscale)** | Ottieni numero INN, controlla debiti fiscali | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | Elenco telefonico — indirizzo per nome | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | Vedi come il numero è salvato da altri | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | Ricerca persona per telefono/email/foto | @glazzz_rus_bot |
| 5 | **Search4faces** | Ricerca volto in VK e OK | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | Tracciamento email + geolocalizzazione | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | Ricerca BIN carta (banca, regione) | [bincheck.io](https://bincheck.io/) |
### VK (VKontakte) OSINT
| Scopo | Strumento/URL |
|---------|----------|
| **Dati di registrazione** | [regvk.com](https://regvk.com/) |
| **Dati FOAF** | `https://vk.com/foaf.php?id=USER_ID` |
| **Archivio pagina VK** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **Tracciamento attività** | [nebaz.ru](https://nebaz.ru/) |
| **Strumenti VK** | [220vk.com](https://220vk.com/) |
---
## 29. Piattaforme di Ricerca Social Media
| Strumento | Descrizione | Gratuito? | Collegamento |
|------|-------------|:-----:|------|
| **Social Searcher** | Ricerca social media in tempo reale | ✅ Sì | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | Aggregatore social media | ✅ Sì | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | Monitoraggio web gratuito | ✅ Gratuito | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | Ricerca parole chiave Facebook | ✅ Gratuito | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | Monitoraggio social media e web | 🟡 Freemium | [mention.com](https://mention.com/) |
| **Talkwalker** | Ascolto sociale e analisi | 💰 A pagamento | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | Piattaforma di intelligence sociale | 💰 A pagamento | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | Gestione social media | 🟡 Freemium | [hootsuite.com](https://www.hootsuite.com/) |
---
## 30. Toolkit Hacking Termux (Completo)
> 📱 Configurazione completa del toolkit OSINT e sicurezza per Android tramite Termux.
### Configurazione Iniziale```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage
🔧 Dispositivi fisici per penetration testing autorizzato e ricerca sulla sicurezza hardware.
🖥️ Sistemi operativi specializzati per ricerca sulla sicurezza, OSINT e privacy.
🔌 Accesso programmatico a fonti dati OSINT per creare i propri strumenti.
🧩 Estensioni del browser indispensabili per ogni investigatore OSINT.
📚 Le migliori risorse per imparare OSINT — dal principiante al professionista.
⭐ Le migliori liste di risorse OSINT curate su GitHub.
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog
cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness
---
## 41. I 50 migliori strumenti indispensabili (Riferimento rapido)
| # | Strumento | Categoria | Installazione |
|:-:|-----------|-----------|---------------|
| 1 | **Sherlock** | OSINT nomi utente | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT nomi utente (3000+ siti) | `pip install maigret` |
| 3 | **h8mail** | Caccia alle violazioni email | `pip install h8mail` |
| 4 | **Holehe** | Verifica registrazione email | `pip install holehe` |
| 5 | **theHarvester** | Ricognizione dominio/email | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT numeri di telefono | Vedi guida installazione |
| 7 | **Nmap** | Scansione rete | `apt install nmap` |
| 8 | **Amass** | Enumerazione DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Scoperta sottodomini | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Scansione vulnerabilità | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Iniezione SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework di sfruttamento | `apt install metasploit-framework` |
| 13 | **Hashcat** | Cracking password (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Forza bruta login | `apt install hydra` |
| 15 | **Wireshark** | Analisi di rete | `apt install wireshark` |
| 16 | **Aircrack-ng** | Sicurezza Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/test web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automazione OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Analisi collegamenti visivi | Preinstallato in Kali |
| 20 | **Recon-ng** | Framework di ricognizione | `pip install recon-ng` |
| 21 | **PimEyes** | Motore di ricerca facciale | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Ricerca dispositivi IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Scansione Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Strumento di phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Strumento SE telecamera/microfono | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Metadati immagini | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Digital forensics | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Forensics della memoria | `pip install volatility3` |
| 29 | **Tor Browser** | Navigazione anonima | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Motore di ricerca delle violazioni | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Controllo delle violazioni | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework tutto-in-uno | `git clone .../fsociety` |
| 33 | **Hackingtool** | Oltre 100 strumenti in uno | `git clone .../hackingtool` |
| 34 | **SecLists** | Liste di parole per sicurezza | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Analisi malware/file | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Token di tracciamento IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Strumento di analisi dati | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Analisi facciale AI | `pip install deepface` |
| 40 | **dnsrecon** | Enumerazione DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Forza bruta directory | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondaggio HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Screenshot web | `git clone .../EyeWitness` |
| 44 | **Responder** | Poisoner LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Crawler OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Assistente di ricerca AI | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Geolocalizzazione immagini AI | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Flusso di lavoro ricognizione completa | `git clone .../osmedeus` |
| 50 | **trufflehog** | Scanner di segreti Git | `pip install trufflehog` |
---
<div align="center">
☕ *Ti è piaciuto tutto quanto sopra? Le sezioni 42-50 sono appena uscite — alimenta il prossimo lotto:*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Offrimi un caffè" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ Red Team e Sicurezza Offensiva
> Framework C2, attacchi AD, kit di sfruttamento, post-sfruttamento. Solo test autorizzati.
>
> **Consiglio:** Sliver e Havoc sono le moderne alternative open-source a Cobalt Strike — inizia da lì prima di pagare.
| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **AD Attack & Defense** | Riferimento completo per attacchi ad Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Suite di scoperta parametri HTTP | `pip3 install arjun` |
| **BloodHound** | Analisi grafica dei percorsi di attacco AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Edizione Community di BloodHound — stack modernizzato | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium con forte evasione AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Enumerazione e abuso dei servizi certificati AD | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Simulazione avversaria premium / framework red team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Strumento post-sfruttamento per reti AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Scanner veloce di iniezione CRLF in Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Scanner XSS veloce e intelligente | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM definitiva per hacking/pentesting | `apt install evil-winrm` |
| **Ghauri** | Strumento avanzato multipiattaforma per rilevare/sfruttare SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Test dei parametri per il reflection XSS | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base di conoscenza per pentesting/hacking di carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 moderno e malleabile per post-sfruttamento | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Classi Python per lavorare con protocolli di rete (attacchi Windows) | `pip3 install impacket` |
| **Kerbrute** | Strumento per forzatura bruta pre-autenticazione Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Scoperta contestuale di contenuti per endpoint API moderni | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Server e agente HTTP/2 multipiattaforma per post-sfruttamento in Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework di sfruttamento standard del settore con oltre 2000 moduli | `apt install metasploit-framework` |
| **Mythic** | Framework red team multipiattaforma, post-sfruttamento, multiutente | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Successore mantenuto di CrackMapExec — sfruttamento reti AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 evasivo premium di MDSec (alternativa a Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Enumerazione e sfruttamento automatico database NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Template curati dalla community per Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Scopri parametri HTTP nascosti e non collegati in Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payload, bypass e metodologia per pentest web | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Strumento PoC per costringere host Windows ad autenticarsi verso l'attaccante | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework post-sfruttamento con agenti basati su PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Set di strumenti C# per interazione e abuso raw Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Raccoglitore dati C# per BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework open-source di emulazione avversaria/red team (alternativa a Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatico di rilevamento e sfruttamento SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 di alto livello stage 0/1 per gestire agenti fratelli | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Scanner XSS avanzato con crawler e generatore di payload | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ Blue Team e Sicurezza Difensiva
> SIEM, EDR, monitoraggio rete, ingegneria delle rilevazioni, IR.
