
Курируемый набор бесплатных OSINT-инструментов и ресурсов для сбора разведданных из открытых источников, организованный по категориям со структурированными метаданными для разведки и исследований.
Фреймворк OSINT, сфокусированный на сборе информации с помощью бесплатных инструментов или ресурсов. Цель — помочь людям находить бесплатные OSINT-ресурсы. Некоторые из включённых сайтов могут требовать регистрации или предлагать больше данных за $$$, но вы сможете получить по крайней мере часть доступной информации бесплатно.
Изначально я создал этот фреймворк с точки зрения информационной безопасности. С тех пор отклик из других областей и дисциплин был невероятным. Я бы очень хотел включить любые другие OSINT-ресурсы, особенно из сфер, не связанных с инфобезопасностью. Пожалуйста, сообщите мне о том, чего может не хватать!
Посетите фреймворк по ссылке ниже и удачной охоты!
(T) — указывает на ссылку на инструмент, который необходимо установить и запускать локально (D) — Google Dork, дополнительная информация: Google Hacking (R) — требует регистрации (M) — указывает на URL-адрес, содержащий поисковый запрос, который необходимо редактировать вручную
Каждая запись инструмента в arf.json может включать структурированные метаданные помимо названия и URL-адреса:
Подпишитесь на меня в Twitter: @jnordine — https://twitter.com/jnordine
Смотрите или отмечайте проект звёздочкой на Github: https://github.com/lockfale/osint-framework
Обратная связь и предложения новых инструментов чрезвычайно приветствуются! Пожалуйста, не стесняйтесь отправлять pull request или открывать issue на github, или связываться со мной в Twitter.
Для новых ресурсов, пожалуйста, убедитесь, что сайт доступен для публичного и бесплатного использования.
arf.json, добавив новую запись инструмента в соответствующую папку категории. Используйте расширенный формат ниже:{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
Как минимум, укажите name, type и url. