
Watcher
AI 기반 위협 인텔리전스 플랫폼으로, 자동화된 CVE/랜섬웨어 모니터링, 도메인 감시, 데이터 유출 탐지 및 MISP/TheHive 연동을 통한 사고 대응을 제공합니다.

모듈형 OSINT 프레임워크로, 공개 소스, Google dork, 프록시 익명화된 요청을 사용하여 도메인, 사용자 이름, 전화번호, 이메일에 대한 정보를 수집하고, 대화형 지도 및 그래프 시각화를 제공합니다.

동시 가상 호스트 스캐너로, 여러 IP에 걸쳐 일반적인 웹 포트에서 서브도메인을 브루트포스하며, 상태 코드와 콘텐츠 길이로 결과를 필터링합니다.

OSINT 및 Recon을 위한 Chrome 확장 프로그램 도구

Twitter Back From The Dead는 사용자의 트윗 기록에서 등록 가능한 도메인 이름을 찾습니다.

Chiasmodon은 대상 도메인에 대한 정보 수집 과정을 지원하도록 설계된 OSINT 도구입니다. 주요 기능은 도메인 이메일, 도메인 자격 증명, CIDRs , ASNs , 서브도메인을 포함한 도메인 관련 데이터 검색을 중심으로 하며, 사용자가 Google Play…

악성 인프라를 식별하고 분석하기 위한 SSL 인증서 검색, 도메인/URL 스캐닝, 데이터 유출 모니터링, 추적 링크 생성 및 위협 피드 수집 기능을 제공하는 사이버 위협 인텔리전스 플랫폼입니다.

모듈식 하위 도메인 열거 모음으로, 인증서 투명성, DNS 무차별 대입 및 API 기반 검색을 포함합니다. 정렬, 활성 호스트 탐지, 스크린샷 캡처 및 HTTP 정보 검색을 위한 열거 후 모듈이 포함되어 있습니다.

검색 엔진에서 고급 검색을 수행하며, GET / POST를 활용한 분석을 통해 이메일과 URL을 캡처하고, 발견된 각 대상/URL에 대해 내부 맞춤 검증 접합점을 제공합니다.

수동 서브도메인 발견 도구로, 여러 온라인 소스의 결과를 CLI를 통해 집계하며 stdin/stdout, JSONL 출력 및 API 키 구성을 지원하여 자동화된 정찰 워크플로우에 활용됩니다.

로컬 정적 쿼리 빌더로, 웹 엔진, Shodan, crt.sh 및 Wayback Machine에서 정확한 검색을 지원합니다. OSINT 및 보안 연구를 위해 Google dorks, 파일 형식 필터, 날짜 범위 및 사이트 제외를 지원합니다.

무료 공격 표면 관리 도구

AI 기반의 타이포스쿼팅 및 피싱 도메인 탐지기로, NLP와 ChatGPT를 사용하여 도메인 변형을 생성하고 의심스러운 사이트에서 연락처 정보를 추출합니다.

SSL 인증서 기반 정찰 엔진으로, AWS 클라우드 자산(IP, 서브도메인, 도메인 포함)을 발견하고 취약점 평가를 위한 활성 포트 스캐닝을 수행합니다.


차세대 DorX. Dorks에 의해, Dorks를 위해 만들어졌습니다. 🤓

Certificate Transparency 로그를 활용하여 조직의 새로 발급된 도메인을 발견하고 추적하는 수동적 도메인 모니터링 도구로, Slack 알림을 지원합니다.