>
> **Consiglio:** Wazuh è il tuo sostituto gratuito di Splunk. Abbinalo alle regole Sigma + Suricata per uno stack SOC completo su hardware comune.
| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **Atomic Red Team** | Libreria di piccoli script di test di rilevamento mappati su MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Caccia alle minacce nei log eventi Windows — forensics rapide | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Motore di analisi osservabile e risposta attiva | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — analisi dei log | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Sicurezza runtime nativa per cloud | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gestione log / SIEM open-source | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Generatore rapido di timeline forensi da log eventi Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Scanner semplice IOC e YARA di Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base di conoscenza di tattiche, tecniche e procedure avversarie | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Piattaforma di emulazione avversaria informatica | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Grafo di conoscenza delle contromisure difensive | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Strumentazione/monitoraggio/analisi OS basata su SQL | `apt install osquery` |
| **RITA** | Analisi delle minacce reali — rilevamento beaconing/connessioni lunghe | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distribuzione Linux per caccia alle minacce, monitoraggio e gestione log | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Formato firma generico per rilevazioni SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Converti regole Sigma in query SIEM native | `pip3 install sigma-cli` |
| **Snort** | Sistema di prevenzione/rilevamento intrusioni open-source | `apt install snort` |
| **Suricata** | IDS/IPS/NSM di rete ad alte prestazioni | `apt install suricata` |
| **TheHive** | Gestione casi gratuita, open-source e scalabile per SOC | `docker pull strangebee/thehive:latest` |
| **Tracee** | Sicurezza runtime e forensics usando eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilità endpoint e forensics digitali — guidato da query | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Server centralizzato per agenti Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Piattaforma XDR/SIEM open-source | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Potente framework di analisi di rete per monitoraggio sicurezza | `apt install zeek` |
---
## 44. 🛰️ Piattaforme di Threat Intelligence
> Piattaforme CTI — open-source e aziendali.
>
> **Consiglio:** MISP è gratuito e potente. OpenCTI ti offre un database grafico nativo STIX2. Entrambi funzionano come stack Docker.
| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Piattaforma aziendale di aggregazione threat intelligence | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Intel avversaria premium da CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Protezione del marchio + monitoraggio dark web (ora ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Piattaforma threat intelligence nativa STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Intel sui rischi aziendali da forum criminali e dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Piattaforma di intelligence avversaria premium e monitoraggio underground | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Protezione e intelligence dalle minacce esterne (ora parte di Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Intelligence sul cybercrime e monitoraggio dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Threat intelligence dal team Mandiant di Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Piattaforma CTI open-source strutturata attorno a STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Threat intelligence estesa — superficie d'attacco + dark web + marchio | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Piattaforma threat intelligence che combina intel e SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Piattaforma threat intelligence per SOC | [threatq.com](https://www.threatq.com) |
| **Yeti** | Piattaforma distribuita open-source di threat intelligence | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 Digital Forensics e Reverse Engineering
> Forensics disco/memoria, reverse engineering malware, strumenti timeline, analisi binaria.
>
> **Consiglio:** Volatility 3 + Plaso (log2timeline) + KAPE = lo stack moderno di triage DFIR. Ghidra > IDA Free per analisi statica.
| Strumento | Descrizione | Installazione / Link |
|-----------|-------------|----------------------|
| **[Binary Ninja](https://binary.ninja)** | Piattaforma moderna di reverse engineering con API | [binary.ninja](https://binary.ninja) |
| **Cutter** | Interfaccia grafica per reverse engineering con radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework Fox-IT per analisi forense rapida di immagini | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | Suite di utility DFIR gratuite per Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Strumento di imaging forense del disco di AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Suite open-source di reverse engineering software della NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Versione gratuita del disassemblatore/decompilatore IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Parser ed estrattore di artefatti Kroll — raccolta triage rapida | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Recupero dati file — si concentra su multimedia | `apt install testdisk` |
| **Plaso (log2timeline)** | Creazione di super-timeline da artefatti forensi | `pip3 install plaso` |
| **radare2** | Framework di reverse engineering | `apt install radare2` |
| **RegRipper** | Strumento open-source di parsing del registro di Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Strumenti per forensics della memoria (fork legacy di Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderno di radare2 con API più pulita | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Libreria e strumenti CLI per analisi forense del disco | `apt install sleuthkit` |
| **Volatility 3** | Framework di forensics della memoria | `pip3 install volatility3` |
---
## 46. 🎓 Formazione, Laboratori e CTF
> Pratica pratica — piattaforme a pagamento e laboratori locali gratuiti.
>
> **Consiglio:** Percorso gratuito: TryHackMe → PortSwigger Academy → HackTheBox macchine ritirate. Percorso a pagamento: HTB Academy + OffSec PG.| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Formazione e laboratori di hacking web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendario di eventi CTF passati e futuri | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Corsi di cybersecurity gratuiti e a pagamento | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratorio classico di appsec | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratori di pentesting online e CTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Libreria di corsi HackerOne gratuita e CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Piattaforma di competenze cyber con esercizi pratici | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | VM Linux volutamente vulnerabile per esercitarsi con Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratori di addestramento stile OSCP di Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargame gratuiti per imparare la sicurezza offensiva da zero | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | App web moderna e volutamente insicura — copre OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | App web Java volutamente insicura per l'addestramento | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Addestramento pratico al pentesting di app web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | Piattaforma CTF e di apprendimento gratuita creata dalla CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Addestramento gratuito di livello mondiale sulla sicurezza web (dal team di Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Istruzione universitaria gratuita sulla cybersecurity dalla ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | App web volutamente vulnerabile per addestramento pratico all'appsec | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | 500+ sfide e 100+ laboratori virtuali | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Piattaforma di addestramento cybersecurity adatta ai principianti | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | VM vulnerabili scaricabili gratuitamente per esercitazioni offline | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Piattaforma online con macchine vulnerabili (gratuite + premium) | [vulnyx.com](https://vulnyx.com) |
---
## 47. 🎯 Piattaforme di Bug Bounty
> Dove guadagnare davvero con le tue competenze.
