
オフェンシブセキュリティのためのOSINTツールのキュレーションリスト。ペネトレーションテストやレッドチーム運用において、メール収集、サブドメイン列挙、脅威インテリジェンス、ソーシャルエンジニアリングを網羅します。
このリポジトリには、ペネトレーションテストやレッドチームのOSINTで使用できるツールとリンクが含まれています。現在、大量のツールを備えた優れたリストは数多く存在しますが、オフェンシブセキュリティの専門家はそれほど多くの選択肢を必要としないことがよくあります。これがこのリストを作成した動機です。これらのツールは、オフェンシブセキュリティの専門家のほぼすべてのニーズをカバーし、効率的にタスクを完了するのに役立ちます。
ツールが複数の機能を実行する場合(例:サブドメイン および URLの収集)、2か所にリストされます。
ようこそ! お気に入りの攻撃用ツールがリストにない場合は、追加を提案することができます。
ドメイン/IPアドレス調査のための検索エンジン。
メールアドレス収集に役立つツール。通常、企業のドメインを検索する必要があります。
サブドメインを自動検索するためのツール。ほとんどのツールは正しく動作するためにAPIキーが必要です。
ここには、上記のツールで自動化されていないサイト/ツールのみがリストされています。
パッシブなURL収集および分析ツール
コード内の言及を見つけるためのツール。企業/会社の言及を検索してパスワード/シークレット/機密情報を見つけるのに便利です。
未開拓の領域であり、筆者はこれに関してあまり詳しくありません。徐々に拡大していきます。
企業情報、サブドメイン、DNS情報、URLなどを豊富に含む脅威インテリジェンスツール。
IP/ドメインネットワーク分析ツール。
ドメインのDNS履歴を表示するためのツール。
公開FTPサーバー上のファイルを検索およびダウンロードできるツール。
パッシブなIPアドレス/サブネットスキャンのための自動化ツール。
Microsoft Exchangeのパッシブ/セミパッシブ分析に役立つツール。
Telegramチャットを調査するためのツール。
Google Dorksのためのツール。
ニックネーム検索ツール。
従業員の電話番号を分析して詳細情報を得る必要がある場合があります。
クラウドから情報を検索・収集するためのツール。
ガイド、方法論、役立つ情報へのリンク。
含まれているサイトの中には、登録が必要なものや、より多くのデータを有料で提供するものもありますが、少なくとも利用可能な情報の一部は無料で入手できるはずです。
Inspired by https://github.com/jivoi/awesome-osint