Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-check — 🕵️‍♂️ Ferramenta OSINT all-in-one para analisar qualquer site | Kitploit
Ferramentas/GitHubGitHub/lissy93/web-check
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebPrivacidadeInteligência de AmeaçasEnumeração de SubdomíniosAnálise de DNS
34.5k2.8khá 8 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
lissy93/web-check

web-check

🕵️‍♂️ Ferramenta OSINT all-in-one para analisar qualquer site

Ver RepositórioSite

Web-Check


Inteligência de fontes abertas abrangente e sob demanda para qualquer site
🌐 web-check.xyz


Gentilmente apoiado por:

Terminal Trove
Terminal Trove

O $HOME de todas as coisas no terminal
Warp
Warp

Feito para codificar com múltiplos agentes de IA

Conteúdo

  • Sobre
    • Captura de tela
    • Demonstração ao vivo
    • Espelho
    • Recursos
  • Uso
    • Implantação
      • Opção#1: Netlify
      • Opção#2: Vercel
      • Opção#3: Docker
      • Opção#4: Código-fonte
    • Opções de configuração
    • Configuração do desenvolvedor
  • Comunidade
    • Contribuindo
    • Bugs
    • Suporte
  • Licença

Sobre

Obtenha uma visão sobre o funcionamento interno de um determinado site: descubra vetores de ataque em potencial, analise a arquitetura do servidor, veja as configurações de segurança e saiba quais tecnologias um site está utilizando.

Atualmente, o painel mostra: informações de IP, cadeia SSL, registros DNS, cookies, cabeçalhos, informações de domínio, regras de rastreamento de busca, mapa da página, localização do servidor, registro de redirecionamentos, portas abertas, traceroute, extensões de segurança do DNS, desempenho do site, rastreadores, hostnames associados, pegada de carbono. Fique ligado, pois adicionarei mais em breve!

O objetivo é ajudar você a entender, otimizar e proteger seu site facilmente.

Captura de tela

Expandir captura de tela

Captura de tela

Captura de tela

Demonstração ao vivo

Uma versão hospedada pode ser acessada em: web-check.as93.net

Espelho

O código-fonte deste repositório é espelhado no CodeBerg, disponível em: codeberg.org/alicia/web-check

Status

Builds e deploys: Netlify Status Vercel Status 🐳 Build + Publish Docker Image 🚀 Deploy to AWS
Gerenciamento do repositório e outros: 🪞 Mirror to Codeberg 💓 Inserts Contributors & Sponsors

Recursos

Clique para expandir / recolher a seção

Nota esta lista precisa ser atualizada; muitas mais tarefas foram adicionadas desde então...

A seção a seguir descreve os principais recursos e explica brevemente por que esses dados podem ser úteis para você, além de fornecer links para outros recursos para aprender mais.

Informações de IP
Descrição

Um endereço IP (endereço de Protocolo de Internet) é um rótulo numérico atribuído a cada dispositivo conectado a uma rede / à internet. O IP associado a um determinado domínio pode ser encontrado consultando o Sistema de Nomes de Domínio (DNS) pelo registro A (endereço) do domínio.

Casos de uso

Encontrar o IP de um determinado servidor é o primeiro passo para conduzir investigações adicionais, pois nos permite sondar o servidor em busca de mais informações. Incluindo criar um mapa detalhado da infraestrutura de rede de um alvo, identificar a localização física de um servidor, descobrir o serviço de hospedagem e até mesmo encontrar outros domínios hospedados no mesmo endereço IP.

Links úteis
  • Entendendo endereços IP
  • Endereços IP - Wiki
  • RFC-791 Internet Protocol
  • whatismyipaddress.com
Cadeia SSL
Descrição

Certificados SSL são certificados digitais que autenticam a identidade de um site ou servidor, permitem comunicação criptografada segura (HTTPS) e estabelecem confiança entre clientes e servidores. Um certificado SSL válido é necessário para que um site possa usar o protocolo HTTPS e criptografar dados do usuário e do site em trânsito. Certificados SSL são emitidos por Autoridades Certificadoras (CAs), que são terceiros confiáveis que verificam a identidade e a legitimidade do titular do certificado.

Leia mais aqui: web-check.xyz/about


Uso

Implantação

Implantação - Opção #1: Netlify

Clique no botão abaixo para implantar no Netlify 👇

Deploy to Netlify

Implantação - Opção #2: Vercel

Clique no botão abaixo para implantar na Vercel 👇

Deploy with Vercel

Implantação - Opção #3: Docker

Execute docker run -p 3000:3000 lissy93/web-check e abra localhost:3000

Opções do Docker

Você pode obter a imagem do Docker de:

  • DockerHub: lissy93/web-check
  • GHCR: ghcr.io/lissy93/web-check
  • Ou crie a imagem você mesmo clonando o repositório e executando docker build -t web-check .

Implantação - Opção #4: A partir do Código-Fonte

Instale os pré-requisitos listados na seção Desenvolvimento e depois execute:```bash git clone https://github.com/Lissy93/web-check.git # Download the code from GitHub cd web-check # Navigate into the project dir yarn install # Install the NPM dependencies yarn build # Build the app for production yarn serve # Start the app (API and GUI)

root@kitploit:~
---

### Configuração

Por padrão, nenhuma configuração é necessária.

Mas existem algumas variáveis de ambiente opcionais que você pode definir para ter acesso a algumas verificações adicionais, ou para aumentar os limites de taxa de algumas verificações que usam APIs externas.