>
> **Consiglio esperto:** Inizia con i programmi pubblici di Bugcrowd o YesWeHack — triage più facile e meno concorrenza rispetto a HackerOne H1.
| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Piattaforma di bug bounty e divulgazione di vulnerabilità di origine indiana | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Piattaforma di sicurezza crowdsourcing — bug bounty + pentesting | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Linguaggio e strumenti standardizzati per la divulgazione delle vulnerabilità | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | La più grande piattaforma di bug bounty — programmi pubblici e privati | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Piattaforma europea di bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Piattaforma di bug bounty focalizzata su Web3 / crypto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Piattaforma europea di bug bounty con triage veloce | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Piattaforma gratuita di divulgazione coordinata | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Elenco gratuito dei programmi BBH di ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Piattaforma di pentesting crowdsourcing con ricercatori verificati | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Piattaforma di bug bounty e VDP con sede in Europa | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Piattaforma premium di acquisizione di 0day | [zerodium.com](https://zerodium.com) |
---
## 48. 📚 Risorse di Apprendimento
> Libri, corsi, blog, canali YouTube, awesome list.
>
> **Consiglio esperto:** IppSec.rocks indicizza TUTTI i walkthrough di HackTheBox — cerca qualsiasi macchina ritirata e guarda come un professionista la risolve.
| Tool | Descrizione | Installazione / Link |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Writeup di HTB e writeup di pentesting | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Risorse di apprendimento per l'hacking adatte ai principianti | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Elenco curato di strumenti e risorse IR | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Elenco curato di strumenti per l'analisi malware | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Vasto elenco curato di strumenti e risorse per il pentesting | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Guida agli strumenti e alla metodologia curata da Bellingcat | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Riferimento conciso per la risposta agli incidenti del blue team | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (book)](https://nostarch.com/hacking2.htm)** | Classico di Jon Erickson — fondamenti degli attacchi a basso livello | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Walkthrough indicizzati delle macchine HackTheBox (video) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube sulla cybersecurity — CTF, malware, walkthrough | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Corso di 21 giorni su Linux per OSINT (gratuito) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | Hacking e sicurezza su YouTube — contenuti tecnici approfonditi | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Contenuti YouTube su bug bounty e sicurezza offensiva | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Ricettario gratuito per l'automazione OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog, podcast e risorse di apprendimento della community | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Risorse, libri e strumenti di ricerca di Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Corso di 21 giorni su Python per OSINT (gratuito) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (book)](https://nostarch.com/bughunting)** | Peter Yaworski — metodologia di bug bounty e report reali | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Riferimento conciso ai comandi del red team | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (book)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — bibbia dell'appsec | [amazon.com](https://www.amazon.com/dp/1118026470) |
---
## 49. ✨ Strumenti Extra (aggiunte curate)
> Strumenti aggiunti nella v2.x — recon moderno, ricerche negli archivi, servizi di nicchia, pivot di livello di ricerca.
>
> **Consiglio esperto:** Questa sezione viene aggiornata a ogni release — controlla prima di ricorrere a uno strumento più vecchio.| Tool | Description | Install / Link |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Caccia su tutte le piattaforme malware di abuse.ch con una sola query | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Motore di ricerca del dark-web di Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Rileva immagini manipolate/generate dall'IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Genera permutazioni, alterazioni e mutazioni di sottodomini | `pip3 install py-altdns` |
| **anew** | Aggiunge righe da stdin a un file solo se non già presenti | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Sandbox interattiva online per malware | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Trova telefoni/email B2B — 1200 crediti gratuiti/anno | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Foglio di calcolo di attori minacciosi, paesi sponsor, TTP | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Ispezione visiva di siti web su più host (screenshot HTTP, sorvoli della superficie d'attacco) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Archivio web — salva istantanee anche quando robots.txt blocca Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Strumento per accedere a grandi dump di dati Reddit tramite API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Intelligence on-chain — etichette, entità, flussi storici | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Trova domini e sottodomini correlati a un dato dominio | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Framework di ricognizione e enumerazione di rete multi-thread | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Framework infrastrutturale dinamico per ricognizione parallela su cloud | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Aggregatore di controlli dei precedenti (famiglia BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Principale motore di ricerca cinese — essenziale per OSINT incentrato sulla Cina | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Cerca sottodomini, URL, parametri da applicazioni mobili | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Toolkit BGP moderno per ricognizione di rete | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Intelligence sui rischi informatici e sulla superficie d'attacco | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | API di dati blockchain per indagini on-chain | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Directory nazionale gratuita per ricerche di registri pubblici | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Builder di modelli di phishing per catturare credenziali (solo lab) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Browser incentrato sulla privacy con supporto integrato Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Motore