
Kit de ferramentas OSINT e reconhecimento // Mais de 100 ferramentas, instalador com um comando, SOCMINT, GEOINT, reconhecimento de rede, dark web, forense e mais.
751+ ferramentas · 50 categorias · Instaladores multi-distribuição · OSINT Georgiano · Suporte Termux
O kit de ferramentas OSINT e segurança mais abrangente da internet — cada ferramenta com instruções de instalação ou um link verificado.
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 Ou escolha apenas o que você precisa```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
Pown é a primeira ferramenta pública em nossa linha de ferramentas para segurança ofensiva e um componente central do ecossistema Pown.js. Projetado como uma framework de prototipagem rápida e pós-exploração, o Pown fornece um amplo conjunto de recursos destinados a simplificar e automatizar vários aspectos operacionais.
Pown Proxy - Proxy HTTP/S, SOCKS5 e CONNECT. Habilita pivotagem contínua em redes alvo; aproveite DNS ou SMB como canais C2 alternativos por meio de implantes Pown.
Pown Reverse Proxy - Proxy reverso com regras de encaminhamento poderosas, incluindo suporte para domain fronting e rotação inteligente de hosts. Oculte efetivamente sua infraestrutura real por trás de vários domínios e CDNs.
Pown Let's Encrypt - Provisiona automaticamente certificados SSL para seus domínios por meio do protocolo ACME do Let's Encrypt, garantindo comunicação HTTPS segura e confiável para sua infraestrutura.
Pown Encoders - Codifica shellcode e payloads usando vários algoritmos de codificação. Integre com modelos ou use como um utilitário independente para contornar detecções baseadas em assinaturas e personalizar atributos de payload.
Pown Templates - Gera payloads a partir de modelos predefinidos ou personalizados (ex., VBA, JScript, HTA, MSI, PowerShell). Adapte para métodos específicos de acesso inicial, tipos de arquivo e ambientes alvo.
Pown Listeners - Ouvintes multiprotocolo (HTTP/S, DNS, SMB) para capturar conexões de entrada, gerenciar sessões e enviar comandos para implantes ativos.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
<!-- No content provided in the INPUT section. Please supply the Markdown text to translate. -->```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
Please provide the Markdown content to translate.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
Please provide the Markdown content to translate.```bash
sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
Uma ferramenta poderosa e eficiente de enumeração de diretórios/arquivos para aplicações web. Ela ajuda testadores de penetração e pesquisadores de segurança a descobrir recursos ocultos em um servidor web através de força bruta em caminhos e nomes de arquivos. Esta ferramenta é ideal para identificar diretórios, arquivos e endpoints ocultos que poderiam ser potencialmente vulneráveis ou conter informações sensíveis.```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
Nos últimos anos, a computação em nuvem tornou-se uma parte essencial da infraestrutura de TI de muitas organizações. A mudança de servidores locais para serviços em nuvem como AWS, Azure e Google Cloud oferece escalabilidade, flexibilidade e eficiência de custos. No entanto, isso também introduz novos desafios de segurança que exigem consideração cuidadosa.```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
Funciona em Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (melhor —
apt) Parcial em Arch / Manjaro / Fedora / RHEL (detectado automaticamente, recorre a git/pip/go) Subconjunto Termux no Android
[!IMPORTANT]
🙏 Uma nota antes de fazer o fork
Este repositório tem 751 ferramentas em 50 categorias. Manter isso atualizado — links, comandos de instalação, novas ferramentas toda semana — é muito trabalho para uma só pessoa.
Se ninguém ajudar, partes desta lista ficarão desatualizadas. Isso é a realidade.
Como podes ajudar em 30 segundos:
- ⭐ Dá uma estrela no repositório (mais estrelas = mais contribuidores o encontram)
- 🐛 Viste um link morto? Abre uma issue, leva 1 minuto
- ☕ Compra-me um café para que os fins de semana continuem dedicados a isto
- 📢 Partilha — tweet, Discord, onde quer que o pessoal de segurança se reúna
Se algo estiver quebrado: não te queixes apenas — abre uma issue ou PR. É assim que isto se mantém útil.
[!WARNING] AVISO LEGAL: Este repositório é apenas para fins educacionais e pesquisa de segurança autorizada. Obtém sempre autorização por escrito antes de testar sistemas que não possuis. Os autores não são responsáveis por qualquer uso indevido das ferramentas ou técnicas aqui listadas. Consulta o Aviso Legal completo no final.
git clone https://github.com/rawfilejson/awesome-osint-arsenal
││││┌────────────┘ │ │││││ ┌───────────────┘ │││││ │ └───────┐ │ ┌─┘ │ ┌─┘ │ ▼
cd awesome-osint-arsenal
```
[](https://travis-ci.org/tool-name)```bash
sudo bash install.sh
```
### Escolha uma única stack
| Script | O que instala | Quando usar |
|---|---|---|
| `osint.sh` | Ferramentas OSINT (Sherlock, Maigret, Amass, theHarvester, …) | Você só faz recon / investigações |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | Teste de penetração autorizado / red team |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC / engenharia de detecção |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR / análise de malware |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF / IoT / pesquisa de firmware |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | Laboratórios de prática locais |
| `termux.sh` | Subconjunto compatível com Android | Recon baseado em celular |
### Outras distribuições Linux
Os instaladores detectam automaticamente seu gerenciador de pacotes:
| Distro | Gerenciador | Status |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ Melhor — alvo principal |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 Parcial (ferramentas exclusivas do apt ignoradas corretamente) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 Parcial (ferramentas exclusivas do apt ignoradas corretamente) |
| Termux (Android) | `pkg` | ✅ Apenas subconjunto — use `bash termux.sh` |
| macOS / Windows | — | ❌ Use uma VM Kali ou WSL2 |
### O que todo instalador faz
- Detecta sua distribuição e usa o gerenciador de pacotes correto
- Pula o que já está instalado (idempotente — seguro para reexecutar)
- Saída colorida: 🟢 instalado · 🟡 ignorado · 🔴 falhou
- Registra falhas em `~/osint-install-errors.log`
- Exibe um resumo ao final
- Ferramentas clonadas via git vão para `/opt/osint-arsenal/` (ou `$HOME/osint-arsenal/` no Termux)
### Após a instalação — adicione ferramentas ao seu PATH```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
```
INPUT:```bash
source ~/.bashrc
```
Ferramentas instaladas via `apt`/`pip`/`go install` já estão no seu `$PATH`.
---
## 📊 Estatísticas em Resumo
<div align="center">
| 🛠️ Ferramentas Totais | 💻 Ferramentas CLI | 📁 Repositórios GitHub | 🌐 Plataformas Online | 🤖 Ferramentas de IA |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |
| 🕶️ Dark Web | 🇬🇪 OSINT Georgiana | 💥 Motores de Violação | ⚔️ Red Team | 🛡️ Blue Team |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |
| 🔬 Forense | 🔌 Hardware | 🎓 Treinamento | 🎯 Bug Bounty | 📂 Total de Categorias |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Compre-me um Café" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 1. OSINT de Nomes de Usuário e Redes Sociais
> 🎯 Encontre contas, perfis e pegadas digitais em centenas de plataformas.
>
> **Dica profissional:** Comece com Sherlock para uma varredura rápida e, em seguida, use Maigret para profundidade — ele cobre mais de 3000 sites.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Sherlock** | Encontre nomes de usuário em mais de 400 redes sociais | `pip install sherlock-project` |
| **Maigret** | Fork avançado do Sherlock — mais de 3000 sites | `pip install maigret` |
| **Namechk** | Verificador de disponibilidade de nome de usuário e domínio | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | Enumeração de nome de usuário baseada na web | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | Pesquisa de nome de usuário (focada na Rússia) | `pip install snoop` |
| **UserRecon** | Localizador de nome de usuário baseado em Bash | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | Ferramenta rápida de busca de nome de usuário | `pip install blackbird-osint` |
| **Social Analyzer** | Perfilador de mídias sociais baseado em API | `pip install social-analyzer` |
| **NExfil** | Encontre perfis por nome de usuário | `pip install nexfil` |
| **Socid-extractor** | Extraia informações de páginas web | `pip install socid-extractor` |
| **Gitrecon** | Reconhecimento OSINT no GitHub | `pip install gitrecon` |
| **OSRFramework** | Framework de pesquisa de nome de usuário | `pip install osrframework` |
| **Holehe** | Verifique se o e-mail está registrado em mais de 120 sites | `pip install holehe` |
| **socialscan** | Verifique disponibilidade de e-mail/nome de usuário | `pip install socialscan` |
| **Investigo** | Verificador de nome de usuário (baseado em Go) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | Mapa visual de todas as ferramentas OSINT | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | Verifique nome de usuário em várias plataformas | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | Busca de nome de usuário em mais de 500 sites | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | Verificador de nome de usuário em tempo real | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | Pesquisa gratuita em redes sociais | [usersearch.org](https://usersearch.org/) |
<details>
<summary><b>💻 Sherlock — Instalação e Uso</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"
# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"
# Search multiple usernames at once
sherlock user1 user2 user3
```
</details>
<details>
<summary><b>💻 Maigret — Instalação & Uso</b></summary>```bash
pip install maigret
maigret "username"
# From source
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
python3 -m maigret "username"
# Generate HTML report
maigret "username" --html
```
</details>
---
## 2. Ferramentas de OSINT de E-mail
> 📧 Verifique e-mails, encontre contas vinculadas, verifique exposição a vazamentos e analise cabeçalhos.
>
> **Dica:** Holehe é gratuito e rápido. h8mail é melhor para correlação de vazamentos quando as chaves de API estão configuradas.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **h8mail** | OSINT de e-mail e busca de vazamentos | `pip install h8mail` |
| **Holehe** | Verifique e-mail em mais de 120 sites | `pip install holehe` |
| **theHarvester** | Coletor de e-mails e domínios | `pip install theHarvester` |
| **EmailAnalyzer** | Analise arquivos .eml suspeitos | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | Reconhecimento de e-mail e domínio | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | Analisador de cabeçalhos de e-mail CLI + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | Perícia forense de cabeçalhos de e-mail | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | Análise de cabeçalhos de e-mail via CLI | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | Análise de exposição de e-mail | `pip install mailto-analyzer` |
| **Infoga** | Coleta de OSINT de e-mail | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | Encontre e-mails profissionais | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | Pesquisa de e-mail, domínio e URL | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | Consulta de reputação de e-mail | [emailrep.io](https://emailrep.io/) |
| **Epieos** | Obtenha informações vinculadas ao e-mail | [epieos.com](https://epieos.com/) |
| **GetNotify** | Rastreamento de abertura de e-mail + geolocalização | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | Localizador e verificador de e-mails | [snov.io](https://snov.io/) |
| **MXToolbox** | Análise de cabeçalhos de e-mail e consultas DNS | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | Serviço de alias de e-mail para OSINT | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | Ferramenta de validação de e-mail | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | Encontre o e-mail de qualquer pessoa | [voilanorbert.com](https://voilanorbert.com/) |
<details>
<summary><b>💻 h8mail — Instalação e Uso</b></summary>```bash
pip install h8mail
# Basic scan
h8mail -t "[email protected]"
# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
# Scan a list of emails
h8mail -t emails.txt
```
</details>
---
## 3. OSINT de Números de Telefone
> 📱 Identifique operadoras, localizações, registros e contas vinculadas a partir de números de telefone.
>
> **Dica profissional:** PhoneInfoga é a ferramenta CLI padrão ouro. GetContact revela como um número é salvo por outras pessoas.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **PhoneInfoga** | Scanner avançado de números de telefone | `pip install phoneinfoga` |
| **Ignorant** | Verifique registros de telefone em sites | `pip install ignorant` |
| **GetContact** | Veja como o número é salvo por outras pessoas | [getcontact.com](https://getcontact.com/) |
| **NumVerify** | API de validação de número de telefone | [numverify.com](https://numverify.com/) |
| **Truecaller** | Identificador de chamadas e consulta de spam | [truecaller.com](https://truecaller.com/) |
| **Sync.me** | Consulta de número de telefone | [sync.me](https://sync.me/) |
| **CallerIDTest** | Consulta reversa de telefone | [calleridtest.com](https://calleridtest.com/) |
| **SpyDialer** | Consulta reversa de telefone gratuita | [spydialer.com](https://spydialer.com/) |
| **National Cellular Directory** | Consulta de proprietário de telefone | [nationalcellulardirectory.com](https://www.nationalcellulardirectory.com/) |
| **TelPoisk** | Diretório de telefones russo | [telpoisk.com](https://telpoisk.com/) |
| **NumLookup** | Consulta reversa de telefone gratuita | [numlookup.com](https://www.numlookup.com/) |
| **Hlr-Lookups** | Consulta HLR de número de telefone | [hlr-lookups.com](https://www.hlr-lookups.com/) |
| **PhoneSploit** | Exploração de telefone baseada em ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
<details>
<summary><b>💻 PhoneInfoga — Instalação e Uso</b></summary>```bash
# Binary install (Kali Linux)
curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash
# Open web UI at localhost:8080
phoneinfoga serve -p 8080
# Scan from CLI
phoneinfoga scan -n "+1234567890"
# pip install (alternative)
pip install phoneinfoga
```
</details>
---
## 4. OSINT de Domínios e IPs
> 🌐 Enumere subdomínios, consulte registros DNS, descubra faixas de IP e mapeie superfícies de ataque.