**Chaves de API e credenciais**:

| Key                        | Value                                                                                                                                                 |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `GOOGLE_CLOUD_API_KEY`     | Uma chave de API do Google com a API PageSpeed Insights habilitada ([obter aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site |
| `REACT_APP_SHODAN_API_KEY` | Uma chave de API do Shodan ([obter aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio                                    |
| `REACT_APP_WHO_API_KEY`    | Uma chave da WhoAPI ([obter aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que o trabalho padrão                                  |

<details>
  <summary><small>Valores completos / futuros</small></summary>

- `GOOGLE_CLOUD_API_KEY` - Uma chave de API do Google com a API PageSpeed Insights habilitada ([obter aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site
- `REACT_APP_SHODAN_API_KEY` - Uma chave de API do Shodan ([obter aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio
- `REACT_APP_WHO_API_KEY` - Uma chave da WhoAPI ([obter aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que o trabalho padrão
- `SECURITY_TRAILS_API_KEY` - Uma chave de API do Security Trails ([obter aqui](https://securitytrails.com/corp/api)). Isso mostrará informações da organização associadas ao IP
- `CLOUDMERSIVE_API_KEY` - Chave de API para Cloudmersive ([obter aqui](https://account.cloudmersive.com/)). Isso mostrará ameaças conhecidas associadas ao IP
- `TRANCO_USERNAME` - Um e-mail Tranco ([obter aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `TRANCO_API_KEY` - Uma chave de API Tranco ([obter aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `URL_SCAN_API_KEY` - Uma chave de API do URLScan ([obter aqui](https://urlscan.io/)). Isso buscará informações diversas sobre um site
- `BUILT_WITH_API_KEY` - Uma chave de API do BuiltWith ([obter aqui](https://api.builtwith.com/)). Isso mostrará as principais características de um site
- `TORRENT_IP_API_KEY` - Uma chave de API de torrent ([obter aqui](https://iknowwhatyoudownload.com/en/api/)). Isso mostrará torrents baixados por um IP

</details>

**Definições de configuração**:

| Key                        | Value                                                                      |
| -------------------------- | -------------------------------------------------------------------------- |
| `PORT`                     | Porta para servir a API ao executar server.js (ex.: `3000`)                |
| `API_ENABLE_RATE_LIMIT`    | Habilita a limitação de taxa para os endpoints /api (ex.: `true`)                  |
| `PUBLIC_API_TIMEOUT_LIMIT` | O limite de tempo limite para requisições de API, em milissegundos (ex.: `25000`)         |
| `API_CORS_ORIGIN`          | Habilita CORS definindo seu(s) hostname(s) permitidos aqui (ex.: `example.com`) |
| `API_DISABLED_CHECKS`      | Lista separada por vírgulas de verificações a desabilitar (ex.: `trace-route,ports`)       |
| `API_ENABLED_CHECKS`       | Se definido, apenas essas verificações serão executadas (ex.: `get-ip,ssl,dns,headers`)         |
| `API_BLOCKED_HOSTS`        | Hosts que nunca devem ser escaneados (ex.: `lan.example.com,192.168.0.0/16`)   |
| `CHROME_PATH`              | O caminho do executável do Chromium (ex.: `/usr/bin/chromium`)                |
| `DISABLE_GUI`              | Desabilita a GUI e serve apenas a API (ex.: `false`)                     |
| `REACT_APP_API_ENDPOINT`   | O endpoint da API, local ou remoto (ex.: `/api`)             |

Todos os valores são opcionais.

Você pode adicioná-las como variáveis de ambiente. Coloque-as diretamente em um arquivo `.env` na raiz do projeto, ou via interface do Netlify / Vercel, ou passando para o contêiner Docker com a flag --env, ou usando seu próprio sistema de gerenciamento de variáveis de ambiente

Observe que as chaves prefixadas com `REACT_APP_` são usadas no lado do cliente e, portanto, devem ter escopo correto com privilégios mínimos, pois podem se tornar visíveis ao interceptar requisições de rede entre navegador <-> servidor

---

## Desenvolvimento

1. Clone o repositório, `git clone [email protected]:Lissy93/web-check.git`
2. Entre nele, `cd web-check`
3. Instale as dependências: `yarn`
4. Inicie o servidor de desenvolvimento com `yarn dev`

Você precisará ter [Node.js](https://nodejs.org/en) (V 18.16.1 ou posterior) instalado, além de [yarn](https://yarnpkg.com/getting-started/install) e [git](https://git-scm.com/).
Algumas verificações também exigem que `chromium`, `traceroute` e `dns` estejam instalados em seu ambiente. Essas tarefas serão simplesmente ignoradas se esses pacotes não estiverem presentes.

---

## Comunidade

### Contribuindo

Contribuições de qualquer tipo são muito bem-vindas e seriam muito apreciadas.
Para o Código de Conduta, veja [Pacto do Contribuidor](https://www.contributor-covenant.org/version/2/1/code_of_conduct/).

Para começar, faça um fork do repositório, faça suas alterações, adicione, faça commit e envie o código, depois volte aqui para abrir um pull request. Se você é novo no GitHub ou em open source, [este guia](https://www.freecodecamp.org/news/how-to-make-your-first-pull-request-on-github-3#let-s-make-our-first-pull-request-) ou a [documentação do git](https://docs.github.com/en/pull-requests/collaborating-with-pull-requests/proposing-changes-to-your-work-with-pull-requests/creating-a-pull-request) podem ajudar você a começar, mas sinta-se à vontade para entrar em contato se precisar de suporte.

[![Submit a PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/compare)

### Reportando Bugs

Se você encontrou algo que não funciona como deveria, ou gostaria de sugerir um novo recurso, então vá em frente e abra um ticket no GitHub.
Para bugs, descreva as etapas necessárias para reproduzir e inclua informações relevantes, como informações do sistema e os logs resultantes.

[![Raise an Issue](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/issues/new/choose)

### Apoio

O aplicativo permanecerá 100% gratuito e de código aberto.
Mas devido ao volume de tráfego que a instância hospedada recebe, o uso da função lambda custa cerca de US$ 25/mês.
Qualquer ajuda para cobrir os custos por meio do GitHub Sponsors seria muito apreciada.
É graças ao apoio da comunidade que este projeto pode estar disponível gratuitamente para todos :)

[![Sponsor Lissy93 on GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-Lissy93-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/Lissy93)

### Contribuidores

Crédito aos seguintes usuários por contribuírem com o Web-Check

[![contributors badge](https://readme-contribs.as93.net/contributors/lissy93/web-check?perRow=10&shape=squircle)](https://github.com/lissy93/web-check/graphs/contributors)

### Patrocinadores

Muitíssimo obrigado a essas pessoas maravilhosas, que me patrocinam no GitHub. O apoio delas ajuda a cobrir os custos necessários para manter o Web-Check e meus outros projetos gratuitos para todos. Considere juntar-se a elas, [patrocinando-me no GitHub](https://github.com/sponsors/Lissy93), se puder.

[![sponsors badge](https://readme-contribs.as93.net/sponsors/lissy93?perRow=10&shape=squircle)](https://github.com/sponsors/lissy93)

---

## Licença

> _**[Lissy93/Web-Check](https://github.com/Lissy93/web-check)** é licenciado sob [MIT](https://github.com/Lissy93/web-check/blob/HEAD/LICENSE) © [Alicia Sykes](https://aliciasykes.com) 2023 - 2026._<br>
> <sup align="right">Para informações, veja <a href="https://tldrlegal.com/license/mit-license">TLDR Legal > MIT</a></sup>

<details>
<summary>Expandir licença</summary>```
The MIT License (MIT)
Copyright (c) Alicia Sykes <[email protected]>

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sub-license, and/or sell
copies of the Software, and to permit persons to whom the Software is furnished
to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included install
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED,
INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANT ABILITY, FITNESS FOR A
PARTICULAR PURPOSE AND NON INFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT
HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION
OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE
SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

View Dependency Licenses & SBOM on FOSSA

© Alicia Sykes 2026
Licenciado sob MIT

Obrigado pela visita :)

Baixar ferramenta
Casos de uso

Os certificados SSL não apenas garantem que a transmissão de dados de e para o site seja segura, mas também fornecem dados valiosos de OSINT. As informações de um certificado SSL podem incluir a autoridade emissora, o nome de domínio, seu período de validade e, às vezes, até detalhes da organização. Isso pode ser útil para verificar a autenticidade de um site, entender sua configuração de segurança ou até mesmo descobrir subdomínios associados ou outros serviços.

Links úteis
  • TLS - Wiki
  • O que é SSL (via aprendizado da Cloudflare)
  • RFC-8446 - TLS
  • SSL Checker
Registros DNS
Descrição

Esta tarefa envolve consultar os registros DNS associados a um domínio específico. DNS é um sistema que traduz nomes de domínio legíveis por humanos em endereços IP que os computadores usam para se comunicar. Existem vários tipos de registros DNS, incluindo A (endereço), MX (troca de correio), NS (servidor de nomes), CNAME (nome canônico) e TXT (texto), entre outros.

Casos de uso

Extrair registros DNS pode fornecer uma riqueza de informações em uma investigação de OSINT. Por exemplo, registros A e AAAA podem revelar endereços IP associados a um domínio, potencialmente expondo a localização de servidores. Registros MX podem dar pistas sobre o provedor de e-mail de um domínio. Registros TXT são frequentemente usados para vários fins administrativos e às vezes podem vazar informações internas inadvertidamente. Entender a configuração de DNS de um domínio também pode ser útil para compreender como sua infraestrutura online é construída e gerenciada.

Links úteis
  • O que são registros DNS? (via aprendizado da Cloudflare)
  • Tipos de registros DNS
  • RFC-1035 - DNS
  • Consulta DNS (via MxToolbox)
Cookies
Descrição

A tarefa de Cookies envolve examinar os cookies HTTP definidos pelo site alvo. Cookies são pequenos pedaços de dados armazenados no computador do usuário pelo navegador da web durante a navegação em um site. Eles contêm uma quantidade modesta de dados específicos de um determinado cliente e site, como preferências do site, o estado da sessão do usuário ou informações de rastreamento.

Casos de uso

Os cookies podem revelar informações sobre como o site rastreia e interage com seus usuários. Por exemplo, cookies de sessão podem revelar como as sessões de usuário são gerenciadas, e cookies de rastreamento podem indicar que tipo de estrutura de rastreamento ou análise está sendo usada. Além disso, examinar políticas e práticas de cookies pode oferecer insights sobre as configurações de segurança do site e conformidade com regulamentações de privacidade.

Links úteis
  • Documentação de cookies HTTP (Mozilla)
  • O que são cookies (via aprendizado da Cloudflare)
  • Testando atributos de cookies (OWASP)
  • RFC-6265 - Cookies
Regras de rastreamento
Descrição

Robots.txt é um arquivo encontrado (geralmente) na raiz de um domínio, usado para implementar o Protocolo de Exclusão de Robôs (REP) para indicar quais páginas devem ser ignoradas por quais rastreadores e bots. É boa prática evitar que rastreadores de mecanismos de busca sobrecarreguem seu site, mas não deve ser usado para manter páginas fora dos resultados de busca (use a meta tag noindex ou o cabeçalho no lugar).

Casos de uso

Muitas vezes é útil verificar o arquivo robots.txt durante uma investigação, pois ele pode revelar os diretórios e páginas que o proprietário do site não quer que sejam indexados, potencialmente porque contêm informações confidenciais, ou revelar a existência de diretórios ocultos ou não vinculados. Além disso, entender as regras de rastreamento pode oferecer insights sobre as estratégias de SEO de um site.

Links úteis
  • Documentação do Google Search - Robots.txt
  • Aprenda sobre robots.txt (via Moz.com)
  • RFC-9309 - Robots Exclusion Protocol
  • Robots.txt - wiki
Cabeçalhos
Descrição

A tarefa de Cabeçalhos envolve extrair e interpretar os cabeçalhos HTTP enviados pelo site alvo durante o ciclo de requisição-resposta. Cabeçalhos HTTP são pares chave-valor enviados no início de uma resposta HTTP, ou antes dos dados reais. Os cabeçalhos contêm diretivas importantes sobre como lidar com os dados transferidos, incluindo políticas de cache, tipos de conteúdo, codificação, informações do servidor, políticas de segurança e mais.

Casos de uso

Analisar cabeçalhos HTTP pode fornecer insights significativos em uma investigação de OSINT. Os cabeçalhos podem revelar configurações específicas do servidor, tecnologias escolhidas, diretivas de cache e várias configurações de segurança. Essas informações podem ajudar a determinar a pilha de tecnologia subjacente de um site, as medidas de segurança no lado do servidor, possíveis vulnerabilidades e práticas operacionais gerais.

Links úteis
  • Cabeçalhos HTTP - Documentação
  • RFC-7231 Seção 7 - Cabeçalhos
  • Lista de campos de cabeçalho de resposta
  • Projeto OWASP Secure Headers
Métricas de qualidade
Descrição

Usando o Lighthouse, a tarefa de Métricas de qualidade mede o desempenho, a acessibilidade, as boas práticas e o SEO do site alvo. Isso retorna uma lista de verificação simples de 100 métricas principais, juntamente com uma pontuação para cada categoria, para avaliar a qualidade geral de um determinado site.

Casos de uso

Útil para avaliar a saúde técnica de um site, problemas de SEO, identificar vulnerabilidades e garantir conformidade com padrões.

Links úteis
  • Documentação do Lighthouse
  • Ferramentas de velocidade de página do Google
  • Ferramentas de acessibilidade do W3
  • Google Search Console
  • Verificador de SEO
  • PWA Builder
Localização do servidor
Descrição

A tarefa de Localização do servidor determina a localização física do servidor que hospeda um determinado site com base em seu endereço IP. Isso é feito consultando o IP em um banco de dados de localização, que mapeia o IP para uma latitude + longitude de data centers e ISPs conhecidos. A partir da latitude e longitude, é possível mostrar informações contextuais adicionais, como um marcador no mapa, juntamente com endereço, bandeira, fuso horário, moeda etc.

Casos de uso

Saber a localização do servidor é um bom primeiro passo para entender melhor um site. Para proprietários de sites, isso ajuda a otimizar a entrega de conteúdo, garantir conformidade com requisitos de residência de dados e identificar possíveis problemas de latência que podem afetar a experiência do usuário em regiões geográficas específicas. E para pesquisadores de segurança, ajuda a avaliar o risco representado por regiões ou jurisdições específicas em relação a ameaças cibernéticas e regulamentações.

Links úteis
  • Localizador de IP
  • Geolocalização pela Internet - Wiki
Hosts associados
Descrição

Esta tarefa envolve identificar e listar todos os domínios e subdomínios (hostnames) associados ao domínio principal do site. Esse processo geralmente envolve enumeração de DNS para descobrir quaisquer domínios e hostnames vinculados, bem como a análise de registros DNS conhecidos.

Casos de uso

Durante uma investigação, entender o escopo completo da presença web de um alvo é fundamental. Domínios associados podem levar à descoberta de projetos relacionados, sites de backup, sites de desenvolvimento/teste ou serviços vinculados ao site principal. Eles às vezes podem fornecer informações adicionais ou possíveis vulnerabilidades de segurança. Uma lista abrangente de domínios e hostnames associados também pode dar uma visão geral da estrutura da organização e de sua pegada online.

Links úteis
  • Enumeração de DNS - Wiki
  • OWASP - Enumerar aplicações no servidor web
  • Enumeração de DNS - DNS Dumpster
  • Localizador de subdomínios
Cadeia de redirecionamentos
Descrição

Esta tarefa rastreia a sequência de redirecionamentos HTTP que ocorrem da URL original até a URL de destino final. Um redirecionamento HTTP é uma resposta com um código de status que orienta o cliente a ir para outra URL. Os redirecionamentos podem ocorrer por vários motivos, como normalização de URL (direcionando para a versão www do site), aplicação de HTTPS, encurtadores de URL ou encaminhamento de usuários para um novo local do site.

Casos de uso

Entender a cadeia de redirecionamentos pode ser útil por vários motivos. Do ponto de vista da segurança, cadeias de redirecionamento longas ou complicadas podem ser um sinal de riscos de segurança potenciais, como redirecionamentos não criptografados na cadeia. Além disso, os redirecionamentos podem impactar o desempenho do site e o SEO, pois cada redirecionamento introduz um tempo de ida e volta (RTT) adicional. Para OSINT, entender a cadeia de redirecionamentos pode ajudar a identificar relações entre diferentes domínios ou revelar o uso de determinadas tecnologias ou provedores de hospedagem.

Links úteis
  • Redirecionamentos HTTP - MDN
  • Redirecionamento de URL - Wiki
  • Redirecionamentos 301 explicados
Registros TXT
Descrição

Registros TXT são um tipo de registro DNS que fornece informações textuais para fontes fora do seu domínio. Eles podem ser usados para diversos fins, como verificar a propriedade do domínio, garantir a segurança de e-mail e até mesmo prevenir alterações não autorizadas no seu site.

Casos de uso

Os registros TXT frequentemente revelam quais serviços e tecnologias externas estão sendo usados com um determinado domínio. Eles podem revelar detalhes sobre a configuração de e-mail do domínio, o uso de serviços específicos como Google Workspace ou Microsoft 365, ou medidas de segurança em vigor, como SPF e DKIM. Entender esses detalhes pode dar uma visão sobre as tecnologias usadas pela organização, suas práticas de segurança de e-mail e possíveis vulnerabilidades.

Links úteis
  • Registros TXT (via aprendizado da Cloudflare)
  • Registros TXT - Wiki
  • RFC-1464 - Registros TXT
  • Consulta de registro TXT (via MxToolbox)
Status do servidor
Descrição

Verifica se um servidor está online e respondendo a requisições.

Casos de uso
Links úteis
Portas abertas
Descrição

Portas abertas em um servidor são endpoints de comunicação que estão disponíveis para estabelecer conexões com clientes. Cada porta corresponde a um serviço ou protocolo específico, como HTTP (porta 80), HTTPS (porta 443), FTP (porta 21) etc. As portas abertas em um servidor podem ser determinadas usando técnicas como varredura de portas.

Casos de uso

Saber quais portas estão abertas em um servidor pode fornecer informações sobre os serviços em execução nesse servidor, útil para entender as possíveis vulnerabilidades do sistema ou para entender a natureza dos serviços que o servidor está fornecendo.

Links úteis
  • Lista de números de portas TCP e UDP
  • NMAP - Noções básicas de varredura de portas
Traceroute
DescriçãoTraceroute é uma ferramenta de diagnóstico de rede usada para rastrear em tempo real o caminho percorrido por um pacote de informações de um sistema para outro. Ela registra cada salto ao longo da rota, fornecendo detalhes sobre os IPs dos roteadores e o atraso em cada ponto.
Casos de Uso

Em investigações de OSINT, o traceroute pode fornecer insights sobre os caminhos de roteamento e a geografia da infraestrutura de rede que suporta um site ou serviço. Isso pode ajudar a identificar gargalos de rede, possível censura ou manipulação do tráfego de rede e dar uma noção geral da estrutura e eficiência da rede. Além disso, os endereços IP coletados durante o traceroute podem fornecer pontos adicionais de investigação para investigações OSINT posteriores.

Links Úteis
  • Traceroute - Wiki
  • What is Traceroute (via Cloudflare Learning)
  • How to Use Traceroute (via Linode)
  • Visual Traceroute Tool
Pegada de Carbono
Descrição

Esta tarefa calcula a pegada de carbono estimada de um site. Ela é baseada na quantidade de dados transferidos e processados e no uso de energia dos servidores que hospedam e entregam o site. Quanto maior o site e mais complexos seus recursos, maior tende a ser sua pegada de carbono.

Casos de Uso

Do ponto de vista de OSINT, entender a pegada de carbono de um site não fornece diretamente insights sobre seu funcionamento interno ou a organização por trás dele. No entanto, ainda pode ser um dado valioso em análises mais amplas, especialmente em contextos onde o impacto ambiental é uma consideração. Por exemplo, pode ser útil para ativistas, pesquisadores ou hackers éticos interessados na sustentabilidade da infraestrutura digital e que desejam responsabilizar organizações por seu impacto ambiental.

Links Úteis
  • WebsiteCarbon - Carbon Calculator
  • The Green Web Foundation
  • The Eco Friendly Web Alliance
  • Reset.org
  • Your website is killing the planet - via Wired
Informações do Servidor
Descrição

Esta tarefa recupera diversas informações sobre o servidor que hospeda o site alvo. Isso pode incluir o tipo de servidor (ex.: Apache, Nginx), o provedor de hospedagem, o Número de Sistema Autônomo (ASN) e mais. As informações são geralmente obtidas por meio de uma combinação de consultas de endereços IP e análise dos cabeçalhos de resposta HTTP.

Casos de Uso

Em um contexto de OSINT, as informações do servidor podem fornecer pistas valiosas sobre a organização por trás de um site. Por exemplo, a escolha do provedor de hospedagem pode sugerir a região geográfica em que a organização opera, enquanto o tipo de servidor pode indicar as tecnologias utilizadas pela organização. O ASN também pode ser usado para encontrar outros domínios hospedados pela mesma organização.

Links Úteis
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Consulta Whois
Descrição

Esta tarefa recupera os registros Whois do domínio alvo. Os registros Whois são uma rica fonte de informações, incluindo o nome e as informações de contato do titular do domínio, as datas de criação e expiração do domínio, os servidores de nomes (nameservers) do domínio e mais. As informações são geralmente obtidas por meio de uma consulta a um servidor de banco de dados Whois.