di ricerca indipendente, trasparente, senza pubblicità | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Monitoraggio dello stato dei mirror rotanti di BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Piattaforma gratuita per indagini crypto — visualizza flussi di transazioni | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Database di reputazione URL/IP/minacce | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Controlli di reputazione, categoria e minacce per URL/IP | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorer di Binance Smart Chain — stessa UX di Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Visualizza versioni memorizzate nella cache di Google/Bing/Yandex di qualsiasi pagina | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Trova account social tramite email, username, telefono | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Wrapper Python ufficiale e CLI per Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Ricerca veloce di registri di certificati SSL/TLS pubblici | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Database pubblico di segnalazione di truffe crypto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Piattaforma premium per indagini blockchain | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Cerca username su più social network | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Lookup hash pubblico gratuito per file software noti | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centro di reputazione IP e Dominio per rilevamento in tempo reale | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Estensione del browser per trovare email con dati aziendali | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Pattern di traffico internet, attacchi, tendenze tecnologiche | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Trova persone e informazioni sugli indirizzi | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Costruttore di ricerche booleane per investigatori OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Intelligence sulle minacce all'identità da violazioni e dark web | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Trova email e telefoni per oltre 300 milioni di professionisti | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifica le tue credenziali compromesse prima degli altri | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Enumerazione LinkedIn — genera elenchi di username dai profili LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Dati strutturati di Wikipedia — endpoint SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Controllo username gratuito su centinaia di siti | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Scanner di percorsi web — brute force avanzato delle directory basato su wordlist | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Cerca informazioni utente Discord tramite ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Cerca server e messaggi Discord pubblici | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Ricerca di record DNS storici | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Piattaforma per analizzare, annotare, pubblicare documenti | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Cerca domini per dati del registrante | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Esegui dork di Google dalla riga di comando | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Generatore di query di ricerca basato su IA per Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Costruttore di dork online per Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Query SQL su dati blockchain indicizzati | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Rilevamento e indagine di crimini finanziari crypto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API gratuita per reputazione email di Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Ricerca inversa email/telefono per dati del profilo Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Database ricercabile di oltre 2 milioni di documenti del caso Epstein del DOJ e grafici di rete | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Cerca gruppi di attori minacciosi e i loro strumenti | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Wrapper Python per l'API Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Strumento per esportare tweet, follower e trend storici | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Ricerca genealogica gratuita — indirizzi, telefoni, email | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web veloce basato su Go — scoperta di directory, parametri, vhost | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catalogo di estensioni file dannose, rischi, mitigazioni a livello di sistema operativo | [filesec.io](https://filesec.io) |
| **Findomain** | Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Condivisione foto — georicerca + licenza + EXIF della fotocamera intatti | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Analisi Twitter — bio, lingue, hashtag, menzioni | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forensica online delle immagini — rilevamento cloni, sweep dei livelli | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API di risoluzione dell'identità e arricchimento della persona | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Recupera URL da AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Aggregatore di geolocalizzazione — estrae post geotaggati da reti | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Addestramento e indagine di geolocalizzazione satellitare/streetview basata su browser | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Geolocalizzazione immagini IA premium di Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Estrattore EXIF online — gestisce anche .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Wrapper attorno a grep con pattern per flussi di lavoro bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forensica digitale automatica delle immagini | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Trova dati sensibili esposti tramite ricerca codice GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Monitoraggio in tempo reale dell'attività degli utenti GitHub e delle modifiche ai repo | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Rileva segreti, credenziali e chiavi API nei repo git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Riferimento per operatori di ricerca Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |
| **[Google Hacking Database (GHDB)](https://www.exploit-db.com/google-hacking-database)** | Indice dei dork per trovare informazioni pubblicamente esposte | [exploit-db.com](https://www.exploit-db.com/google-hacking-database) |
| **GoSpider** | Spider web Go veloce per crawling/audit | `go install github.com/jaeles-project/gospider@latest` |
| **gowitness** | Utilità moderna per screenshot web basata su Go (successore di Aquatone) | `go install github.com/sensepost/gowitness@latest` |
| **[GrayhatWarfare](https://grayhatwarfare.com)** | Indice di bucket Amazon S3 aperti — trova dati cloud esposti | [grayhatwarfare.com](https://grayhatwarfare.com) |
| **GreyNoise CLI** | Strumento da riga di comando per intelligence GreyNoise su scanner di massa | `pip3 install greynoise` |
| **[GreyNoise Visualizer](https://viz.greynoise.io)** | Ti dice quali IP sono rumore vs minacce mirate | [viz.greynoise.io](https://viz.greynoise.io) |
| **hakrawler** | Crawler web Go veloce per scoperta di endpoint e asset | `go install github.com/hakluke/hakrawler@latest` |
| **[Hatching Triage](https://tria.ge)** | Sandbox malware moderna con monitoraggio a livello kernel | [tria.ge](https://tria.ge) |
| **[haveibeenzuckered](https://haveibeenzuckered.com)** | Verifica se un numero di telefono è nella violazione Facebook di 533M | [haveibeenzuckered.com](https://haveibeenzuckered.com) |
| **[HIB Ransomed](https://haveibeenransom.com)** | Verifica se i tuoi dati sono stati divulgati da gruppi ransomware | [haveibeenransom.com](https://haveibeenransom.com) |
| **httprobe** | Prende una lista di domini e verifica la presenza di HTTP/HTTPS funzionanti | `go install github.com/tomnomnom/httprobe@latest` |
| **[Hudson Rock](https://www.hudsonrock.com/free-tools)** | Strumenti gratuiti per controllare compromissioni da infostealer (dominio/email/IP) | [hudsonrock.com](https://www.hudsonrock.com/free-tools) |
| **[Hybrid Analysis](https://www.hybrid-analysis.com)** | Servizio gratuito avanzato di analisi malware di CrowdStrike | [hybrid-analysis.com](https://www.hybrid-analysis.com) |
| **[IKnowYour.Dad](https://iknowyour.dad)** | Motore di ricerca per violazioni di dati | [iknowyour.dad](https://iknowyour.dad) |
| **[Imgur](https://imgur.com)** | Hosting di immagini — tracciamento meme e ricerca inversa | [imgur.com](https://imgur.com) |
| **instagram_monitor** | Monitoraggio in tempo reale degli utenti Instagram con avvisi email e log CSV | `git clone https://github.com/misiektoja/instagram_monitor.git` |
| **[Intelligence X (intelx.io)](https://intelx.io)** | Ricerca selettiva negli archivi — email, fughe, paste site, dark-web | [intelx.io](https://intelx.io) |
| **Interlace** | Trasforma facilmente app CLI single-thread in job multi-thread | `git clone https://github.com/codingo/Interlace.git` |
| **[Joe Sandbox](https://www.joesandbox.com)** | Analisi malware automatica approfondita (livello gratuito) | [joesandbox.com](https://www.joesandbox.com) |
| **JSFinder** | Trova file JS referenziati da un URL — endpoint / percorsi API | `git clone https://github.com/Threezh1/JSFinder.git` |
| **[Kagi Search](https://kagi.com)** | Motore di ricerca premium rispettoso della privacy, senza pubblicità, senza tracciamento | [kagi.com](https://kagi.com) |
| **knock** | Domain knock — test di sicurezza tramite DNS | `git clone https://github.com/guelfoweb/knock.git` |
| **Knockpy** | Scansione di enumerazione sottodomini con scoperta di virtual host | `pip3 install knock-subdomains` |
| **linkedin2username** | Genera username dai dipendenti LinkedIn di un target | `git clone https://github.com/initstring/linkedin2username.git` |
| **LinkedInDumper** | Scarica/raschia i dipendenti dell'azienda dall'API LinkedIn | `git clone https://github.com/l4rm4nd/LinkedInDumper.git` |
| **[Malpedia](https://malpedia.caad.fkie.fraunhofer.de)** | Gruppi di attori minacciosi, famiglie di malware e analisi di Fraunhofer | [malpedia.caad.fkie.fraunhofer.de](https://malpedia.caad.fkie.fraunhofer.de) |
| **[MalShare](https://malshare.com)** | Repository gratuito di campioni malware per ricercatori | [malshare.com](https://malshare.com) |
| **massdns** | Resolver stub DNS ad alte prestazioni per ricerche bulk | `git clone https://github.com/blechschmidt/massdns.git` |
| **meg** | Recupera molti percorsi per molti host senza inondare | `go install github.com/tomnomnom/meg@latest` |
| **[Memento Time Travel](https://timetravel.mementoweb.org)** | Ricerca federata su più archivi web | [timetravel.mementoweb.org](https://timetravel.mementoweb.org) |
| **[Metadata2Go](https://www.metadata2go.com)** | Estrattore di metadati online gratuito per qualsiasi file | [metadata2go.com](https://www.metadata2go.com) |
| **[MetaDefender Cloud](https://metadefender.com)** | Scansione multi-motore di file/URL/IP di OPSWAT | [metadefender.com](https://metadefender.com) |
| **[MetaSleuth](https://metasleuth.io)** | Strumento gratuito + a pagamento per tracciamento transazioni crypto | [metasleuth.io](https://metasleuth.io) |
| **[MISP Galaxy](https://www.misp-galaxy.org)** | Identificazione di gruppi avversari utilizzata da SOC/ISAC | [misp-galaxy.org](https://www.misp-galaxy.org) |
| **Mitaka** | Estensione browser per OSINT — estrae IoC dal testo evidenziato | `git clone https://github.com/ninoseki/mitaka.git` |
| **[Mnemonic Passive DNS](https://passivedns.mnemonic.no)** | Strumento gratuito per query DNS passivo | [passivedns.mnemonic.no](https://passivedns.mnemonic.no) |
| **[Mojeek](https://www.mojeek.com)** | Motore di ricerca indipendente che non traccia gli utenti | [mojeek.com](https://www.mojeek.com) |
| **[Mylnikov Geolocation](https://www.mylnikov.org)** | Ricerca BSSID/MAC Wi-Fi per coordinate | [mylnikov.org](https://www.mylnikov.org) |
| **Naabu** | Scanner di porte veloce basato su Go di ProjectDiscovery | `go install github.com/projectdiscovery/naabu/v2/cmd/naabu@latest` |
| **[Name Checkr](https://www.namecheckr.com)** | Controlla dominio e username su molte piattaforme | [namecheckr.com](https://www.namecheckr.com) |
| **[Name Checkup](https://namecheckup.com)** | Controlla disponibilità username sui social media | [namecheckup.com](https://namecheckup.com) |
| **[NameKetchup](https://nameketchup.com)** | Controlla dominio + username sui social media popolari | [nameketchup.com](https://nameketchup.com) |
| **[Naver](https://www.naver.com)** | Motore di ricerca sudcoreano — contenuti locali non su Google | [naver.com](https://www.naver.com) |
| **[NerdyData](https://nerdydata.com)** | Motore di ricerca per codice sorgente sul web pubblico | [nerdydata.com](https://nerdydata.com) |
| **[Netcraft Site Report](https://sitereport.netcraft.com)** | Tecnologia web, storia dell'hosting, servizio di rimozione | [sitereport.netcraft.com](https://sitereport.netcraft.com) |
| **Oblivion** | Framework OSINT | `git clone https://github.com/loseys/Oblivion.git` |
| **[ODIN](https://search.odin.io)** | Cerca host, CVE, bucket esposti — 10 ricerche gratuite/giorno | [search.odin.io](https://search.odin.io) |
| **[Offshore Leaks Database](https://offshoreleaks.icij.org)** | Database ricercabile dei Panama/Pandora/Paradise Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org) |
| **[OnionLand Search](https://onionlandsearchengine.com)** | Motore di ricerca per contenuti dark-web | [onionlandsearchengine.com](https://onionlandsearchengine.com) |
| **[Open-Source Intelligence (Reverse Image)](https://oosint.com)** | Ricerca inversa immagini combinata Yandex/Bing/TinEye | [oosint.com](https://oosint.com) |
| **[OpenCellID](https://opencellid.org)** | Il più grande database pubblico di ID torri cellulari | [opencellid.org](https://opencellid.org) |
| **opencorporates-cli** | Client da riga di comando per l'API OpenCorporates | `pip3 install opencorporates` |
| **[OpenPhish](https://openphish.com)** | Feed live di URL di phishing | [openphish.com](https://openphish.com) |
| **[OpenRailwayMap](https://www.openrailwaymap.org)** | Mappa della rete ferroviaria mondiale — materiale rotabile, infrastrutture, segnali | [openrailwaymap.org](https://www.openrailwaymap.org) |
| **[OpenSanctions](https://opensanctions.org)** | Database consolidato di entità sanzionate da oltre 200 fonti | [opensanctions.org](https://opensanctions.org) |
| **[OXT (OpenXt)](https://oxt.me)** | Esploratore di grafi di transazioni Bitcoin con clustering | [oxt.me](https://oxt.me) |
| **[PassiveTotal (RiskIQ)](https://community.riskiq.com)** | DNS passivo, WHOIS, pivot certificati SSL — ora Microsoft Defender TI | [community.riskiq.com](https://community.riskiq.com) |
| **[Peekalink](https://www.peekalink.io)** | Anteprima di qualsiasi URL — titolo, descrizione, screenshot tramite API | [peekalink.io](https://www.peekalink.io) |
| **[PhishStats](https://phishstats.info)** | Feed live di intelligence sul phishing e ricerca | [phishstats.info](https://phishstats.info) |
| **[PhishTank](https://phishtank.org)** | Community anti-phishing — URL di phishing verificati | [phishtank.org](https://phishtank.org) |
| **[Picarta.ai](https://picarta.ai)** | Predittore di geolocalizzazione foto basato su IA | [picarta.ai](https://picarta.ai) |
| **[Pinterest](https://www.pinterest.com)** | Motore di ricerca visivo — fonte alternativa per ricerca inversa immagini | [pinterest.com](https://www.pinterest.com) |
| **[PolygonScan](https://polygonscan.com)** | Explorer della blockchain Polygon (Matic) | [polygonscan.com](https://polygonscan.com) |
| **[Predicta Search](https://predictasearch.com)** | Cerca account social tramite email o telefono | [predictasearch.com](https://predictasearch.com) |
| **[Public Transport Maps](https://cipher387.github.io/public_transport_maps/)** | Oltre 20 mappe online dei trasporti pubblici per paese | [cipher387.github.io](https://cipher387.github.io/public_transport_maps/) |
| **[PublicWWW](https://publicwww.com)** | Cerca nel codice sorgente web (HTML/JS/CSS) snippet, tracker, script | [publicwww.com](https://publicwww.com) |
| **[PullPush](https://pullpush.io)** | Servizio di indicizzazione/recupero per Reddit (incl. contenuti cancellati) | [pullpush.io](https://pullpush.io) |
| **[Pushshift API](https://pushshift.io)** | Dati storici Reddit — post, commenti, metadati | [pushshift.io](https://pushshift.io) |
| **[Quake (360.cn)](https://quake.360.net)** | Motore di ricerca cinese per asset internet | [quake.360.net](https://quake.360.net) |
---
[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
| Strumento | Descrizione | Installazione / Link |
|---|
| PhoneInfoga | Scanner avanzato per numeri di telefono | pip install phoneinfoga |
| Ignorant | Verifica registrazioni telefoniche su siti | pip install ignorant |
| GetContact | Vedi come il numero è salvato da altri | getcontact.com |
| NumVerify | API di convalida numeri di telefono | numverify.com |
| Truecaller | Identificazione chiamante e ricerca spam | truecaller.com |
| Sync.me | Ricerca numeri di telefono | sync.me |
| CallerIDTest | Ricerca inversa di numeri di telefono | calleridtest.com |
| SpyDialer | Ricerca inversa gratuita di numeri di telefono | spydialer.com |
| National Cellular Directory | Ricerca proprietario del numero | nationalcellulardirectory.com |
| TelPoisk | Elenco telefonico russo | telpoisk.com |
| NumLookup | Ricerca inversa gratuita di numeri di telefono | numlookup.com |
| Hlr-Lookups | Ricerca HLR numeri di telefono | hlr-lookups.com |
| PhoneSploit | Sfruttamento telefono basato su ADB | git clone https://github.com/aerosol-can/PhoneSploit |
| Strumento | Descrizione | Link |
|---|
| Google Earth Pro | Immagini satellitari avanzate | earth.google.com |
| Overpass Turbo | Interrogazione dati OpenStreetMap | overpass-turbo.eu |
| SunCalc | Calcolatore di posizione/ora del sole dalle foto | suncalc.org |
| GeoGuessr | Gioco di addestramento alla geolocalizzazione | geoguessr.com |
| Sentinel Hub | Accesso a immagini satellitari | sentinel-hub.com |
| FIRMS | Punti caldi di incendi/termici della NASA | firms.modaps.eosdis.nasa.gov |
| Wikimapia | Mappa mondiale collaborativa | wikimapia.org |
| OpenStreetMap | Mappa mondiale gratuita | openstreetmap.org |
| GeoSpy | Geolocalizzazione immagini basata su IA | geospy.ai |
| Mapillary | Immagini a livello stradale | mapillary.com |
| Maxar | Immagini satellitari commerciali | maxar.com |
| F4map | Mappa mondiale interattiva 3D | demo.f4map.com |
| Zoom Earth | Satellite e meteo in tempo reale | zoom.earth |
| KartaView | Immagini a livello stradale (OpenStreetCam) | kartaview.org |
| ShadowMap | Analisi delle ombre per stima temporale | shadowmap.org |
| Crime Brasil | Dati aperti su criminalità e incidenti in Brasile per quartiere (livello bairro RS; municipale MG/RJ; incidenti PRF) | crimebrasil.com.br |
| Strumento | Descrizione | Installazione / Link |
|---|
| TinEye | Ricerca inversa di immagini | tineye.com |
| Google Reverse Image | Ricerca immagini Google | images.google.com |
| Yandex Images | Migliore ricerca inversa di immagini per volti/luoghi | yandex.com/images |
| ExifTool | Estrazione metadati da immagini/documenti | apt install libimage-exiftool-perl |
| FOCA | Estrazione metadati da documenti | github.com/ElevenPaths/FOCA |
| InVID | Kit di strumenti per verifica video | invid-project.eu |
| FotoForensics | Analisi forense di immagini (ELA) | fotoforensics.com |
| Fake Image Detector | Rilevamento immagini false basato su IA | fakeimagedetector.com |
| Search by Image | Ricerca inversa multi-motore (estensione browser) | Chrome / Firefox extension |
| Depix | Recupera testo pixellato da screenshot | git clone https://github.com/beurtschipper/Depix |
| Forensically | Suite di analisi forense immagini online | 29a.ch/photo-forensics |
| AI or Not | Rileva immagini generate dall'IA | aiornot.com |
| Hive Moderation | Rilevamento contenuti IA | hivemoderation.com |
| Illuminarty | Rilevamento immagini IA | illuminarty.ai |
| Piattaforma | Descrizione | Link |
|---|
| WikiLeaks | Documenti governativi e aziendali divulgati | wikileaks.org |
| DDoSecrets | Distributed Denial of Secrets | ddosecrets.com |
| Cryptome | Archivio di documenti dal 1996 | cryptome.org |
| The Intercept | Giornalismo investigativo | theintercept.com |
| SecureDrop | Sistema di invio per whistleblower | securedrop.org |
| ICIJ Offshore Leaks | Panama Papers, Pandora Papers | offshoreleaks.icij.org |
| DocumentCloud | Ricerca di documenti pubblici | documentcloud.org |
| Wayback Machine | Archivio web | web.archive.org |
| FBI Vault | Sala di lettura elettronica dell'FBI | vault.fbi.gov |
| CIA Reading Room | Documenti declassificati della CIA | cia.gov/readingroom |
| NSA Declassified | Documenti declassificati della NSA | nsa.gov |
| PACER | Documenti dei tribunali federali statunitensi | pacer.uscourts.gov |
| Strumento | Descrizione | Installazione / Link |
|---|
| Hashcat | Recupero avanzato di password (accelerato GPU) | apt install hashcat |
| John the Ripper | Cracker di password classico | apt install john |
| Hydra | Brute-force per login di rete | apt install hydra |
| Medusa | Strumento di brute-force parallelo | apt install medusa |
| CeWL | Generatore di wordlist personalizzato da sito web | apt install cewl |
| Crunch | Generatore di wordlist basato su pattern | apt install crunch |
| RainbowCrack | Cracker con tabelle arcobaleno | project-rainbowcrack.com |
| Ophcrack | Cracker di password Windows (tabelle arcobaleno) | ophcrack.sourceforge.io |
| LaZagne | Strumento di recupero credenziali (post-exploit) | git clone https://github.com/AlessandroZ/LaZagne |
| Mimikatz | Dumper di credenziali Windows | git clone https://github.com/gentilkiwi/mimikatz |
| Responder | Poisoner LLMNR/NBT-NS/MDNS | git clone https://github.com/lgandx/Responder |
| Strumento | Descrizione | Installazione / Link |
|---|
| Tor Browser | Navigazione web anonima | torproject.org |
| Tails OS | Live OS amnesico (senza tracce) | tails.boum.org |
| Whonix | OS anonimo tramite Tor (basato su VM) | whonix.org |
| ProtonVPN | VPN crittografata gratuita | protonvpn.com |
| ProtonMail | Email crittografata | proton.me |
| Signal | Messaggistica crittografata | signal.org |
| OnionShare | Condivisione anonima di file tramite Tor | onionshare.org |
| Anonsurf | Anonimizza tutto il traffico del sistema | git clone https://github.com/Und3rf10w/kali-anonsurf |
| MAC Changer | Cambia/spoofa l'indirizzo MAC | apt install macchanger |
| BleachBit | Pulitore delle impronte digitali | bleachbit.org |
| VeraCrypt | Crittografia del disco | veracrypt.fr |
| KeePassXC | Gestore di password offline | keepassxc.org |
| Mullvad VPN | VPN per la privacy (senza email) | mullvad.net |
| Anon-SMS | Invio SMS anonimi | git clone https://github.com/HACK3RY2J/Anon-SMS.git |
| Strumento | Descrizione | Installazione / Link |
|---|
| Nikto | Scanner di vulnerabilità per server web | apt install nikto |
| WPScan | Scanner di vulnerabilità per WordPress | gem install wpscan |
| Wappalyzer | Identificatore di tecnologie (estensione browser) | Estensione del browser |
| Whatweb | Identificatore di tecnologie web | apt install whatweb |
| Dirb | Brute-forcer di directory web | apt install dirb |
| Gobuster | Brute-forcer di URI/DNS (Go) | go install github.com/OJ/gobuster/v3@latest |
| Feroxbuster | Scoperta veloce e ricorsiva di contenuti | apt install feroxbuster |
| HTTPx | Toolkit HTTP rapido / probe | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| Katana | Web crawler | go install github.com/projectdiscovery/katana/cmd/katana@latest |
| LinkFinder | Scopri endpoint nei JavaScript | git clone https://github.com/GerbenJavado/LinkFinder |
| Photon | Web crawler per dati OSINT | git clone https://github.com/s0md3v/Photon |
| Wfuzz | Web fuzzer | pip install wfuzz |
| ParamSpider | Scoperta di parametri da archivi web | pip install paramspider |
| WebHack | Toolkit per hacking web | git clone https://github.com/yan4ikyt/webhack |
| Strumento | Descrizione | Installazione / Link |
|---|
| SET (Social Engineering Toolkit) | Framework completo di ingegneria sociale | apt install set |
| Gophish | Piattaforma di simulazione phishing aziendale | getgophish.com |
| Zphisher | Oltre 30 modelli di phishing | git clone https://github.com/htr-tech/zphisher |
| NexPhisher | Strumento di phishing multi-piattaforma | git clone https://github.com/htr-tech/nexphisher |
| Storm-Breaker | Accesso a webcam/mic/localizzazione (SE) | git clone https://github.com/ultrasecurity/Storm-Breaker |
| Evilginx2 | Proxy inverso man-in-the-middle | go install github.com/kgretzky/evilginx2@latest |
| Modlishka | Framework phishing con proxy inverso | go install github.com/drk1wi/Modlishka@latest |
| King Phisher | Toolkit per campagne phishing | github.com/rsmusllp/king-phisher |
| SocialFish | Phishing per social media | git clone https://github.com/UndeadSec/SocialFish |
| AdvPhishing | Strumento di phishing avanzato | git clone https://github.com/Ignitetch/AdvPhishing |
| URLCADIZ | Strumento di mascheramento URL | git clone https://github.com/PerezMascato/URLCADIZ |
| # | Strumento | Scopo | Installazione |
|---|---|---|---|
| 1 | Sherlock | OSINT di username | pip install sherlock-project |
| 2 | Maigret | OSINT per username (3000+ siti) | pip install maigret |
| 3 | h8mail | Ricerca di violazioni email | pip install h8mail |
| 4 | Zphisher | Phishing (30+ modelli) | git clone https://github.com/htr-tech/zphisher |
| 5 | NexPhisher | Phishing avanzato | git clone https://github.com/htr-tech/nexphisher |
| 6 | Storm-Breaker | Social Engineering per fotocamera/microfono/posizione | git clone https://github.com/ultrasecurity/Storm-Breaker |
| 7 | UserRecon | Ricerca username | git clone https://github.com/wishihab/userrecon |
| 8 | IPGeoLocation | Geolocalizzazione IP | git clone https://github.com/maldevel/IPGeoLocation |
| 9 | Orbit | Ricerca indirizzo Bitcoin | git clone https://github.com/s0md3v/Orbit |
| 10 | Nmap | Scanner di rete | pkg install nmap |
| 11 | Hydra | Brute force su login | pkg install hydra |
| 12 | PhoneSploit | Sfruttamento telefono via ADB | git clone https://github.com/aerosol-can/PhoneSploit |
| 13 | fsociety | Pacchetto hacking tutto-in-uno | git clone https://github.com/Manisso/fsociety |
🐉 Strumenti preinstallati su Kali, più aggiunte consigliate.
| Strumento | Categoria | Comando |
|---|---|---|
| Nmap | Scansione di rete | nmap |
| Wireshark | Analisi dei pacchetti | wireshark |
| Metasploit | Exploit | msfconsole |
| SQLMap | Iniezione SQL | sqlmap |
| Hydra | Forza bruta | hydra |
| John the Ripper | Cracking delle password | john |
| Hashcat | Cracking delle password con GPU | hashcat |
| Aircrack-ng | Cracking Wi-Fi | aircrack-ng |
| Nikto | Scanner web | nikto |
| Dirb | Forza bruta directory | dirb |
| WPScan | Scanner WordPress | wpscan |
| theHarvester | OSINT email/sottodomini | theHarvester |
| Maltego | Analisi visiva dei collegamenti | maltego |
| Recon-ng | Framework di ricognizione web | recon-ng |
| SET | Toolkit di ingegneria sociale | setoolkit |
| Burp Suite | Proxy web | burpsuite |
sudo bash install.sh
sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy
---
## 32. Framework di hacking tutto-in-uno
> 🧰 Framework completi che raggruppano decine di strumenti sotto un unico tetto.
| Framework | Descrizione | Installazione |
|-----------|-------------|---------------|
| **fsociety** | Pacchetto di hacking ispirato a Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Strumento tutto-in-uno (100+ categorie) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Piattaforma di automazione OSINT | `pip install spiderfoot` |
| **Maltego** | OSINT visivo e analisi dei collegamenti | Preinstallato in Kali |
| **Recon-ng** | Framework di ricognizione basato su moduli | `pip install recon-ng` |
| **Lazy Script** | Assistente automatizzato per pentest | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Flusso di lavoro di ricognizione completamente automatizzato | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. Generazione di wordlist e brute force
> 📖 Crea wordlist personalizzate o usa collezioni collaudate.