>
> **Dica profissional:** Execute amass + subfinder juntos para cobertura máxima de subdomínios, depois encaminhe para httpx para verificar quais hosts estão ativos.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Amass** | Enumeração DNS aprofundada | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | Descoberta rápida e passiva de subdomínios | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | Enumeração DNS | `pip install dnsrecon` |
| **Sublist3r** | Enumeração de subdomínios | `pip install sublist3r` |
| **crt.sh** | Pesquisa de transparência de certificados | [crt.sh](https://crt.sh/) |
| **Shodan** | Pesquisa de dispositivos conectados à internet | [shodan.io](https://shodan.io/) |
| **Censys** | Pesquisa de varreduras em toda a internet | [censys.io](https://censys.io/) |
| **Criminal IP** | Inteligência de ameaças cibernéticas baseada em IA | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | Análise de domínio/IP/arquivo | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | Inteligência de DNS e domínios | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | Geolocalização de endereço IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | Scanner e mapeador de rede | `apt install nmap` |
| **Masscan** | Scanner de portas de internet mais rápido | `apt install masscan` |
| **WHOIS.com** | Consulta WHOIS de domínio | [whois.com](https://www.whois.com/) |
| **ViewDNS** | Múltiplas ferramentas DNS | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | Reconhecimento e mapeamento DNS | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | Visualização de consultas DNS | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | Banco de dados de registro de IP | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | Inteligência BGP/ASN/IP | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | Análise de URL/domínio e capturas de tela | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | Banco de dados de reputação de endereços IP | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | Análise completa de sites | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | Dados de endereço IP e geolocalização | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | Banco de dados de geolocalização IP | [db-ip.com](https://db-ip.com/) |
<details>
<summary><b>💻 Amass + Subfinder + HTTPx — Combo de reconhecimento mais eficaz</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt
# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/
```
</details>
---
## 5. Geolocalização e Mapas OSINT
> 🗺️ Georreferencie imagens, analise dados de satélite e verifique localizações de fotos.
>
> **Dica profissional:** Combine SunCalc (análise de sombra) + ShadowMap + Mapillary para geolocalização precisa de imagens.
| Ferramenta | Descrição | Link |
|------------|-----------|------|
| **Google Earth Pro** | Imagens de satélite avançadas | [earth.google.com](https://earth.google.com/) |
| **Overpass Turbo** | Consulta de dados do OpenStreetMap | [overpass-turbo.eu](https://overpass-turbo.eu/) |
| **SunCalc** | Calculadora de posição solar/horário a partir de fotos | [suncalc.org](https://suncalc.org/) |
| **GeoGuessr** | Jogo de treino de geolocalização | [geoguessr.com](https://geoguessr.com/) |
| **Sentinel Hub** | Acesso a imagens de satélite | [sentinel-hub.com](https://sentinel-hub.com/) |
| **FIRMS** | Pontos quentes de incêndio/termal da NASA | [firms.modaps.eosdis.nasa.gov](https://firms.modaps.eosdis.nasa.gov/) |
| **Wikimapia** | Mapa mundial colaborativo | [wikimapia.org](https://wikimapia.org/) |
| **OpenStreetMap** | Mapa mundial gratuito | [openstreetmap.org](https://openstreetmap.org/) |
| **GeoSpy** | Geolocalização de imagens com IA | [geospy.ai](https://geospy.ai/) |
| **Mapillary** | Imagens ao nível da rua | [mapillary.com](https://mapillary.com/) |
| **Maxar** | Imagens de satélite comerciais | [maxar.com](https://maxar.com/) |
| **F4map** | Mapa mundial 3D interativo | [demo.f4map.com](https://demo.f4map.com/) |
| **Zoom Earth** | Satélite e clima em tempo real | [zoom.earth](https://zoom.earth/) |
| **KartaView** | Imagens ao nível da rua (OpenStreetCam) | [kartaview.org](https://kartaview.org/) |
| **ShadowMap** | Análise de sombras para estimativa de horário | [shadowmap.org](https://shadowmap.org/) |
| **Crime Brasil** | Dados abertos de crimes e acidentes no Brasil por bairro (nível bairro RS; municipal MG/RJ; acidentes PRF) | [crimebrasil.com.br](https://crimebrasil.com.br) |
---
## 6. OSINT de Imagens & Vídeos
> 🖼️ Extraia metadados, faça busca reversa de imagens, verifique autenticidade e detecte conteúdo gerado por IA.
>
> **Dica profissional:** A busca reversa de imagens do Yandex supera consistentemente o Google para encontrar rostos e locais.
| Ferramenta | Descrição | Instalação / Link |
|------------|-----------|-------------------|
| **TinEye** | Busca reversa de imagens | [tineye.com](https://tineye.com/) |
| **Google Reverse Image** | Pesquisa de imagens do Google | [images.google.com](https://images.google.com/) |
| **Yandex Images** | Melhor busca reversa de imagens para rostos/locais | [yandex.com/images](https://yandex.com/images) |
| **ExifTool** | Extração de metadados de imagens/documentos | `apt install libimage-exiftool-perl` |
| **FOCA** | Extração de metadados de documentos | [github.com/ElevenPaths/FOCA](https://github.com/ElevenPaths/FOCA) |
| **InVID** | Kit de ferramentas de verificação de vídeos | [invid-project.eu](https://www.invid-project.eu/) |
| **FotoForensics** | Análise forense de imagens (ELA) | [fotoforensics.com](https://fotoforensics.com/) |
| **Fake Image Detector** | Detecção de imagens falsas baseada em IA | [fakeimagedetector.com](https://www.fakeimagedetector.com/) |
| **Search by Image** | Busca reversa em múltiplos motores (extensão de navegador) | Extensão Chrome / Firefox |
| **Depix** | Recuperar texto pixelado de capturas de tela | `git clone https://github.com/beurtschipper/Depix` |
| **Forensically** | Suíte forense de imagens online | [29a.ch/photo-forensics](https://29a.ch/photo-forensics) |
| **AI or Not** | Detectar imagens geradas por IA | [aiornot.com](https://aiornot.com/) |
| **Hive Moderation** | Detecção de conteúdo por IA | [hivemoderation.com](https://hivemoderation.com/) |
| **Illuminarty** | Detecção de imagens por IA | [illuminarty.ai](https://illuminarty.ai/) |
<details>
<summary><b>💻 ExifTool — Instalação & Uso</b></summary>```bash
# Install
apt-get install libimage-exiftool-perl
# Basic metadata read
exiftool image.jpg
# Extract GPS coordinates specifically
exiftool -GPSLatitude -GPSLongitude image.jpg
# Strip ALL metadata (for privacy)
exiftool -all= image.jpg
# Show all metadata groups
exiftool -a -u -g1 image.jpg
# Batch process a whole folder
exiftool /path/to/images/
```
</details>
---
## 7. Reconhecimento Facial e Pesquisa de Pessoas
> 👤 Encontre pessoas na web usando fotos, nomes ou nomes de usuário.
>
> ⚠️ **Aviso:** O reconhecimento facial tem sérias implicações de privacidade e legais. Use apenas com autorização explícita.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **FaceSeek** | Pesquisa facial reversa com IA | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | Motor de busca por reconhecimento facial | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | Motor de busca facial a partir de fotos | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | Busca facial em redes sociais VK/OK | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | Biblioteca de reconhecimento facial em Python | `pip install face_recognition` |
| **DeepFace** | Análise facial com IA (idade, gênero, emoção) | `pip install deepface` |
| **ThatsThem** | Pesquisa gratuita de pessoas | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | Motor de busca aprofundada de pessoas | [pipl.com](https://pipl.com/) |
| **BeenVerified** | Pesquisa de pessoas e verificação de antecedentes | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | Agregador de pesquisa de pessoas | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | Localizador gratuito de pessoas | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | Motor de busca de pessoas | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | Pesquisa de pessoas + consulta a redes sociais | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | Motor de busca gratuito de pessoas | [idcrawl.com](https://www.idcrawl.com/) |
---
## 8. Monitoramento de Redes Sociais
> 📡 Monitore, extraia e investigue contas e comunidades de redes sociais.
>
> **Dica profissional:** Combine Osintgram (Instagram) + Telepathy (Telegram) + snscrape (Twitter/X) para cobertura completa de plataformas.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Osintgram** | Ferramenta OSINT para Instagram | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | Downloader de dados do Instagram | `pip install instaloader` |
| **Twint** | OSINT no Twitter (sem necessidade de API) | `pip install twint` |
| **snscrape** | Raspador de redes sociais (Twitter, Reddit, etc.) | `pip install snscrape` |
| **Toutatis** | OSINT no Instagram por telefone/e-mail | `pip install toutatis` |
| **TikTok Scraper** | Extração de dados do TikTok | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | Análise de usuários do Reddit | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | Verificador de presença em redes sociais | `pip install socialscan` |
| **Telepathy** | Análise OSINT no Telegram | `pip install telepathy` |
| **Twayback** | Encontre tweets deletados | `pip install twayback` |
| **Xquik** | API de dados do X/Twitter e habilidade MCP | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | Análise de redes sociais | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | Motor de busca gratuito de redes sociais | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | Monitoramento de redes sociais | [mention.com](https://mention.com/) |
| **BrandWatch** | Plataforma de escuta social | [brandwatch.com](https://www.brandwatch.com/) |
---
## 9. Mecanismos de Busca de Violações de Dados & Vazamentos
> 💥 Verifique se credenciais, e-mails ou telefones foram expostos em violações de dados.
>
> **Dica profissional:** HIBP é gratuito e seguro. DeHashed e LeakCheck oferecem a maior quantidade de dados nos planos pagos.
| Ferramenta | Descrição | Tipo | Link |
|------|-------------|:----:|------|
| **Have I Been Pwned** | Verificar e-mail/telefone em violações | 🟢 Gratuito | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | Motor de busca de violações | 💰 Pago | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | Busca de violações por e-mail/nome de usuário/telefone | 🟡 Freemium | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | Busca violações, darknet, vazamentos | 💰 Pago | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | Busca gratuita de violações | 🟢 Gratuito | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | Pesquisa em bancos de dados vazados | 🟡 Freemium | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | Motor de busca de dados de violações | 💰 Pago | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | Motor de busca de vazamentos (mais de 15B contas) | 🟡 Freemium | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | Consulta de violações de dados | 🟢 Gratuito | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | Inteligência de infostealers e dados de violações | 🟡 Freemium | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | CLI automatizada de caça a violações | 🟢 Gratuito | `pip install h8mail` |
| **XposedOrNot** | Verificação de exposição em violações | 🟢 Gratuito | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | Serviço de notificação de violações | 🟡 Freemium | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | Monitoramento de ransomware e vazamentos de dados | 🟢 Gratuito | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | Banco de dados de violações da dark web (Tor) | 🟢 Gratuito | Requer Navegador Tor |
| **OsintCat** | Consulta rápida de vazamentos de e-mail, nome de usuário e telefone — resultados rápidos com dados reais | 🟡 Freemium | [osintcat.net](https://www.osintcat.net/) |
<details>
<summary><b>💻 Pwndb — Busca de Violações na Dark Web (requer Tor)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor
# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb
# Install requirements
pip install -r requirements.txt
# Search by email
python3 pwndb.py --target [email protected]
# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion
```
</details>
---
## 10. WikiLeaks, DDoSecrets e Plataformas de Denunciantes
> 📁 Arquivos de documentos governamentais, corporativos e classificados vazados.
| Plataforma | Descrição | Link |
|----------|-------------|------|
| **WikiLeaks** | Documentos governamentais e corporativos vazados | [wikileaks.org](https://wikileaks.org/) |
| **DDoSecrets** | Distributed Denial of Secrets | [ddosecrets.com](https://ddosecrets.com/) |
| **Cryptome** | Arquivo de documentos desde 1996 | [cryptome.org](https://cryptome.org/) |
| **The Intercept** | Jornalismo investigativo | [theintercept.com](https://theintercept.com/) |
| **SecureDrop** | Sistema de submissão para denunciantes | [securedrop.org](https://securedrop.org/) |
| **ICIJ Offshore Leaks** | Panama Papers, Pandora Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **DocumentCloud** | Pesquisa de documentos públicos | [documentcloud.org](https://documentcloud.org/) |
| **Wayback Machine** | Arquivo da web | [web.archive.org](https://web.archive.org/) |
| **FBI Vault** | Sala de leitura eletrônica do FBI | [vault.fbi.gov](https://vault.fbi.gov/) |
| **CIA Reading Room** | Documentos desclassificados da CIA | [cia.gov/readingroom](https://www.cia.gov/readingroom) |
| **NSA Declassified** | Registros desclassificados da NSA | [nsa.gov](https://nsa.gov/) |
| **PACER** | Registros de tribunais federais dos EUA | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
---
## 11. Ferramentas de Quebra de Senhas e Credenciais
> 🔑 Ferramentas para auditoria de senhas autorizada e recuperação de credenciais em sistemas que você possui.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Hashcat** | Recuperação avançada de senhas (acelerada por GPU) | `apt install hashcat` |
| **John the Ripper** | Quebrador de senhas clássico | `apt install john` |
| **Hydra** | Forçador bruto de login de rede | `apt install hydra` |
| **Medusa** | Ferramenta paralela de força bruta | `apt install medusa` |
| **CeWL** | Gerador de wordlist personalizada a partir de site | `apt install cewl` |
| **Crunch** | Gerador de wordlist baseado em padrões | `apt install crunch` |
| **RainbowCrack** | Quebrador de tabelas rainbow | [project-rainbowcrack.com](https://project-rainbowcrack.com/) |
| **Ophcrack** | Quebrador de senhas do Windows (tabelas rainbow) | [ophcrack.sourceforge.io](https://ophcrack.sourceforge.io/) |
| **LaZagne** | Ferramenta de recuperação de credenciais (pós-exploração) | `git clone https://github.com/AlessandroZ/LaZagne` |
| **Mimikatz** | Dumper de credenciais do Windows | `git clone https://github.com/gentilkiwi/mimikatz` |
| **Responder** | Envenenador LLMNR/NBT-NS/MDNS | `git clone https://github.com/lgandx/Responder` |
<details>
<summary><b>💻 Hashcat — Referência Rápida</b></summary>```bash
# Install
apt install hashcat
# Crack MD5 hash with wordlist
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
# Crack SHA-256 with rules
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
# Common hash types:
# -m 0 = MD5
# -m 100 = SHA-1
# -m 1400 = SHA-256
# -m 1800 = SHA-512crypt (Linux)
# -m 1000 = NTLM (Windows)
# -m 2500 = WPA/WPA2 (Wi-Fi)
```
</details>
---
## 12. Mecanismos de Busca e Ferramentas da Dark Web
> 🕶️ Pesquise sites .onion, mercados da darknet e serviços ocultos.
>
> **Requer:** Tor Browser ou serviço Tor rodando na porta 9050.
| Ferramenta | Descrição | Link / Endereço Onion |
|------|-------------|----------------------|
| **Torch** | Mecanismo de busca da dark web mais antigo e maior | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | Busca na dark web com filtragem | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | Busca na dark web pela clearnet | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | Busca privada no Tor | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | Mecanismo de busca da dark web | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | API de busca na dark web (clearnet) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | Escaneie e analise sites .onion | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | Diretório verificado de links da dark web | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | Ferramenta OSINT com suporte ao Tor | `git clone https://github.com/SharadKumar97/OSINT-SPY` |
<details>
<summary><b>💻 Configurando o Tor para ferramentas da dark web</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4
# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor
# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion
# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050
```
</details>
---
## 13. Ferramentas de Anonimato e Privacidade
> 🔒 Mantenha o anonimato durante investigações de OSINT e proteja sua identidade.
>
> **Dica profissional:** Use o Tails OS para investigações que exigem anonimato total — ele não deixa rastros no disco.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Tor Browser** | Navegação anônima na web | [torproject.org](https://torproject.org/) |
| **Tails OS** | SO ao vivo amnésico (sem rastros) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | SO anônimo via Tor (baseado em VM) | [whonix.org](https://whonix.org/) |
| **ProtonVPN** | VPN gratuita criptografada | [protonvpn.com](https://protonvpn.com/) |
| **ProtonMail** | E-mail criptografado | [proton.me](https://proton.me/) |
| **Signal** | Mensagens criptografadas | [signal.org](https://signal.org/) |
| **OnionShare** | Compartilhamento anônimo de arquivos via Tor | [onionshare.org](https://onionshare.org/) |
| **Anonsurf** | Anonimizar todo o tráfego do SO | `git clone https://github.com/Und3rf10w/kali-anonsurf` |
| **MAC Changer** | Alterar/falsificar endereço MAC | `apt install macchanger` |
| **BleachBit** | Limpador de pegadas digitais | [bleachbit.org](https://bleachbit.org/) |
| **VeraCrypt** | Criptografia de disco | [veracrypt.fr](https://veracrypt.fr/) |
| **KeePassXC** | Gerenciador de senhas offline | [keepassxc.org](https://keepassxc.org/) |
| **Mullvad VPN** | VPN privada (sem necessidade de e-mail) | [mullvad.net](https://mullvad.net/) |
| **Anon-SMS** | Envio de SMS anônimo | `git clone https://github.com/HACK3RY2J/Anon-SMS.git` |
---
## 14. OSINT e Varredura de Aplicações Web
> 🕸️ Identifique tecnologias web, descubra diretórios ocultos e rastreie endpoints.
>
> **Dica profissional:** Execute Whatweb primeiro para identificar, depois Nikto para vulnerabilidades rápidas, e então Nuclei para varredura profunda.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Nikto** | Scanner de vulnerabilidades de servidores web | `apt install nikto` |
| **WPScan** | Scanner de vulnerabilidades WordPress | `gem install wpscan` |
| **Wappalyzer** | Identificador de tecnologias (extensão de navegador) | Extensão de Navegador |
| **Whatweb** | Identificador de tecnologias web | `apt install whatweb` |
| **Dirb** | Bruteforcer de diretórios web | `apt install dirb` |
| **Gobuster** | Bruteforcer de URI/DNS (Go) | `go install github.com/OJ/gobuster/v3@latest` |
| **Feroxbuster** | Descoberta recursiva rápida de conteúdo | `apt install feroxbuster` |
| **HTTPx** | Kit de ferramentas HTTP rápido / sondagem | `go install github.com/projectdiscovery/httpx/cmd/httpx@latest` |
| **Katana** | Rastreador web | `go install github.com/projectdiscovery/katana/cmd/katana@latest` |
| **LinkFinder** | Descobrir endpoints em JavaScript | `git clone https://github.com/GerbenJavado/LinkFinder` |
| **Photon** | Rastreador web para dados de OSINT | `git clone https://github.com/s0md3v/Photon` |
| **Wfuzz** | Fuzzer web | `pip install wfuzz` |
| **ParamSpider** | Descoberta de parâmetros em arquivos web | `pip install paramspider` |
| **WebHack** | Kit de ferramentas para hacking web | `git clone https://github.com/yan4ikyt/webhack` |
---
## 15. Engenharia Social e Phishing
> 🎭 Frameworks de simulação de phishing para engajamentos autorizados de red team.
>
> ⚠️ **APENAS para testes de penetração autorizados e treinamento de conscientização em segurança.**
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **SET (Social Engineering Toolkit)** | Framework completo de engenharia social | `apt install set` |
| **Gophish** | Plataforma de simulação de phishing empresarial | [getgophish.com](https://getgophish.com/) |
| **Zphisher** | Mais de 30 templates de phishing | `git clone https://github.com/htr-tech/zphisher` |
| **NexPhisher** | Ferramenta de phishing multiplataforma | `git clone https://github.com/htr-tech/nexphisher` |
| **Storm-Breaker** | Acessar webcam/mic/localização (SE) | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| **Evilginx2** | Proxy reverso man-in-the-middle | `go install github.com/kgretzky/evilginx2@latest` |
| **Modlishka** | Framework de phishing com proxy reverso | `go install github.com/drk1wi/Modlishka@latest` |
| **King Phisher** | Kit de campanha de phishing | [github.com/rsmusllp/king-phisher](https://github.com/rsmusllp/king-phisher) |
| **SocialFish** | Phishing em redes sociais | `git clone https://github.com/UndeadSec/SocialFish` |
| **AdvPhishing** | Ferramenta avançada de phishing | `git clone https://github.com/Ignitetch/AdvPhishing` |
| **URLCADIZ** | Ferramenta de mascaramento de URL | `git clone https://github.com/PerezMascato/URLCADIZ` |
<details>
<summary><b>💻 Zphisher — Instalação e Uso</b></summary>```bash
git clone https://github.com/htr-tech/zphisher.git
cd zphisher
chmod +x zphisher.sh
bash zphisher.sh
# Select template from menu (Facebook, Google, Instagram, etc.)
# Tool generates a phishing URL with Cloudflare/Serveo tunnel
# Captured credentials are saved locally
```
</details>
---
## 16. Varredura de Vulnerabilidades & Exploração
> 💣 Frameworks para encontrar e verificar vulnerabilidades em alvos autorizados.
>
> ⚠️ **Sempre tenha permissão por escrito antes de executar qualquer uma dessas ferramentas.**
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Metasploit** | Framework de teste de penetração padrão da indústria | `apt install metasploit-framework` |
| **Nuclei** | Scanner rápido de vulnerabilidades baseado em modelos | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | Ferramenta automatizada de injeção SQL | `apt install sqlmap` |
| **Burp Suite** | Proxy de teste de segurança de aplicações web | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | Scanner de aplicações web de código aberto | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | Scanner de vulnerabilidades de código aberto | `apt install openvas` |
| **Commix** | Explorador de injeção de comandos | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | Ferramenta HTTP DoS (teste de carga autorizado) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | Banco de dados de explorações (searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | Busca de vulnerabilidades e CVE | [criminalip.io](https://www.criminalip.io/) |
---
## 17. Ferramentas de Rede & Sem Fio
> 📶 Analise tráfego, audite redes Wi-Fi e realize MITM em alvos autorizados.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Wireshark** | Analisador de protocolo de rede | `apt install wireshark` |
| **Aircrack-ng** | Suíte de auditoria de segurança Wi-Fi | `apt install aircrack-ng` |
| **Kismet** | Detector e sniffer de redes sem fio | `apt install kismet` |
| **Bettercap** | Framework MITM (ARP, DNS, HTTP) | `apt install bettercap` |
| **Ettercap** | Suíte de ataque MITM | `apt install ettercap-common` |
| **Wifite** | Ferramenta automatizada de auditoria Wi-Fi | `apt install wifite` |
| **Reaver** | Ferramenta de força bruta WPS | `apt install reaver` |
| **Fern Wifi Cracker** | Ferramenta de auditoria Wi-Fi com GUI | `apt install fern-wifi-cracker` |
| **Fluxion** | Engenharia social Wi-Fi (gêmeo do mal) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | Conversão de captura de pacotes Wi-Fi | `apt install hcxtools` |
| **Netcat** | O canivete suíço TCP/IP | `apt install netcat-openbsd` |
| **tcpdump** | Analisador de pacotes de linha de comando | `apt install tcpdump` |
---
## 18. Hacking Móvel & Exploração de Telefone
> 📲 Testes de segurança Android/iOS para avaliações autorizadas.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **PhoneSploit** | Exploração de telefone baseada em ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | Ferramenta de acesso remoto Android | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | Decompilador/remontador de APK Android | `apt install apktool` |
| **jadx** | Decompilador de APK Android (GUI) | `apt install jadx` |
| **Frida** | Kit de ferramentas de instrumentação dinâmica | `pip install frida-tools` |
| **Objection** | Exploração móvel em tempo de execução | `pip install objection` |
| **MobSF** | Mobile Security Framework (estático+dinâmico) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | Criador de payloads MSF | `git clone https://github.com/g0tmi1k/msfpc` |
---
## 19. OSINT Impulsionado por IA & Ferramentas de IA Grátis
> 🤖 Ferramentas de IA para automatizar pesquisa, analisar imagens e acelerar investigações.
>
> **Dica profissional:** Perplexity AI é excelente para pesquisa OSINT — ele cita fontes para que você possa verificar tudo.
### Ferramentas de OSINT Impulsionadas por IA
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **GeoSpy** | Geolocalização por IA a partir de imagens | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | Análise facial (idade, gênero, emoção) | `pip install deepface` |
| **face_recognition** | Biblioteca de reconhecimento facial em Python | `pip install face_recognition` |
| **OpenCV** | Biblioteca de visão computacional | `pip install opencv-python` |
| **ReconAIzer** | Extensão do Burp Suite aprimorada por IA | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | Detectar conteúdo gerado por IA | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | Agente de navegador de IA para OSINT | [harpa.ai](https://harpa.ai/) |
### Ferramentas de IA Grátis para Pesquisa OSINT
| Ferramenta | Descrição | Plano Gratuito | Link |
|------|-------------|:---------:|------|
| **Claude** | Melhor para raciocínio e análise | ✅ Plano gratuito | [claude.ai](https://claude.ai/) |
| **ChatGPT** | Assistente de IA da OpenAI | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | Busca por IA com fontes citadas | ✅ 5 Pro/dia | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | IA do Google com busca na web | ✅ Grátis | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | Código aberto, raciocínio forte | ✅ Grátis | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | Dados em tempo real do X/Twitter | ✅ Grátis no X | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | IA com integração de busca Bing | ✅ Grátis | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | IA de análise de documentos do Google | ✅ Grátis | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | Busca por IA para desenvolvedores | ✅ Grátis | [phind.com](https://www.phind.com/) |
| **HuggingChat** | Chat de IA de código aberto | ✅ Grátis | [huggingface.co/chat](https://huggingface.co/chat/) |
---
## 20. Inteligência Financeira & Corporativa
> 💰 Pesquise empresas, rastreie criptomoedas e descubra relações financeiras.
| Ferramenta | Descrição | Link |
|------|-------------|------|
| **OpenCorporates** | Base de dados corporativa global | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | Panama/Pandora/Paradise Papers | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | Arquivos de empresas dos EUA | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | Registro de empresas do Reino Unido | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | Registros corporativos e públicos globais | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | Investigador de endereços Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | Explorador Bitcoin | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | Explorador da blockchain Ethereum | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | Consulta de BIN de cartão bancário | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | Base de dados de empresas/startups | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | Consulta de Identificador de Entidade Legal | [search.gleif.org](https://search.gleif.org/) |
---
## 21. Registros de Veículos, Propriedades & Públicos
> 🚗 Acesse registros públicos, histórico de veículos, dados de propriedades e documentos judiciais.
| Ferramenta/Serviço | Descrição | Link |
|-------------|-------------|------|
| **FAXVIN** | Decodificador VIN gratuito | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | Relatórios de histórico de veículos | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | Verificação de veículo roubado | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | Registros de tribunais federais dos EUA | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | Registros e estimativas de propriedades | [zillow.com](https://zillow.com/) |
| **Who Owns What** | Consulta de portfólio de proprietários de NYC | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | Portal da Lei de Liberdade de Informação | [foia.gov](https://foia.gov/) |
| **Court Listener** | Busca gratuita de opiniões de tribunais dos EUA | [courtlistener.com](https://courtlistener.com/) |
---
## 22. Metadados & Perícia Digital
> 🔬 Extraia dados ocultos, recupere arquivos deletados e analise evidências digitais.
>
> **Dica profissional:** CyberChef é obrigatório favoritar — ele lida com codificação, criptografia e manipulação de dados tudo no navegador.
| Ferramenta | Descrição | Instalação / Link |
|------|-------------|----------------|
| **Autopsy** | Plataforma completa de perícia digital | [autopsy.com](https://autopsy.com/) |
| **Volatility** | Framework de análise de memória | `pip install volatility3` |
| **Wireshark** | Análise de pacotes de rede | `apt install wireshark` |
| **Binwalk** | Análise e extração de firmware | `apt install binwalk` |
| **Foremost** | Escavação de arquivos (recuperar arquivos deletados) | `apt install foremost` |
| **Bulk Extractor** | Extrair características de imagens de disco | `apt install bulk-extractor` |
| **ExifTool** | Extração completa de metadados | `apt install libimage-exiftool-perl` |
| **Metagoofil** | Coletor de metadados de documentos | `pip install metagoofil` |
| **CyberChef** | Canivete suíço de análise de dados | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | Ferramenta de escavação de arquivos | `apt install scalpel` |
---
## 23. OSINT de Câmeras IP & Webcams
> ⚠️ **AVISO:** Acessar câmeras sem autorização é **ilegal em todos os lugares**. Esta seção é apenas para conscientização educacional — para entender como dispositivos expostos são encontrados para que você possa **protegê-los**.
### Buscas no Shodan por Câmeras Expostas
| Consulta de Pesquisa | O Que Encontra |
|-------------|---------------|
| `screenshot.label:webcam` | Webcams indexadas pelo Shodan |
| `port:554 has_screenshot:true` | Câmeras RTSP com screenshots |
| `Server: yawcam` | Yawcam webcams |
| `webcamXP` | Servidores WebcamXP |
| `port:8080 title:"Blue Iris"` | CFTV Blue Iris |
| `port:37777 "DVR"` | Sistemas DVR Dahua |
| `port:80 title:"DVR"` | DVR acessível pela web |
### Google Dorks para Descoberta de Câmeras
| Google Dork | Alvo |
|------------|--------|
| `inurl:"viewerframe?mode="` | Câmeras de rede Axis |
| `intitle:"webcamXP 5"` | Servidores WebcamXP 5 |
| `inurl:"videostream.cgi"` | Streams de vídeo CGI |
| `intitle:"Live View / - AXIS"` | Câmeras AXIS |
| `inurl:/view/view.shtml` | Câmeras Mobotix |
---
## 24. Bíblia de Google Dorking
> 🔍 Operadores de busca avançados para encontrar informações que não são facilmente descobertas.
>
> **Dica profissional:** Combine vários operadores para máxima precisão. Sempre teste em uma janela privada/incógnito.
### Operadores Principais
| Operador | Descrição | Exemplo |
|----------|-------------|---------|
| `site:` | Buscar dentro de um domínio | `site:example.com admin` |
| `inurl:` | Buscar no caminho da URL | `inurl:admin login` |
| `intitle:` | Buscar no título da página | `intitle:"index of" passwords` |
| `intext:` | Buscar no corpo da página | `intext:"username" "password"` |
| `filetype:` | Buscar por tipo de arquivo | `filetype:pdf "confidential"` |
| `ext:` | Buscar por extensão | `ext:sql "dump"` |
| `cache:` | Ver versão em cache do Google | `cache:example.com` |
| `allintext:` | Todos os termos no corpo da página | `allintext:username password email` |
### Dorks de OSINT de Alto Valor
| Propósito | Google Dork |
|---------|-------------|
| **Senhas expostas** | `intitle:"index of" "passwords.txt"` |
| **Dumps de banco de dados SQL** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **Arquivos de configuração** | `ext:conf OR ext:cnf "password"` |
| **Arquivos .env expostos** | `intitle:"index of" ".env"` |
| **Servidores FTP abertos** | `intitle:"index of" inurl:ftp` |
| **Repositórios git expostos** | `intitle:"index of" ".git"` |
| **Chaves privadas SSH** | `filetype:pem "PRIVATE KEY"` |
| **Páginas phpinfo** | `ext:php intitle:phpinfo` |
| **Arquivos de log expostos** | `filetype:log "password" OR "username"` |
### Ferramentas Geradoras de Dorks
| Ferramenta | Link |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |
---
## 25. Dorking de Credenciais & Dados
> 🗄️ Dorks avançados para encontrar dados sensíveis expostos inadvertidamente na web.
| Propósito | Google Dork |
|---------|-------------|
| **Gmail em planilhas** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **Credenciais expostas em CSV** | `filetype:csv "email" "password"` |
| **Dumps de credenciais no Pastebin** | `filetype:txt "username" "password" site:pastebin.com` |
| **Dumps de banco de dados** | `filetype:sql "INSERT INTO" "password" "email"` |
| **Arquivos de configuração com chaves de API** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **.htpasswd exposto** | `filetype:htpasswd htpasswd` |
| **phpMyAdmin sem autenticação** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **Jenkins exposto** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **Chaves AWS expostas** | `filetype:pem "AKIA" OR "ASIA"` |
| **Segredos do GitHub** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |
---
## 26. Rastreamento de IP & Links de Geolocalização
> 📍 Ferramentas para rastrear endereços IP através de links criados.
>
> ⚠️ **Apenas para uso autorizado** — por exemplo, rastrear suas próprias campanhas de e-mail ou simulações de phishing autorizadas.
| Ferramenta | Descrição | Link |
|------|-------------|------|
| **Grabify** | Coletor de IP & encurtador de URL | [grabify.link](https://grabify.link/) |
| **IPLogger** | Encurtador de URL com registro de IP | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | Tokens de rastreamento (URL, e-mail, DNS, arquivos) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | Rastreamento de abertura de e-mail + geolocalização | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | API de dados de endereço IP | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | API de geolocalização IP | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | Base de dados de geolocalização IP | [maxmind.com](https://maxmind.com/) |
> 💡 **Dica:** Mascare uma URL de rastreador usando o redirecionamento VK:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`
---
## 27. Bots & Canais de OSINT do Telegram
> 💬 Ferramentas de OSINT baseadas no Telegram, bots e comunidades de inteligência.
### Bots de OSINT
| Bot | Descrição | Handle |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | Busca de pessoa por telefone/e-mail/foto/VK | @glazzz_rus_bot |
| **@No_BlackMail_bot** | Buscar e-mail por número de telefone | @No_BlackMail_bot |
| **@OverSerchBot** | Bot de OSINT de múltiplas buscas | @OverSerchBot |
| **GetContact Bot** | Identificador de chamadas por número de telefone | @getcontact_real_bot |
| **Quick OSINT** | Busca rápida de pessoa | @Quick_OSINT_bot |
| **@CreationDateBot** | Verificar data de criação de conta do Telegram | @creationdatebot |
| **@SangMataBot** | Verificar histórico de nomes de usuário de contas TG | @SangMataInfo_bot |
### Canais de OSINT
| Canal | Conteúdo | Link |
|---------|---------|------|
| **@overbafer1** | Hacking & cibersegurança | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | Técnicas de engenharia social | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | Notícias e ferramentas de cibersegurança | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | Comunidade OSINT | [t.me/OSINT_group](https://t.me/OSINT_group) |
### Ferramentas de Raspagem do Telegram
| Ferramenta | Descrição | Instalação |
|------|-------------|---------|
| **Telepathy** | Análise de OSINT do Telegram | `pip install telepathy` |
| **Telethon** | Biblioteca de API Telegram em Python | `pip install telethon` |
| **TeleGram-OSINTer** | Investigação de perfil do Telegram | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |
---
## 28. OSINT Russo & Serviços de Busca de Pessoas
> 🇷🇺 Serviços amplamente utilizados em comunidades de OSINT de língua russa.
| # | Serviço | Descrição | Link |
|:-:|---------|-------------|------|
| 1 | **FNS (Serviço Fiscal)** | Obter número INN, verificar dívidas fiscais | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | Diretório telefônico — endereço por nome | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | Ver como o número é salvo por outros | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | Busca de pessoa por telefone/e-mail/foto | @glazzz_rus_bot |
| 5 | **Search4faces** | Busca facial no VK e OK | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | Rastreamento de e-mail + geolocalização | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | Consulta de BIN de cartão (banco, região) | [bincheck.io](https://bincheck.io/) |
### OSINT no VK (VKontakte)
| Propósito | Ferramenta/URL |
|---------|----------|
| **Dados de registro** | [regvk.com](https://regvk.com/) |
| **Dados FOAF** | `https://vk.com/foaf.php?id=USER_ID` |
| **Arquivo de página VK** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **Rastreamento de atividade** | [nebaz.ru](https://nebaz.ru/) |
| **Ferramentas VK** | [220vk.com](https://220vk.com/) |
---
## 29. Plataformas de Busca em Redes Sociais
| Ferramenta | Descrição | Grátis? | Link |
|------|-------------|:-----:|------|
| **Social Searcher** | Busca em tempo real em redes sociais | ✅ Sim | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | Agregador de redes sociais | ✅ Sim | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | Monitoramento web gratuito | ✅ Grátis | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | Busca por palavra-chave no Facebook | ✅ Grátis | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | Monitoramento de redes sociais e web | 🟡 Freemium | [mention.com](https://mention.com/) |
| **Talkwalker** | Escuta social e análises | 💰 Pago | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | Plataforma de inteligência social | 💰 Pago | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | Gerenciamento de redes sociais | 🟡 Freemium | [hootsuite.com](https://www.hootsuite.com/) |
---
## 30. Kit de Ferramentas de Hacking Termux (Completo)
> 📱 Configuração completa do kit de ferramentas OSINT e segurança para Android via Termux.
### Configuração Inicial```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage
```
### Lista de Ferramentas
| # | Tool | Propósito | Instalação |
|:-:|------|-----------|------------|
| 1 | **Sherlock** | OSINT de Nomes de Usuário | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de Nomes de Usuário (mais de 3000 sites) | `pip install maigret` |
| 3 | **h8mail** | Caça a violações de e-mail | `pip install h8mail` |
| 4 | **Zphisher** | Phishing (mais de 30 templates) | `git clone https://github.com/htr-tech/zphisher` |
| 5 | **NexPhisher** | Phishing avançado | `git clone https://github.com/htr-tech/nexphisher` |
| 6 | **Storm-Breaker** | Câmera/Mic/Localização SE | `git clone https://github.com/ultrasecurity/Storm-Breaker` |
| 7 | **UserRecon** | Busca de nome de usuário | `git clone https://github.com/wishihab/userrecon` |
| 8 | **IPGeoLocation** | Geolocalização de IP | `git clone https://github.com/maldevel/IPGeoLocation` |
| 9 | **Orbit** | Busca de endereço Bitcoin | `git clone https://github.com/s0md3v/Orbit` |
| 10 | **Nmap** | Scanner de rede | `pkg install nmap` |
| 11 | **Hydra** | Força bruta de login | `pkg install hydra` |
| 12 | **PhoneSploit** | Exploração de telefone via ADB | `git clone https://github.com/aerosol-can/PhoneSploit` |
| 13 | **fsociety** | Pacote de hacking tudo-em-um | `git clone https://github.com/Manisso/fsociety` |
<details>
<summary><b>💻 Instalador do Termux em um comando</b></summary>```bash
pkg update -y && pkg upgrade -y && \
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \
pip install requests colorama sherlock-project maigret holehe h8mail && \
cd ~ && \
git clone https://github.com/htr-tech/zphisher && \
git clone https://github.com/Manisso/fsociety && \
git clone https://github.com/ultrasecurity/Storm-Breaker && \
git clone https://github.com/wishihab/userrecon && \
echo "Done! All tools installed."
```
</details>
---
## 31. Kali Linux OSINT Toolkit
> 🐉 Ferramentas pré-instaladas no Kali, mais adições recomendadas.
### Pré-instaladas no Kali
| Ferramenta | Categoria | Comando |
|------------|-----------|---------|
| **Nmap** | Varredura de rede | `nmap` |
| **Wireshark** | Análise de pacotes | `wireshark` |
| **Metasploit** | Exploração | `msfconsole` |
| **SQLMap** | Injeção SQL | `sqlmap` |
| **Hydra** | Força bruta | `hydra` |
| **John the Ripper** | Quebra de senhas | `john` |
| **Hashcat** | Quebra de senhas com GPU | `hashcat` |
| **Aircrack-ng** | Quebra de Wi-Fi | `aircrack-ng` |
| **Nikto** | Scanner web | `nikto` |
| **Dirb** | Força bruta de diretórios | `dirb` |
| **WPScan** | Scanner WordPress | `wpscan` |
| **theHarvester** | OSINT de e-mails/subdomínios | `theHarvester` |
| **Maltego** | Análise visual de links | `maltego` |
| **Recon-ng** | Framework de reconhecimento web | `recon-ng` |
| **SET** | Kit de engenharia social | `setoolkit` |
| **Burp Suite** | Proxy web | `burpsuite` |
### Configuração Rápida do Kali (ferramentas adicionais)```bash
# From this repo's installer (recommended — installs everything)
sudo bash install.sh
# Or add specific tools manually:
sudo apt update && sudo apt install -y \
amass subfinder httpx nuclei gobuster feroxbuster \
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer \
deepface face_recognition volatility3 telepathy
```
---
## 32. Frameworks de Hacking All-in-One
> 🧰 Frameworks abrangentes que reúnem dezenas de ferramentas sob um único teto.
| Framework | Descrição | Instalação |
|-----------|-----------|------------|
| **fsociety** | Pacote de hacking inspirado em Mr. Robot | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | Ferramenta all-in-one (100+ categorias) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | Plataforma de automação OSINT | `pip install spiderfoot` |
| **Maltego** | Análise visual OSINT e de links | Pré-instalado no Kali |
| **Recon-ng** | Framework de reconhecimento baseado em módulos | `pip install recon-ng` |
| **Lazy Script** | Ajudante automatizado para testes de penetração | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | Fluxo de trabalho de reconhecimento totalmente automatizado | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. Geração de Wordlists e Força Bruta
> 📖 Crie wordlists personalizadas ou use coleções comprovadas.
>
> **Dica profissional:** CeWL é ótimo para ataques direcionados — ele gera wordlists a partir do próprio site do alvo.
| Ferramenta | Descrição | Instalação |
|------------|-----------|------------|
| **Crunch** | Gerador de wordlists baseado em padrões | `apt install crunch` |
| **CeWL** | Wordlist personalizada a partir de qualquer website | `apt install cewl` |
| **Cupp** | Gerador de wordlists baseado em perfil | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | A coleção definitiva de wordlists de segurança | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | Lista clássica de senhas vazadas | Pré-instalado no Kali (`/usr/share/wordlists/`) |
| **Weakpass** | Coleção massiva de wordlists | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 Referência Rápida de Wordlists</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
```
</details>
---
## 34. Ferramentas de Hardware Hacking
> 🔧 Dispositivos físicos para testes de penetração autorizados e pesquisa em segurança de hardware.
| Dispositivo | Descrição | Preço |
|--------|-------------|:-----:|
| **Flipper Zero** | Multiferramenta: RFID, NFC, IV, Sub-GHz, BadUSB | ~170$ |
| **HackRF One** | Rádio definido por software (1MHz–6GHz) | ~300$ |
| **Proxmark3** | Ferramenta de pesquisa e clonagem RFID/NFC | ~60–300$ |
| **WiFi Pineapple** | Plataforma de auditoria Wi-Fi e AP falso | ~100–300$ |
| **USB Rubber Ducky** | Dispositivo de injeção de teclas USB | ~80$ |
| **Bash Bunny** | Plataforma de ataque USB multifunção | ~120$ |
| **LAN Turtle** | Acesso oculto à rede e MITM | ~60$ |
| **RTL-SDR** | Dongle de rádio definido por software económico | ~25$ |
| **Alfa AWUS036ACH** | Adaptador Wi-Fi dupla banda de longo alcance | ~50$ |
| **O.MG Cable** | Cabo USB com implante incorporado | ~120$ |
---
## 35. Sistemas Operativos OSINT
> 🖥️ Sistemas operativos especializados construídos para pesquisa em segurança, OSINT e privacidade.
| SO | Foco | Link |
|----|-------|------|
| **Kali Linux** | Testes de penetração (mais de 600 ferramentas) | [kali.org](https://kali.org/) |
| **Parrot OS** | Segurança e privacidade | [parrotsec.org](https://parrotsec.org/) |
| **Tails** | Privacidade e anonimato (amnésico) | [tails.boum.org](https://tails.boum.org/) |
| **Whonix** | SO anónimo via Tor | [whonix.org](https://whonix.org/) |
| **CSI Linux** | Focado em OSINT e perícia forense | [csilinux.com](https://csilinux.com/) |
| **Trace Labs OSINT VM** | VM específica para OSINT | [tracelabs.org](https://tracelabs.org/) |
| **BlackArch** | Mais de 2800 ferramentas de segurança | [blackarch.org](https://blackarch.org/) |
| **SIFT Workstation** | Perícia forense digital SANS | [digital-forensics.sans.org](https://digital-forensics.sans.org/) |
| **REMnux** | Análise de malware | [remnux.org](https://remnux.org/) |
| **Qubes OS** | Segurança através de compartimentalização | [qubes-os.org](https://qubes-os.org/) |
| **CommandoVM** | VM de pentest Windows | [github.com/mandiant/commando-vm](https://github.com/mandiant/commando-vm) |
---
## 36. APIs OSINT e Ferramentas de Desenvolvimento
> 🔌 Acesso programático a fontes de dados OSINT para construir as suas próprias ferramentas.
| API | Descrição | Link |
|-----|-------------|------|
| **Shodan API** | Pesquisa de dispositivos IoT | [developer.shodan.io](https://developer.shodan.io/) |
| **VirusTotal API** | Análise de ficheiros/URLs | [developers.virustotal.com](https://developers.virustotal.com/) |
| **Hunter.io API** | Descoberta de e-mails | [hunter.io/api](https://hunter.io/api) |
| **Have I Been Pwned API** | Verificação de violações de dados | [haveibeenpwned.com/API](https://haveibeenpwned.com/API) |
| **IPinfo API** | Geolocalização de IP | [ipinfo.io/developers](https://ipinfo.io/developers) |
| **Censys API** | Varredura da Internet | [search.censys.io/api](https://search.censys.io/api) |
| **GitHub API** | Dados de repositórios/utilizadores | [api.github.com](https://api.github.com/) |
| **Dehashed API** | Pesquisa de dados de violações | [dehashed.com/docs](https://dehashed.com/docs) |
| **urlscan.io API** | Análise de URLs | [urlscan.io/docs/api](https://urlscan.io/docs/api/) |
| **AbuseIPDB API** | Reputação de IP | [abuseipdb.com/api](https://www.abuseipdb.com/api) |
| **Google Custom Search API** | Pesquisa programável | [developers.google.com/custom-search](https://developers.google.com/custom-search) |
| **WhoisXML API** | Inteligência de domínios | [whoisxmlapi.com](https://whoisxmlapi.com/) |
| **Criminal IP API** | Inteligência de ameaças | [criminalip.io/developer](https://www.criminalip.io/developer) |
---
## 37. Extensões de Navegador para OSINT
> 🧩 Extensões de navegador indispensáveis para qualquer investigador OSINT.
| Extensão | Descrição | Navegador |
|-----------|-------------|:-------:|
| **Search by Image** | Pesquisa reversa de imagens em múltiplos motores | Chrome / Firefox |
| **Wappalyzer** | Detetor de pilha tecnológica | Chrome / Firefox |
| **Shodan** | Informações do servidor em qualquer site | Chrome / Firefox |
| **Wayback Machine** | Visualizar páginas arquivadas instantaneamente | Chrome / Firefox |
| **EXIF Viewer** | Visualizar metadados de imagens | Chrome / Firefox |
| **User-Agent Switcher** | Alterar identidade do navegador | Chrome / Firefox |
| **FoxyProxy** | Gestão de proxies | Chrome / Firefox |
| **Hunchly** | Captura web OSINT e gestor de casos | Chrome |
| **InVID/WeVerify** | Verificação de vídeos/imagens | Chrome / Firefox |
| **SingleFile** | Guardar páginas web completas | Chrome / Firefox |
---
## 38. Recursos de Aprendizagem OSINT
> 📚 Os melhores recursos para aprender OSINT — do iniciante ao profissional.
| Recurso | Tipo | Link |
|----------|------|------|
| **OSINT Framework** | Diretório interativo de ferramentas | [osintframework.com](https://osintframework.com/) |
| **IntelTechniques** | Recursos e podcast de Michael Bazzell | [inteltechniques.com](https://inteltechniques.com/) |
| **Bellingcat** | Jornalismo de investigação OSINT | [bellingcat.com](https://bellingcat.com/) |
| **Trace Labs** | OSINT para CTFs de pessoas desaparecidas | [tracelabs.org](https://tracelabs.org/) |
| **OSINT Curious Project** | Comunidade e formação | [osintcurio.us](https://osintcurio.us/) |
| **Sector035 Week in OSINT** | Boletim semanal OSINT | [sector035.nl](https://sector035.nl/) |
| **OSINT Dojo** | Plataforma de formação e desafios | [osintdojo.com](https://osintdojo.com/) |
| **CTF Time** | Competições CTF práticas | [ctftime.org](https://ctftime.org/) |
| **GIJN** | Rede Global de Jornalismo de Investigação | [gijn.org](https://gijn.org/) |
| **SANS OSINT** | Formação profissional em cibersegurança | [sans.org](https://sans.org/) |
### 📺 Canais YouTube
| Canal | Foco |
|---------|-------|
| **John Hammond** | Cibersegurança e CTFs |
| **The Cyber Mentor** | Hacking ético |
| **David Bombal** | Redes e segurança |
| **NetworkChuck** | Tutoriais de cibersegurança |
| **HackerSploit** | Testes de penetração |
| **Null Byte** | Tutoriais de hacking |
| **13Cubed** | DFIR e perícia forense |
---
## 39. Repositórios Awesome OSINT no GitHub
> ⭐ As melhores listas curadas de recursos OSINT no GitHub.
| Repositório | Estrelas | Link |
|-----------|:-----:|------|
| **jivoi/awesome-osint** | 20k+ | [github.com/jivoi/awesome-osint](https://github.com/jivoi/awesome-osint) |
| **danielmiessler/SecLists** | 55k+ | [github.com/danielmiessler/SecLists](https://github.com/danielmiessler/SecLists) |
| **Z4nzu/hackingtool** | 40k+ | [github.com/Z4nzu/hackingtool](https://github.com/Z4nzu/hackingtool) |
| **cipher387/osint_stuff_tool_collection** | 6k+ | [github.com/cipher387/osint_stuff_tool_collection](https://github.com/cipher387/osint_stuff_tool_collection) |
| **Manisso/fsociety** | 10k+ | [github.com/Manisso/fsociety](https://github.com/Manisso/fsociety) |
| **sinwindie/OSINT** | 3k+ | [github.com/sinwindie/OSINT](https://github.com/sinwindie/OSINT) |
| **Astrosp/Awesome-OSINT-For-Everything** | 2k+ | [github.com/Astrosp/Awesome-OSINT-For-Everything](https://github.com/Astrosp/Awesome-OSINT-For-Everything) |
| **tracelabs/awesome-osint** | 1k+ | [github.com/tracelabs/awesome-osint](https://github.com/tracelabs/awesome-osint) |
---
## 40. Scripts de Instalação com Um Clique
### 🐉 Kali Linux — Arsenal Completo```bash
# Option 1: Direct from this repo (one command)
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
# Option 2: Clone first (recommended — inspect before running)
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git
cd awesome-osint-arsenal
sudo bash install.sh
```
### 📱 Termux (Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
```
### 🔧 Trecho Manual Kali```bash
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark \
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan \
theharvester maltego spiderfoot set exiftool masscan whatweb \
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk \
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan \
social-analyzer phoneinfoga snscrape instaloader deepface \
face_recognition volatility3 blackbird-osint nexfil \
socid-extractor osrframework telepathy twayback toutatis \
dnstwist waybackpy trufflehog
cd /opt
sudo git clone https://github.com/Manisso/fsociety
sudo git clone https://github.com/Z4nzu/hackingtool
sudo git clone https://github.com/ultrasecurity/Storm-Breaker
sudo git clone https://github.com/htr-tech/zphisher
sudo git clone https://github.com/s0md3v/Orbit
sudo git clone https://github.com/s0md3v/Photon
sudo git clone https://github.com/danielmiessler/SecLists
sudo git clone https://github.com/lgandx/Responder
sudo git clone https://github.com/commixproject/commix
sudo git clone https://github.com/opsdisk/pagodo
sudo git clone https://github.com/RedSiege/EyeWitness
```
---
## 41. Top 50 Ferramentas Indispensáveis (Referência Rápida)
| # | Ferramenta | Categoria | Instalação |
|:-:|------------|-----------|------------|
| 1 | **Sherlock** | OSINT de nome de usuário | `pip install sherlock-project` |
| 2 | **Maigret** | OSINT de nome de usuário (3000+ sites) | `pip install maigret` |
| 3 | **h8mail** | Busca de vazamentos de e-mail | `pip install h8mail` |
| 4 | **Holehe** | Verificação de cadastro de e-mail | `pip install holehe` |
| 5 | **theHarvester** | Reconhecimento de domínio/e-mail | `apt install theharvester` |
| 6 | **PhoneInfoga** | OSINT de número de telefone | Veja guia de instalação |
| 7 | **Nmap** | Varredura de rede | `apt install nmap` |
| 8 | **Amass** | Enumeração de DNS | `go install ...amass@master` |
| 9 | **Subfinder** | Descoberta de subdomínios | `go install ...subfinder@latest` |
| 10 | **Nuclei** | Varredura de vulnerabilidades | `go install ...nuclei@latest` |
| 11 | **SQLMap** | Injeção SQL | `apt install sqlmap` |
| 12 | **Metasploit** | Framework de exploração | `apt install metasploit-framework` |
| 13 | **Hashcat** | Quebra de senhas (GPU) | `apt install hashcat` |
| 14 | **Hydra** | Força bruta de login | `apt install hydra` |
| 15 | **Wireshark** | Análise de rede | `apt install wireshark` |
| 16 | **Aircrack-ng** | Segurança Wi-Fi | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Proxy/teste web | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | Automação de OSINT | `pip install spiderfoot` |
| 19 | **Maltego** | Análise visual de vínculos | Pré-instalado no Kali |
| 20 | **Recon-ng** | Framework de reconhecimento | `pip install recon-ng` |
| 21 | **PimEyes** | Mecanismo de busca facial | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | Busca de dispositivos IoT | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | Varredura da Internet | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | Ferramenta de phishing | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | Ferramenta SE de câmera/mic | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | Metadados de imagem | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | Perícia digital | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | Perícia de memória | `pip install volatility3` |
| 29 | **Tor Browser** | Navegação anônima | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | Mecanismo de busca de vazamentos | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | Verificador de vazamentos | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | Framework tudo-em-um | `git clone .../fsociety` |
| 33 | **Hackingtool** | Mais de 100 ferramentas em uma | `git clone .../hackingtool` |
| 34 | **SecLists** | Listas de palavras para segurança | `git clone .../SecLists` |
| 35 | **Osintgram** | OSINT do Instagram | `git clone .../Osintgram` |
| 36 | **VirusTotal** | Análise de malware/arquivos | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | Tokens de rastreamento de IP | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | Ferramenta de análise de dados | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | Análise facial com IA | `pip install deepface` |
| 40 | **dnsrecon** | Enumeração de DNS | `pip install dnsrecon` |
| 41 | **Gobuster** | Força bruta de diretórios | `go install ...gobuster@latest` |
| 42 | **HTTPx** | Sondagem HTTP | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Capturas de tela da web | `git clone .../EyeWitness` |
| 44 | **Responder** | Envenenador LLMNR/NBT-NS | `git clone .../Responder` |
| 45 | **Bettercap** | Framework MITM | `apt install bettercap` |
| 46 | **Photon** | Crawler OSINT web | `git clone .../Photon` |
| 47 | **Perplexity AI** | Assistente de pesquisa com IA | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | Geolocalização de imagens com IA | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | Fluxo completo de reconhecimento | `git clone .../osmedeus` |
| 50 | **trufflehog** | Scanner de segredos em Git | `pip install trufflehog` |
---
<div align="center">
☕ *Gostou de tudo acima? As seções 42-50 acabaram de sair — abasteça o próximo lote:*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ Red Team & Segurança Ofensiva
> Frameworks C2, ataques AD, kits de exploração, pós-exploração. Apenas testes autorizados.
>
> **Dica profissional:** Sliver e Havoc são as alternativas open-source modernas ao Cobalt Strike — comece por eles antes de pagar.
| Ferramenta | Descrição | Instalação / Link |
|------------|-----------|-------------------|
| **AD Attack & Defense** | Referência abrangente de ataques ao Active Directory | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | Conjunto de descoberta de parâmetros HTTP | `pip3 install arjun` |
| **BloodHound** | Análise de grafo de ataque AD | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | Edição Comunitária do BloodHound — stack modernizado | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | C2 premium com forte evasão de AV/EDR | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Enumeração e abuso de Serviços de Certificados do Active Directory | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | Framework premium de simulação de adversário / Red Team | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | Ferramenta de pós-exploração para redes AD | `pip3 install crackmapexec` |
| **CRLFuzz** | Scanner rápido de injeção CRLF em Go | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | Scanner XSS rápido e inteligente | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | Shell WinRM definitiva para hacking/pentest | `apt install evil-winrm` |
| **Ghauri** | Ferramenta multiplataforma avançada para detectar/explorar SQLi | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | Testa parâmetros para reflexão de cross-site scripting | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | Base de conhecimento de pentest/hacking por carlospolop | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | Framework C2 de pós-exploração moderna e moldável | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | Classes Python para trabalhar com protocolos de rede (ataques Windows) | `pip3 install impacket` |
| **Kerbrute** | Ferramenta para força bruta de pré-autenticação Kerberos | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | Descoberta contextual de conteúdo para endpoints de API modernos | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Servidor e agente de pós-exploração HTTP/2 multiplataforma em Go | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | Framework de exploração padrão da indústria com mais de 2000 módulos | `apt install metasploit-framework` |
| **Mythic** | Framework Red Team multi-usuário, multiplataforma e pós-exploração | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | Sucessor mantido do CrackMapExec — exploração de rede AD | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | C2 evasivo premium da MDSec (alternativa ao Cobalt Strike) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | Enumeração e exploração automatizada de banco de dados NoSQL | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Modelos curados pela comunidade para o Nuclei | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (ext. Burp)** | Descobre parâmetros HTTP ocultos e não vinculados no Burp | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Payloads de pentest web, bypasses e metodologia | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Ferramenta PoC para coagir hosts Windows a autenticar no atacante | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | Framework de pós-exploração com agentes baseados em PS | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | Conjunto de ferramentas C# para interação e abuso bruto do Kerberos | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | Coletor de dados C# para o BloodHound | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | Framework de emulação de adversário/Red Team open-source (alternativa ao Cobalt Strike) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | Framework automatizado de detecção e exploração de SSRF | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | Framework C2 de alto nível estágio 0/1 para gerenciar agentes irmãos | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | Scanner XSS avançado com crawler e gerador de payloads | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ Blue Team & Segurança Defensiva
> SIEM, EDR, monitoramento de rede, engenharia de detecção, IR.
>
> **Dica profissional:** Wazuh é seu substituto gratuito do Splunk. Combine-o com regras Sigma + Suricata para um stack SOC completo em hardware commodity.
| Ferramenta | Descrição | Instalação / Link |
|------------|-----------|-------------------|
| **Atomic Red Team** | Biblioteca de pequenos scripts de teste de detecção mapeados para MITRE ATT&CK | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Caçar ameaças em logs de eventos do Windows — perícia rápida | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | Motor de análise de observáveis e resposta ativa | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — análise de logs | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | Segurança de runtime nativa para nuvem | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | Gerenciamento de logs / SIEM open-source | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Gerador rápido de linha do tempo de perícia em logs de eventos do Windows | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Scanner simples de IOC e YARA por Florian Roth | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | Base de conhecimento de táticas, técnicas e procedimentos de adversários | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | Plataforma de emulação de adversário cibernético | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | Grafo de conhecimento de contramedidas defensivas | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | Instrumentação/monitoramento/análise de SO baseada em SQL | `apt install osquery` |
| **RITA** | Real Intelligence Threat Analytics — detecção de beaconing/conexões longas | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | Distribuição Linux para caça a ameaças, monitoramento e gerenciamento de logs | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | Formato de assinatura genérico para detecções em SIEM | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | Converte regras Sigma para consultas nativas de SIEM | `pip3 install sigma-cli` |
| **Snort** | Sistema de prevenção/detecção de intrusão open-source | `apt install snort` |
| **Suricata** | IDS / IPS / NSM de rede de alto desempenho | `apt install suricata` |
| **TheHive** | Gerenciamento de casos escalável, gratuito e open-source para SOCs | `docker pull strangebee/thehive:latest` |
| **Tracee** | Segurança de runtime e perícia usando eBPF (Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | Visibilidade de endpoint e perícia digital — orientada a consultas | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Servidor centralizado para agentes Velociraptor | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | Plataforma XDR / SIEM open-source | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | Poderoso framework de análise de rede para monitoramento de segurança | `apt install zeek` |
---
## 44. 🛰️ Plataformas de Inteligência de Ameaças
> Plataformas CTI — open-source e empresariais.
