
Estrutura selecionada de ferramentas e recursos OSINT gratuitos para coleta de inteligência de fontes públicas, organizada por categoria com metadados estruturados para reconhecimento e pesquisa.
Estrutura OSINT focada na coleta de informações a partir de ferramentas ou recursos gratuitos. A intenção é ajudar as pessoas a encontrarem recursos OSINT gratuitos. Alguns dos sites incluídos podem exigir registo ou oferecer mais dados por $$$, mas você deve conseguir obter pelo menos uma parte das informações disponíveis sem custo.
Criei originalmente esta estrutura com um ponto de vista de segurança da informação. Desde então, a resposta de outras áreas e disciplinas tem sido incrível. Adoraria poder incluir quaisquer outros recursos OSINT, especialmente de áreas fora da infosec. Por favor, informe-me sobre algo que possa estar faltando!
Visite a estrutura no link abaixo e boa caçada!
(T) - Indica um link para uma ferramenta que deve ser instalada e executada localmente (D) - Google Dork, para mais informações: Google Hacking (R) - Requer registo (M) - Indica uma URL que contém o termo de pesquisa e a própria URL deve ser editada manualmente
Cada entrada de ferramenta no arf.json pode incluir metadados estruturados além do nome e URL:
Siga-me no Twitter: @jnordine - https://twitter.com/jnordine
Observe ou dê estrela no projeto no Github: https://github.com/lockfale/osint-framework
Feedbacks ou sugestões de novas ferramentas são extremamente bem-vindos! Sinta-se à vontade para enviar um pull request ou abrir uma issue no github ou entrar em contato pelo Twitter.
Para novos recursos, por favor, garanta que o site esteja disponível para uso público e gratuito.
arf.json com sua nova entrada de ferramenta na pasta de categoria adequada. Use o formato enriquecido abaixo:{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
No mínimo, inclua name, type e url. Os campos de metadados são fortemente encorajados, pois ajudam os usuários a entender cada ferramenta rapidamente.
Acrescente (T), (D), (R) ou (M) ao nome quando aplicável, e defina o campo booleano correspondente como true.
Boa caçada!
| Campo | Tipo | Descrição |
|---|
description | string | O que a ferramenta faz |
status | string | live, degraded, down ou deprecated |
pricing | string | free, freemium ou paid |
bestFor | string | Caso de uso principal em uma linha |
input | string | O que a ferramenta aceita como entrada |
output | string | O que a ferramenta retorna |
opsec | string | passive ou active |
opsecNote | string | Considerações de segurança operacional |
localInstall | boolean | Corresponde ao marcador (T) |
googleDork | boolean | Corresponde ao marcador (D) |
registration | boolean | Corresponde ao marcador (R) |
editUrl | boolean | Corresponde ao marcador (M) |
api | boolean | Se a ferramenta oferece uma API |
invitationOnly | boolean | Se o acesso requer um convite |
deprecated | boolean | Se a ferramenta está obsoleta |