Casos de Uso

Em um contexto de OSINT, os registros Whois podem fornecer pistas valiosas sobre a entidade por trás de um site. Eles podem mostrar quando o domínio foi registrado pela primeira vez e quando expira, o que pode fornecer insights sobre a linha do tempo operacional da entidade. As informações de contato, embora frequentemente ocultas ou anonimizadas, às vezes podem levar a caminhos adicionais de investigação. Os servidores de nomes também podem ser usados para vincular vários domínios pertencentes à mesma entidade.

Links Úteis
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Informações do Domínio
Descrição

Esta tarefa recupera os registros Whois do domínio alvo. Os registros Whois são uma rica fonte de informações, incluindo o nome e as informações de contato do titular do domínio, as datas de criação e expiração do domínio, os servidores de nomes (nameservers) do domínio e mais. As informações são geralmente obtidas por meio de uma consulta a um servidor de banco de dados Whois.

Casos de Uso

Em um contexto de OSINT, os registros Whois podem fornecer pistas valiosas sobre a entidade por trás de um site. Eles podem mostrar quando o domínio foi registrado pela primeira vez e quando expira, o que pode fornecer insights sobre a linha do tempo operacional da entidade. As informações de contato, embora frequentemente ocultas ou anonimizadas, às vezes podem levar a caminhos adicionais de investigação. Os servidores de nomes também podem ser usados para vincular vários domínios pertencentes à mesma entidade.

Links Úteis
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Extensões de Segurança DNS
Descrição

Sem DNSSEC, é possível que atacantes MITM falsifiquem registros e levem usuários a sites de phishing. Isso ocorre porque o sistema DNS não inclui métodos integrados para verificar se a resposta à solicitação não foi forjada, ou se qualquer outra parte do processo não foi interrompida por um atacante. As Extensões de Segurança DNS (DNSSEC) protegem as consultas DNS assinando seus registros DNS com chaves públicas, para que os navegadores possam detectar se a resposta foi adulterada. Outra solução para esse problema é o DoH (DNS over HTTPS) e o DoT (DNS over TLD).

Casos de Uso

As informações de DNSSEC fornecem insights sobre o nível de maturidade em segurança cibernética de uma organização e possíveis vulnerabilidades, particularmente em relação à falsificação de DNS (DNS spoofing) e envenenamento de cache. Se nenhuma segurança de DNS (DNSSEC, DoH, DoT, etc.) for implementada, isso pode fornecer um ponto de entrada para um atacante.

Links Úteis
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Recursos do Site
Descrição

Verifica quais recursos principais estão presentes em um site. Se um recurso estiver marcado como morto, isso significa que ele não está sendo usado ativamente no momento do carregamento.

Casos de Uso

Isso é útil para entender do que um site é capaz e quais tecnologias procurar.

Links Úteis
HTTP Strict Transport Security
Descrição

HTTP Strict Transport Security (HSTS) é um mecanismo de política de segurança web que ajuda a proteger sites contra ataques de rebaixamento de protocolo e sequestro de cookies. Um site pode ser incluído na lista de pré-carregamento do HSTS ao cumprir um conjunto de requisitos e depois se submeter à lista.

Casos de Uso

Há várias razões pelas quais é importante que um site tenha HSTS habilitado: 1. O usuário salva nos favoritos ou digita manualmente http://example.com e fica sujeito a um atacante man-in-the-middle O HSTS redireciona automaticamente as solicitações HTTP para HTTPS no domínio alvo 2. Uma aplicação web que deveria ser puramente HTTPS contém inadvertidamente links HTTP ou serve conteúdo via HTTP O HSTS redireciona automaticamente as solicitações HTTP para HTTPS no domínio alvo 3. Um atacante man-in-the-middle tenta interceptar o tráfego de um usuário vítima usando um certificado inválido e espera que o usuário aceite o certificado inválido O HSTS não permite que um usuário ignore a mensagem de certificado inválido

Links Úteis
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Servidor DNS
Descrição

Esta verificação determina o(s) servidor(es) DNS para o(s) qual(is) a URL / IP solicitada resolve. Também realiza uma verificação rudimentar para ver se o servidor DNS suporta DoH e se é vulnerável a envenenamento de cache DNS.

Casos de Uso
Links Úteis
Stack de Tecnologias
Descrição

Verifica com quais tecnologias um site é construído. Isso é feito buscando e analisando o site e, em seguida, comparando-o com uma grande lista de RegEx mantida pela Wappalyzer para identificar as impressões digitais exclusivas que diferentes tecnologias deixam.

Casos de Uso

Identificar a stack de tecnologias de um site ajuda a avaliar sua segurança ao expor possíveis vulnerabilidades, informa análises competitivas e decisões de desenvolvimento e pode orientar estratégias de marketing personalizadas. A aplicação ética desse conhecimento é crucial para evitar atividades prejudiciais como roubo de dados ou intrusão não autorizada.

Links Úteis
  • Wappalyzer fingerprints
  • BuiltWith - Check what tech a site is using
Páginas Listadas
Descrição

Esta tarefa encontra e analisa o sitemap listado de um site. Este arquivo lista as subpáginas públicas do site que o autor deseja que sejam rastreadas pelos mecanismos de busca. Os sitemaps ajudam no SEO, mas também são úteis para ver todo o conteúdo público de um site de uma só vez.