>
> **Dica profissional:** MISP é gratuito e poderoso. OpenCTI oferece um banco de dados de grafo nativo STIX2. Ambos rodam como stacks Docker.
| Ferramenta | Descrição | Instalação / Link |
|------------|-----------|-------------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | Plataforma empresarial de agregação de inteligência de ameaças | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | Inteligência premium de adversários da CrowdStrike | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | Proteção de marca + monitoramento da dark web (agora ReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | Plataforma de inteligência de ameaças nativa STIX/TAXII | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | Inteligência de risco de negócios a partir de fóruns criminosos e dark web | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | Plataforma premium de inteligência de adversários e monitoramento subterrâneo | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | Proteção externa contra ameaças e inteligência (agora parte da Rapid7) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | Inteligência de crimes cibernéticos e monitoramento da dark web | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | Inteligência de ameaças da equipe Mandiant do Google | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | Plataforma CTI open-source estruturada em torno de STIX2 | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | Inteligência de ameaças estendida — superfície de ataque + dark web + marca | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | Plataforma de inteligência de ameaças que combina intel e SOAR | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | Plataforma de inteligência de ameaças para SOCs | [threatq.com](https://www.threatq.com) |
| **Yeti** | Plataforma de inteligência de ameaças distribuída e open-source | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 Perícia Digital & Engenharia Reversa
> Perícia de disco/memória, engenharia reversa de malware, ferramentas de linha do tempo, análise binária.
>
> **Dica profissional:** Volatility 3 + Plaso (log2timeline) + KAPE = o stack moderno de DFIR para triagem. Ghidra > IDA Free para análise estática.
| Ferramenta | Descrição | Instalação / Link |
|------------|-----------|-------------------|
| **[Binary Ninja](https://binary.ninja)** | Plataforma moderna de engenharia reversa com API | [binary.ninja](https://binary.ninja) |
| **Cutter** | GUI para engenharia reversa com radare2/rizin | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Framework Fox-IT para análise rápida de imagens forenses | `pip3 install dissect` |
| **[Ferramentas de Eric Zimmerman](https://ericzimmerman.github.io)** | Conjunto de utilitários DFIR gratuitos para Windows | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | Ferramenta de imageamento forense de disco da AccessData | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | Conjunto de engenharia reversa de software open-source da NSA | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | Versão gratuita do desmontador/descompilador IDA | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Kroll Artifact Parser and Extractor — coleta rápida de triagem | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | Recuperação de dados de arquivos — foco em multimídia | `apt install testdisk` |
| **Plaso (log2timeline)** | Criação de super-linhas do tempo a partir de artefatos forenses | `pip3 install plaso` |
| **radare2** | Framework de engenharia reversa | `apt install radare2` |
| **RegRipper** | Ferramenta open-source de análise do registro do Windows | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | Ferramentas de perícia de memória (fork legado do Volatility) | `pip3 install rekall` |
| **rizin** | Fork moderno do radare2 com API mais limpa | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | Biblioteca e ferramentas CLI para análise forense de disco | `apt install sleuthkit` |
| **Volatility 3** | Framework de perícia de memória | `pip3 install volatility3` |
---
## 46. 🎓 Treinamento, Laboratórios & CTF
> Prática prática — plataformas pagas e laboratórios locais gratuitos.
>
> **Dica profissional:** Caminho gratuito: TryHackMe → PortSwigger Academy → HackTheBox retired boxes. Caminho pago: HTB Academy + OffSec PG.| Ferramenta | Descrição | Instalar / Link |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Treinamento e laboratórios de hacking web | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | Calendário de eventos CTF futuros e passados | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | Cursos de cibersegurança gratuitos e pagos | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — laboratório clássico de appsec | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | Laboratórios online de pentest e CTFs | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | Biblioteca de cursos gratuita da HackerOne e CTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | Plataforma de habilidades cibernéticas com exercícios práticos | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | VM Linux intencionalmente vulnerável para prática com Metasploit | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Laboratórios de treinamento estilo OSCP da Offensive Security | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | Wargames gratuitos para aprender segurança ofensiva do zero | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | Aplicação web moderna, intencionalmente insegura — abrange OWASP Top 10 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | Aplicação web baseada em Java, deliberadamente insegura para treinamento | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | Treinamento prático de pentest em aplicações web | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | Plataforma gratuita de CTF e aprendizagem criada pela CMU | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | Treinamento gratuito e de classe mundial em segurança web (pela equipe do Burp Suite) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | Educação gratuita em cibersegurança de nível universitário da ASU | [pwn.college](https://pwn.college) |
| **PwnedHub** | Aplicação web intencionalmente vulnerável para treinamento prático em appsec | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | Mais de 500 desafios e mais de 100 laboratórios virtuais | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | Plataforma de treinamento em cibersegurança amigável para iniciantes | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | VMs vulneráveis gratuitas para download para prática offline | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | Plataforma online com máquinas vulneráveis (gratuito + premium) | [vulnyx.com](https://vulnyx.com) |
---
## 47. 🎯 Plataformas de Bug Bounty
> Onde realmente ganhar dinheiro com suas habilidades.
>
> **Dica profissional:** Comece com programas públicos do Bugcrowd ou YesWeHack — triagem mais fácil e menor concorrência do que o HackerOne H1.
| Ferramenta | Descrição | Instalar / Link |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | Plataforma de bug bounty e divulgação de vulnerabilidades de origem indiana | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | Plataforma de segurança crowdsourced — bug bounty + pentest | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | Linguagem e ferramentas padronizadas para divulgação de vulnerabilidades | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | Maior plataforma de bug bounty — programas públicos e privados | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | Plataforma europeia de bug bounty | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Plataforma de bug bounty focada em Web3 / cripto | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | Plataforma europeia de bug bounty com triagem rápida | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | Plataforma gratuita de divulgação coordenada | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | Lista gratuita de programas BBH da ProjectDiscovery | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | Plataforma de pentest crowdsourced com pesquisadores verificados | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | Plataforma europeia de bug bounty e VDP | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | Plataforma premium de aquisição de 0day | [zerodium.com](https://zerodium.com) |
---
## 48. 📚 Recursos de Aprendizagem
> Livros, cursos, blogs, canais do YouTube, listas incríveis.
>
> **Dica profissional:** IppSec.rocks indexa TODOS os walkthroughs do HackTheBox — pesquise qualquer máquina aposentada e veja como um profissional a resolve.
| Ferramenta | Descrição | Instalar / Link |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | Writeups de HTB e pentest | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | Recursos de aprendizagem de hacking amigáveis para iniciantes | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | Lista curada de ferramentas e recursos de IR | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | Lista curada de ferramentas de análise de malware | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | Lista curada massiva de ferramentas e recursos de pentest | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Ferramentas curadas pela Bellingcat e guia de metodologia | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | Referência concisa de resposta a incidentes da equipe azul | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (book)](https://nostarch.com/hacking2.htm)** | Clássico de Jon Erickson — fundamentos de ataques de baixo nível | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | Walkthroughs indexados de máquinas do HackTheBox (vídeo) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | YouTube de cibersegurança — CTFs, malware, walkthroughs | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | Curso de 21 dias de Linux para OSINT (gratuito) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | YouTube de hacking e segurança — conteúdo técnico aprofundado | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | Conteúdo de YouTube sobre bug bounty e segurança ofensiva | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | Cookbook gratuito de automação OSINT | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | Blog comunitário, podcast e recursos de aprendizagem | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Recursos, livros e ferramentas de busca de Michael Bazzell | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | Curso de 21 dias de Python para OSINT (gratuito) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (book)](https://nostarch.com/bughunting)** | Peter Yaworski — metodologia de bug bounty e relatórios reais | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | Referência concisa de comandos da equipe vermelha | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (book)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — bíblia de appsec | [amazon.com](https://www.amazon.com/dp/1118026470) |
---
## 49. ✨ Ferramentas Extras (adições curadas)
> Ferramentas adicionadas na v2.x — recon moderno, consultas de arquivos, serviços nicho, pivôs de nível de pesquisa.
>
> **Dica profissional:** Esta seção é atualizada a cada lançamento — verifique antes de usar uma ferramenta mais antiga.| Tool | Description | Install / Link |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | Caça em todas as plataformas de malware abuse.ch com uma consulta | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Mecanismo de busca na dark-web da Aleph Networks | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (image forensics)](https://www.aletheia.ai)** | Detecta imagens manipuladas/geradas por IA | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | Gera permutações, alterações e mutações de subdomínios | `pip3 install py-altdns` |
| **anew** | Adiciona linhas do stdin a um arquivo apenas se ainda não estiverem lá | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | Sandbox interativo online de malware | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | Localizador de telefones/emails B2B — 1200 créditos gratuitos/ano | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | Planilha de atores de ameaças, países patrocinadores, TTPs | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | Inspeção visual de sites através de hosts (capturas de tela HTTP, sobrevoos de superfície de ataque) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Arquivo da web — salva instantâneos mesmo quando robots.txt bloqueia o Wayback | [archive.ph](https://archive.ph) |
| **Arctic Shift** | Ferramenta para acessar grandes dumps de dados do Reddit via API/web | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | Inteligência on-chain — rótulos, entidades, fluxos históricos | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | Encontra domínios e subdomínios relacionados a um determinado domínio | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | Framework de reconhecimento e enumeração de rede multi-threaded | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | Framework de infraestrutura dinâmica para reconhecimento paralelo baseado em nuvem | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | Agregador de verificações de antecedentes (família BeenVerified) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | Principal mecanismo de busca chinês — essencial para OSINT focado na China | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | Pesquisar subdomínios, URLs, parâmetros de aplicativos móveis | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | Conjunto moderno de ferramentas BGP para reconhecimento de rede | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | Inteligência de risco cibernético e superfície de ataque | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | APIs de dados blockchain para investigação on-chain | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | Diretório gratuito nacional de consultas a registros públicos | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | Mais de 32 modelos de phishing para captura de credenciais (apenas laboratório) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Navegador focado em privacidade com suporte integrado a Tor/IPFS | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | Mecanismo de busca independente, transparente e sem anúncios | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | Acompanhamento de status para os espelhos rotativos do BreachForums | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | Plataforma gratuita de investigação de criptomoedas — visualize fluxos de transações | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | Banco de dados de reputação de URL/IP/ameaças | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | Verificações de reputação, categoria e ameaças para URLs/IPs | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Explorador da Binance Smart Chain — mesma experiência que Etherscan | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Ver versões em cache do Google/Bing/Yandex de qualquer página | [cachedview.com](https://cachedview.com) |
