#1Инструменты для сбора и анализа общедоступной информации из онлайн-источников.
Рекомендация Kitploit

Инструмент агрегации scope для HackerOne, Bugcrowd, Intigriti, YesWeHack и Immunefi!

AIL framework - фреймворк анализа утечки информации. Проект перемещен на https://github.com/ail-project

Инструмент для поиска метаданных и скрытой информации в документах.

Инструмент OSINT для поиска профилей по имени пользователя

#OSINT-фреймворк для выполнения различных методов разведки по компаниям, людям, номерам телефонов, адресам Bitcoin и т.д., агрегации всех исходных…

Паук мета-запросов DNS, который перечисляет DNS-записи и поддомены.

OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Даркнета.

Ловец фишинга с помощью Certstream

Офлайн-инструмент для запроса географической информации по IP и провайдера CDN. 一个查询IP地理信息和CDN服务提供商的离线终端工具.

Инструмент управления AWS API Gateway для создания на лету HTTP-прокси-проходов для уникальной ротации IP-адресов

Использование журналов Certificate Transparency для получения поддоменов HTTPS-сайтов.

Автономный ИИ-агент red team для тестирования на проникновение с 13+ специализированными агентами, 120+ тестовыми сценариями OWASP и интеграцией с…

Список известных атак на владельцев Bitcoin / криптоактивов, произошедших в реальном мире.

Извлечение URL-адресов из темных уголков веб-архивов для поиска уязвимостей/фаззинга/дальнейшего исследования

Это дерево разработки. Производственные загрузки доступны по адресу:

Советы и учебные пособия для Bug Bounty, а также для тестов на проникновение.

Автоматизированная платформа OSINT для разведки, сбора данных и разведки угроз с модульными краулерами, сканерами и конвейерами извлечения информации.

Ах shhgit! Находите секреты в вашем коде. Обнаружение секретов для ваших репозиториев на GitHub, GitLab и Bitbucket.