Casos de Uso

Entender a estrutura do conteúdo público de um site e, para proprietários de sites, verificar se o sitemap do seu site está acessível, pode ser analisado e contém tudo o que você deseja.

Links Úteis
  • Learn about Sitemaps
  • Sitemap XML spec
  • Sitemap tutorial
Security.txt
Descrição

O arquivo security.txt informa aos pesquisadores como eles podem divulgar responsavelmente quaisquer problemas de segurança encontrados no seu site. O padrão foi proposto na RFC 9116 e especifica que este arquivo deve incluir um ponto de contato (endereço de e-mail), além de opcionalmente outras informações, como um link para a política de divulgação de segurança, chave PGP, idioma preferido, expiração da política e mais. O arquivo deve estar localizado na raiz do seu domínio, em /security.txt ou /.well-known/security.txt.

Casos de Uso

Isso é importante, pois sem um ponto de contato definido um pesquisador de segurança pode não conseguir relatar um problema crítico de segurança, ou pode usar canais inseguros ou possivelmente públicos para fazê-lo. Do ponto de vista de OSINT, você também pode obter informações sobre um site, incluindo sua postura em relação à segurança, seu provedor de CSAF e metadados da chave pública PGP.

Links Úteis
  • securitytxt.org
  • RFC-9116 Proposal
  • RFC-9116 History
  • Security.txt (Wikipedia)
  • Example security.txt (Cloudflare)
  • Tutorial for creating security.txt (Pieter Bakker)
Páginas Vinculadas
Descrição

Exibe todos os links internos e externos encontrados em um site, identificados pelos atributos href anexados aos elementos de âncora.

Casos de Uso

Para proprietários de sites, isso é útil para diagnosticar problemas de SEO, melhorar a estrutura do site e entender como o conteúdo está interconectado. Links externos podem mostrar parcerias, dependências e potenciais riscos de reputação. Do ponto de vista da segurança, os links de saída podem ajudar a identificar quaisquer sites maliciosos ou comprometidos para os quais o site está linkando sem saber. Analisar links internos pode ajudar a entender a estrutura do site e potencialmente revelar páginas ocultas ou vulneráveis que não deveriam ser públicas. E para um investigador de OSINT, pode ajudar a construir uma compreensão abrangente do alvo, revelando entidades relacionadas, recursos ou até mesmo possíveis partes ocultas do site.

Links Úteis
  • W3C Link Checker
Tags Sociais
Descrição

Os sites podem incluir certas meta tags que informam aos mecanismos de busca e plataformas de mídia social quais informações exibir. Isso geralmente inclui título, descrição, miniatura, palavras-chave, autor, contas sociais, etc.

Casos de Uso

Adicionar esses dados ao seu site aumentará o SEO e, como pesquisador de OSINT, pode ser útil entender como um determinado aplicativo web se descreve.

Links Úteis
  • SocialSharePreview.com
  • The guide to social meta tags
  • Web.dev metadata tags
  • Open Graph Protocol
  • Twitter Cards
  • Facebook Open Graph
Configuração de E-mail
Descrição

DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC é um protocolo de autenticação de e-mail que funciona com SPF e DKIM para evitar falsificação de e-mail e phishing. Ele permite que os proprietários de domínios especifiquem como lidar com e-mails não autenticados por meio de uma política publicada no DNS e fornece uma maneira de os servidores de e-mail receptores enviarem feedback sobre a conformidade dos e-mails ao remetente. BIMI (Brand Indicators for Message Identification): BIMI é um padrão emergente de e-mail que permite que organizações exibam automaticamente um logotipo nos clientes de e-mail de seus clientes. O BIMI vincula o logotipo ao registro DMARC do domínio, fornecendo outro nível de garantia visual aos destinatários de que o e-mail é legítimo. DKIM (DomainKeys Identified Mail): DKIM é um padrão de segurança de e-mail projetado para garantir que as mensagens não foram alteradas em trânsito entre os servidores de envio e de recebimento. Ele usa assinaturas digitais vinculadas ao domínio do remetente para verificar o remetente e garantir a integridade da mensagem. SPF (Sender Policy Framework): SPF é um método de autenticação de e-mail projetado para evitar falsificação de e-mail. Ele especifica quais servidores de e-mail estão autorizados a enviar e-mails em nome de um domínio, criando um registro DNS. Isso ajuda a proteger contra spam fornecendo uma maneira de os servidores de e-mail receptores verificarem se os e-mails recebidos de um domínio vêm de um host autorizado pelos administradores desse domínio.

Casos de Uso

Essas informações são úteis para pesquisadores, pois ajudam a avaliar a postura de segurança de e-mail de um domínio, descobrir possíveis vulnerabilidades e verificar a legitimidade de e-mails para detecção de phishing. Esses detalhes também podem fornecer insights sobre o ambiente de hospedagem, possíveis provedores de serviços e os padrões de configuração de uma organização alvo, auxiliando em esforços investigativos.

Links Úteis
  • Intro to DMARC, DKIM, and SPF (via Cloudflare)
  • EasyDMARC Domain Scanner
  • MX Toolbox
  • RFC-7208 - SPF
  • RFC-6376 - DKIM
  • RFC-7489 - DMARC
  • BIMI Group
Detecção de Firewall
Descrição

Um WAF ou firewall de aplicação web ajuda a proteger aplicações web filtrando e monitorando o tráfego HTTP entre uma aplicação web e a Internet. Ele normalmente protege aplicações web contra ataques como falsificação entre sites (cross-site forgery), cross-site-scripting (XSS), inclusão de arquivos e injeção de SQL, entre outros.

Casos de Uso

É útil saber se um site está usando um WAF e qual software/serviço de firewall está usando, pois isso fornece uma visão sobre a proteção do site contra vários vetores de ataque, mas também pode revelar vulnerabilidades no próprio firewall.

Links Úteis
  • What is a WAF (via Cloudflare Learning)
  • OWASP - Web Application Firewalls
  • Web Application Firewall Best Practices
  • WAF - Wiki
Recursos de Segurança HTTP
Descrição

Cabeçalhos de segurança HTTP configurados corretamente adicionam uma camada de proteção contra ataques comuns ao seu site. Os principais cabeçalhos aos quais estar atento são: HTTP Strict Transport Security (HSTS): Impõe o uso de HTTPS, mitigando ataques man-in-the-middle e tentativas de rebaixamento de protocolo. Content Security Policy (CSP): Restringe os recursos de páginas web para evitar ataques de cross-site scripting e injeção de dados. X-Content-Type-Options: Impede que os navegadores façam MIME-sniffing de uma resposta diferente do tipo de conteúdo declarado, reduzindo ataques de confusão de tipo MIME. X-Frame-Options: Protege os usuários contra ataques de clickjacking, controlando se um navegador deve renderizar a página em um <frame>, ``, <embed> ou <object>.

Casos de Uso

Revisar os cabeçalhos de segurança é importante, pois oferece insights sobre a postura defensiva de um site e possíveis vulnerabilidades, permitindo mitigação proativa e garantindo conformidade com as melhores práticas de segurança.

Links Úteis- OWASP Secure Headers Project
  • Cheatsheet de cabeçalhos HTTP
  • content-security-policy.com
  • resourcepolicy.fyi
  • HTTP Security Headers
  • Mozilla Observatory
  • Documentação CSP
  • Documentação HSTS
  • Documentação X-Content-Type-Options
  • Documentação X-Frame-Options
  • Documentação X-XSS-Protection
Histórico de Arquivos
Descrição

Busca o histórico completo de arquivos da máquina Wayback

Casos de uso

Isso é útil para entender o histórico de um site e como ele mudou ao longo do tempo. Também pode ser útil para encontrar versões antigas de um site ou para localizar conteúdo que foi removido.

Links úteis
  • Wayback Machine
Ranking Global
Descrição

Esta verificação mostra a classificação global do site solicitado. Isso é preciso apenas para sites que estão na lista dos 1 milhão de sites mais acessados. Estamos usando dados do projeto Tranco (veja abaixo), que compila os principais sites da web a partir do Umbrella, Majestic, Quantcast, Chrome User Experience Report e Cloudflare Radar.

Casos de uso

Saber a classificação global geral de um site pode ser útil para entender a escala do site e para compará-lo com outros sites. Também pode ser útil para entender a popularidade relativa de um site e para identificar tendências potenciais.

Links úteis
  • Lista Tranco
  • Artigo de pesquisa do Tranco
Detecção de Bloqueio
Descrição

Verifica o acesso à URL usando 10+ dos servidores DNS de bloqueio mais populares para privacidade, malware e controle parental.

Casos de uso
Links úteis
Detecção de Malware e Phishing
Descrição

Verifica se um site aparece em várias listas comuns de malware e phishing, para determinar seu nível de ameaça.

Casos de uso

Saber se um site está listado como ameaça por algum desses serviços pode ser útil para entender a reputação do site e para identificar tendências potenciais.

Links úteis
  • URLHaus
  • PhishTank
Suites de Cifras TLS
Descrição

São combinações de algoritmos criptográficos usados pelo servidor para estabelecer uma conexão segura. Inclui o algoritmo de troca de chaves, o algoritmo de criptografia em massa, o algoritmo MAC e a PRF (função pseudoaleatória).

Casos de uso

Essa é uma informação importante para testar do ponto de vista da segurança. Porque uma suite de cifras é tão segura quanto os algoritmos que contém. Se a versão do algoritmo de criptografia ou autenticação em uma suite de cifras tiver vulnerabilidades conhecidas, a suite de cifras e a conexão TLS podem ficar vulneráveis a um ataque de downgrade ou outro ataque.

Links úteis
  • sslscan2 CLI
  • ssl-enum-ciphers (script NPMAP)
Configuração de Segurança TLS
Descrição

Isso usa diretrizes do Observatório TLS da Mozilla para verificar a segurança da configuração TLS. Verifica configurações ruins, que podem deixar o site vulnerável a ataques, além de dar conselhos sobre como corrigir. Também dará sugestões sobre configurações TLS desatualizadas e modernas.

Casos de uso

Entender problemas na configuração TLS de um site ajuda a resolver vulnerabilidades potenciais e garante que o site esteja usando a configuração TLS mais recente e mais segura.

Links úteis
Simulação de Handshake TLS
Descrição

Isso simula como diferentes clientes (navegadores, sistemas operacionais) realizariam um handshake TLS com o servidor. Ajuda a identificar problemas de compatibilidade e configurações inseguras.

Casos de uso
Links úteis
  • Handshakes TLS (via Cloudflare Learning)
  • SSL Test (via SSL Labs)
Captura de Tela
Descrição

Esta verificação captura uma tela da página web para a qual a URL / IP solicitado resolve e a exibe.

Casos de uso

Isso pode ser útil para ver como um determinado site se parece, livre das restrições do seu navegador, IP ou localização.