| **[Castrick](https://castrickclues.com)** | Encontre contas de redes sociais via email, nome de usuário, telefone | [castrickclues.com](https://castrickclues.com) |
| **Censys CLI** | Wrapper Python oficial e CLI para Censys | `pip3 install censys` |
| **[CertKit Certificate Search](https://www.certkit.io/tools/ct-logs/)** | Pesquisa rápida por registros públicos de certificados SSL/TLS | [certkit.io](https://www.certkit.io/tools/ct-logs/) |
| **[Chainabuse](https://www.chainabuse.com)** | Banco de dados público de denúncia de golpes cripto | [chainabuse.com](https://www.chainabuse.com) |
| **[Chainalysis Reactor](https://www.chainalysis.com/product/reactor/)** | Plataforma premium de investigação blockchain | [chainalysis.com](https://www.chainalysis.com/product/reactor/) |
| **[CheckUser](https://checkuser.vercel.app)** | Pesquisar nome de usuário em várias redes sociais | [checkuser.vercel.app](https://checkuser.vercel.app) |
| **[CIRCL Hashlookup](https://www.circl.lu/services/hashlookup)** | Hashlookup público gratuito para arquivos de software conhecidos | [circl.lu](https://www.circl.lu/services/hashlookup) |
| **[Cisco Talos Intelligence](https://talosintelligence.com/reputation_center)** | Centro de Reputação de IP e Domínio para detecção em tempo real | [talosintelligence.com](https://talosintelligence.com/reputation_center) |
| **[Clearbit Connect](https://connect.clearbit.com)** | Extensão de navegador para localizar emails com dados de empresas | [connect.clearbit.com](https://connect.clearbit.com) |
| **[Cloudflare Radar](https://radar.cloudflare.com)** | Padrões de tráfego da internet, ataques, tendências tecnológicas | [radar.cloudflare.com](https://radar.cloudflare.com) |
| **[Clustrmaps](https://clustrmaps.com)** | Encontre informações de pessoas e endereços | [clustrmaps.com](https://clustrmaps.com) |
| **[Commander Search](https://www.commandersearch.com)** | Construtor de pesquisa booleana para investigadores de OSINT | [commandersearch.com](https://www.commandersearch.com) |
| **[Constella Intelligence](https://constellaintelligence.com)** | Inteligência de ameaças de identidade de violações e dark web | [constellaintelligence.com](https://constellaintelligence.com) |
| **[ContactOut](https://contactout.com)** | Encontre emails e telefones para mais de 300 milhões de profissionais | [contactout.com](https://contactout.com) |
| **[CredenShow](https://credenshow.com)** | Identifique suas credenciais comprometidas antes que outros o façam | [credenshow.com](https://credenshow.com) |
| **CrossLinked** | Enumeração do LinkedIn — gere listas de nomes de usuário a partir de perfis do LinkedIn | `pip3 install crosslinked` |
| **[DBpedia](https://www.dbpedia.org)** | Dados estruturados da Wikipedia — endpoint SPARQL | [dbpedia.org](https://www.dbpedia.org) |
| **[Digital Footprint Check](https://www.digitalfootprintcheck.com/free-checker.html)** | Verificação gratuita de nome de usuário em centenas de sites | [digitalfootprintcheck.com](https://www.digitalfootprintcheck.com/free-checker.html) |
| **dirsearch** | Scanner de caminhos web — bruteforce avançado de diretórios baseado em wordlist | `pip3 install dirsearch` |
| **[Discord Lookup](https://discordlookup.com)** | Consultar informações de usuário do Discord via ID | [discordlookup.com](https://discordlookup.com) |
| **[DiscordHistory](https://disboard.org)** | Pesquisar servidores e mensagens públicos do Discord | [disboard.org](https://disboard.org) |
| **[DNS History](https://dnshistory.org)** | Consulta de registros DNS históricos | [dnshistory.org](https://dnshistory.org) |
| **[DocumentCloud](https://www.documentcloud.org)** | Plataforma para analisar, anotar, publicar documentos | [documentcloud.org](https://www.documentcloud.org) |
| **[DomainEye Reverse WHOIS](https://domaineye.com/reverse-whois)** | Pesquisar domínios por dados do registrante | [domaineye.com](https://domaineye.com/reverse-whois) |
| **dork-cli** | Executar dorks do Google a partir da linha de comando | `git clone https://github.com/jgor/dork-cli.git` |
| **[DorkGenius](https://dorkgenius.com)** | Gerador de consultas de pesquisa com IA para Google, Bing, DuckDuckGo | [dorkgenius.com](https://dorkgenius.com) |
| **[Dorky](https://dorky.io)** | Construtor online de dorks para Google/Bing/DuckDuckGo | [dorky.io](https://dorky.io) |
| **[Dune Analytics](https://dune.com)** | Consultas SQL sobre dados blockchain indexados | [dune.com](https://dune.com) |
| **[Elliptic](https://www.elliptic.co)** | Detecção e investigação de crimes financeiros cripto | [elliptic.co](https://www.elliptic.co) |
| **[EmailRep.io](https://emailrep.io)** | API gratuita de reputação de email pela Sublime Security | [emailrep.io](https://emailrep.io) |
| **[Epieos Tools](https://tools.epieos.com)** | Pesquisa reversa de email/telefone para dados de perfil do Google | [tools.epieos.com](https://tools.epieos.com) |
| **[Epstein Exposed](https://epsteinexposed.com)** | Banco de dados pesquisável de mais de 2 milhões de documentos do caso Epstein do DOJ e gráficos de rede | [epsteinexposed.com](https://epsteinexposed.com) |
| **[ETDA APT Groups](https://apt.etda.or.th/cgi-bin/listgroups.cgi)** | Pesquisar grupos de atores de ameaças e suas ferramentas | [apt.etda.or.th](https://apt.etda.or.th/cgi-bin/listgroups.cgi) |
| **etherscan-py** | Wrapper Python para a API do Etherscan | `pip3 install etherscan-python` |
| **[ExportData](https://www.exportdata.io)** | Ferramenta de exportação histórica de tweets, seguidores e tendências | [exportdata.io](https://www.exportdata.io) |
| **[FamilyTreeNow](https://familytreenow.com)** | Pesquisa genealógica gratuita — endereços, telefones, emails | [familytreenow.com](https://familytreenow.com) |
| **ffuf** | Fuzzer web rápido baseado em Go — descoberta de diretórios, parâmetros, vhost | `go install github.com/ffuf/ffuf/v2@latest` |
| **[Filesec.io](https://filesec.io)** | Catálogo de extensões de arquivo maliciosas, riscos, mitigações em nível de SO | [filesec.io](https://filesec.io) |
| **Findomain** | Enumerador de subdomínios multiplataforma com recursos de monitoramento | `git clone https://github.com/Findomain/Findomain.git` |
| **[Flickr](https://www.flickr.com)** | Compartilhamento de fotos — geopesquisa + licença + EXIF da câmera intacto | [flickr.com](https://www.flickr.com) |
| **[Foller.me](https://foller.me)** | Análises do Twitter — bio, idiomas, hashtags, menções | [foller.me](https://foller.me) |
| **[Forensically Beta](https://29a.ch/photo-forensics)** | Forense de imagem online — detecção de clones, varredura de níveis | [29a.ch](https://29a.ch/photo-forensics) |
| **[FullContact](https://www.fullcontact.com)** | API de resolução de identidade e enriquecimento de pessoa | [fullcontact.com](https://www.fullcontact.com) |
| **gau (getallurls)** | Buscar URLs de AlienVault OTX, Wayback, Common Crawl, URLScan | `go install github.com/lc/gau/v2/cmd/gau@latest` |
| **[Geocreepy](http://www.geocreepy.com)** | Agregador de geolocalização — coleta postagens georreferenciadas através de redes | [geocreepy.com](http://www.geocreepy.com) |
| **[GeoHints](https://geohints.com)** | Treinamento e investigação de geolocalização por satélite/streetview baseado em navegador | [geohints.com](https://geohints.com) |
| **[GeoSpy Pro](https://geospy.ai/pro)** | Geolocalização premium de imagens por IA da Graylark | [geospy.ai](https://geospy.ai/pro) |
| **[Get-Metadata.com](https://www.get-metadata.com)** | Extrator EXIF online — também lida com .DOCX/.PDF | [get-metadata.com](https://www.get-metadata.com) |
| **gf** | Wrapper ao redor do grep com padrões para fluxo de trabalho de bug bounty | `go install github.com/tomnomnom/gf@latest` |
| **[Ghiro](https://www.getghiro.org)** | Forense digital automatizada de imagens | [getghiro.org](https://www.getghiro.org) |
| **git-hound** | Encontrar dados sensíveis expostos via pesquisa de código do GitHub | `go install github.com/tillson/git-hound@latest` |
| **github_monitor** | Rastreamento em tempo real da atividade do usuário do GitHub e mudanças em repositórios | `git clone https://github.com/misiektoja/github_monitor.git` |
| **gitleaks** | Detectar segredos, credenciais e chaves de API em repositórios git | `go install github.com/gitleaks/gitleaks/v8@latest` |
| **[Google Guide Advanced Operators](http://www.googleguide.com/advanced_operators_reference.html)** | Referência para operadores de pesquisa do Google | [googleguide.com](http://www.googleguide.com/advanced_operators_reference.html) |
| **[Google Hacking Database (GHDB)](https://www.exploit-db.com/google-hacking-database)** | Índice de dorks para encontrar informações publicamente expostas | [exploit-db.com](https://www.exploit-db.com/google-hacking-database) |
| **GoSpider** | Spider web rápido em Go para rastreamento/auditoria | `go install github.com/jaeles-project/gospider@latest` |
| **gowitness** | Utilitário moderno de captura de tela web baseado em Go (sucessor do Aquatone) | `go install github.com/sensepost/gowitness@latest` |
| **[GrayhatWarfare](https://grayhatwarfare.com)** | Índice de buckets Amazon S3 abertos — encontre dados em nuvem expostos | [grayhatwarfare.com](https://grayhatwarfare.com) |
| **GreyNoise CLI** | Ferramenta de linha de comando para inteligência de scanners em massa do GreyNoise | `pip3 install greynoise` |
| **[GreyNoise Visualizer](https://viz.greynoise.io)** | Informa quais IPs são ruído vs ameaças direcionadas | [viz.greynoise.io](https://viz.greynoise.io) |
| **hakrawler** | Crawler web rápido em Go para descoberta de endpoints e ativos | `go install github.com/hakluke/hakrawler@latest` |
| **[Hatching Triage](https://tria.ge)** | Sandbox moderno de malware com monitoramento em nível de kernel | [tria.ge](https://tria.ge) |
| **[haveibeenzuckered](https://haveibeenzuckered.com)** | Verificar se um número de telefone está na violação de 533 milhões do Facebook | [haveibeenzuckered.com](https://haveibeenzuckered.com) |
| **[HIB Ransomed](https://haveibeenransom.com)** | Verificar se seus dados foram vazados por grupos de ransomware | [haveibeenransom.com](https://haveibeenransom.com) |
| **httprobe** | Pegar uma lista de domínios e sondar por HTTP/HTTPS funcionando | `go install github.com/tomnomnom/httprobe@latest` |
| **[Hudson Rock](https://www.hudsonrock.com/free-tools)** | Ferramentas gratuitas de verificação de comprometimento por infostealer (domínio/email/IP) | [hudsonrock.com](https://www.hudsonrock.com/free-tools) |
| **[Hybrid Analysis](https://www.hybrid-analysis.com)** | Serviço gratuito de análise avançada de malware pela CrowdStrike | [hybrid-analysis.com](https://www.hybrid-analysis.com) |
| **[IKnowYour.Dad](https://iknowyour.dad)** | Mecanismo de busca de violações de dados | [iknowyour.dad](https://iknowyour.dad) |
| **[Imgur](https://imgur.com)** | Hospedagem de imagens — rastreamento de memes e pesquisa reversa | [imgur.com](https://imgur.com) |
| **instagram_monitor** | Rastreamento em tempo real de usuários do Instagram com alertas por email e logs CSV | `git clone https://github.com/misiektoja/instagram_monitor.git` |
| **[Intelligence X (intelx.io)](https://intelx.io)** | Pesquisa seletiva em arquivos — emails, vazamentos, sites de paste, dark web | [intelx.io](https://intelx.io) |
| **Interlace** | Facilmente transformar aplicativos CLI single-threaded em jobs multi-threaded | `git clone https://github.com/codingo/Interlace.git` |
| **[Joe Sandbox](https://www.joesandbox.com)** | Análise automatizada profunda de malware (camada gratuita) | [joesandbox.com](https://www.joesandbox.com) |
| **JSFinder** | Encontrar arquivos JS referenciados de uma URL — endpoints / caminhos de API | `git clone https://github.com/Threezh1/JSFinder.git` |
| **[Kagi Search](https://kagi.com)** | Mecanismo de busca premium que respeita a privacidade, sem anúncios, sem rastreamento | [kagi.com](https://kagi.com) |
| **knock** | Domain knock — teste de segurança via DNS | `git clone https://github.com/guelfoweb/knock.git` |
| **Knockpy** | Varredura de enumeração de subdomínios com descoberta de host virtual | `pip3 install knock-subdomains` |
| **linkedin2username** | Gerar nomes de usuário a partir de funcionários do LinkedIn de um alvo | `git clone https://github.com/initstring/linkedin2username.git` |
| **LinkedInDumper** | Despejar/raspar funcionários de empresa da API do LinkedIn | `git clone https://github.com/l4rm4nd/LinkedInDumper.git` |
| **[Malpedia](https://malpedia.caad.fkie.fraunhofer.de)** | Grupos de atores de ameaças, famílias de malware e análise pelo Fraunhofer | [malpedia.caad.fkie.fraunhofer.de](https://malpedia.caad.fkie.fraunhofer.de) |
| **[MalShare](https://malshare.com)** | Repositório gratuito de amostras de malware para pesquisadores | [malshare.com](https://malshare.com) |
| **massdns** | Resolvedor DNS stub de alto desempenho para consultas em lote | `git clone https://github.com/blechschmidt/massdns.git` |
| **meg** | Buscar muitos caminhos para muitos hosts sem inundar | `go install github.com/tomnomnom/meg@latest` |
| **[Memento Time Travel](https://timetravel.mementoweb.org)** | Pesquisa federada em vários arquivos da web | [timetravel.mementoweb.org](https://timetravel.mementoweb.org) |
| **[Metadata2Go](https://www.metadata2go.com)** | Extrator gratuito de metadados online para qualquer arquivo | [metadata2go.com](https://www.metadata2go.com) |