>
> **Consiglio:** CeWL è ottimo per attacchi mirati — genera wordlist dal sito web del bersaglio stesso.
| Strumento | Descrizione | Installazione |
|-----------|-------------|---------------|
| **Crunch** | Generatore di wordlist basato su pattern | `apt install crunch` |
| **CeWL** | Wordlist personalizzata da qualsiasi sito web | `apt install cewl` |
| **Cupp** | Generatore di wordlist basato sul profilo | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | La collezione definitiva di wordlist di sicurezza | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Classica lista di password trapelate | Preinstallato in Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Collezione massiccia di wordlist | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 Riferimento rapido delle wordlist</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
| Dispositivo | Descrizione | Prezzo |
|---|
| Flipper Zero | Multi-strumento: RFID, NFC, IR, Sub-GHz, BadUSB | ~$170 |
| HackRF One | Radio definita via software (1MHz–6GHz) | ~$300 |
| Proxmark3 | Strumento di ricerca e clonazione RFID/NFC | ~$60–300 |
| WiFi Pineapple | Piattaforma per auditing Wi-Fi e AP rogue | ~$100–300 |
| USB Rubber Ducky | Dispositivo di iniezione keystroke USB | ~$80 |
| Bash Bunny | Piattaforma USB multi-funzione per attacchi | ~$120 |
| LAN Turtle | Accesso di rete occulto e MITM | ~$60 |
| RTL-SDR | Dongle radio definita via software economico | ~$25 |
| Alfa AWUS036ACH | Adattatore Wi-Fi dual-band a lunga distanza | ~$50 |
| O.MG Cable | Cavo USB con impianto incorporato | ~$120 |
| SO | Focus | Link |
|---|
| Kali Linux | Penetration testing (600+ strumenti) | kali.org |
| Parrot OS | Sicurezza e privacy | parrotsec.org |
| Tails | Privacy e anonimato (amnesico) | tails.boum.org |
| Whonix | Sistema operativo anonimo via Tor | whonix.org |
| CSI Linux | Focalizzato su OSINT e forense | csilinux.com |
| Trace Labs OSINT VM | VM specifica per OSINT | tracelabs.org |
| BlackArch | 2800+ strumenti di sicurezza | blackarch.org |
| SIFT Workstation | Forense digitale SANS | digital-forensics.sans.org |
| REMnux | Analisi malware | remnux.org |
| Qubes OS | Sicurezza tramite compartimentazione | qubes-os.org |
| CommandoVM | VM per penetration testing Windows | github.com/mandiant/commando-vm |
| API | Descrizione | Link |
|---|
| Shodan API | Ricerca dispositivi IoT | developer.shodan.io |
| VirusTotal API | Analisi file/URL | developers.virustotal.com |
| Hunter.io API | Scoperta email | hunter.io/api |
| Have I Been Pwned API | Verifica violazioni | haveibeenpwned.com/API |
| IPinfo API | Geolocalizzazione IP | ipinfo.io/developers |
| Censys API | Scansione Internet | search.censys.io/api |
| GitHub API | Dati repository/utenti | api.github.com |
| Dehashed API | Ricerca dati violati | dehashed.com/docs |
| urlscan.io API | Analisi URL | urlscan.io/docs/api |
| AbuseIPDB API | Reputazione IP | abuseipdb.com/api |
| Google Custom Search API | Ricerca programmabile | developers.google.com/custom-search |
| WhoisXML API | Intelligence domini | whoisxmlapi.com |
| Criminal IP API | Intelligence sulle minacce | criminalip.io/developer |
| Estensione | Descrizione | Browser |
|---|
| Search by Image | Ricerca inversa immagini multi-motore | Chrome / Firefox |
| Wappalyzer | Rilevamento stack tecnologico | Chrome / Firefox |
| Shodan | Informazioni server su qualsiasi sito | Chrome / Firefox |
| Wayback Machine | Visualizza pagine archiviate istantaneamente | Chrome / Firefox |
| EXIF Viewer | Visualizza metadati immagini | Chrome / Firefox |
| User-Agent Switcher | Cambia identità browser | Chrome / Firefox |
| FoxyProxy | Gestione proxy | Chrome / Firefox |
| Hunchly | Cattura web OSINT e gestione casi | Chrome |
| InVID/WeVerify | Verifica video/immagini | Chrome / Firefox |
| SingleFile | Salva pagine web complete | Chrome / Firefox |
| Risorsa | Tipo | Link |
|---|
| OSINT Framework | Directory interattiva di strumenti | osintframework.com |
| IntelTechniques | Risorse e podcast di Michael Bazzell | inteltechniques.com |
| Bellingcat | Giornalismo investigativo OSINT | bellingcat.com |
| Trace Labs | CTF OSINT per persone scomparse | tracelabs.org |
| OSINT Curious Project | Community e formazione | osintcurio.us |
| Sector035 Week in OSINT | Newsletter settimanale OSINT | sector035.nl |
| OSINT Dojo | Piattaforma formativa e sfide | osintdojo.com |
| CTF Time | Competizioni CTF pratiche | ctftime.org |
| GIJN | Rete globale di giornalismo investigativo | gijn.org |
| SANS OSINT | Formazione professionale in cybersicurezza | sans.org |
| Canale | Focus |
|---|
| John Hammond | Cybersicurezza e CTF |
| The Cyber Mentor | Hacking etico |
| David Bombal | Reti e sicurezza |
| NetworkChuck | Tutorial di cybersicurezza |
| HackerSploit | Penetration testing |
| Null Byte | Tutorial di hacking |
| 13Cubed | DFIR e forense |
| Repository | Stelle | Link |
|---|
| jivoi/awesome-osint | 20k+ | github.com/jivoi/awesome-osint |
| danielmiessler/SecLists | 55k+ | github.com/danielmiessler/SecLists |
| Z4nzu/hackingtool | 40k+ | github.com/Z4nzu/hackingtool |
| cipher387/osint_stuff_tool_collection | 6k+ | github.com/cipher387/osint_stuff_tool_collection |
| Manisso/fsociety | 10k+ | github.com/Manisso/fsociety |
| sinwindie/OSINT | 3k+ | github.com/sinwindie/OSINT |
| Astrosp/Awesome-OSINT-For-Everything | 2k+ | github.com/Astrosp/Awesome-OSINT-For-Everything |
| tracelabs/awesome-osint | 1k+ | github.com/tracelabs/awesome-osint |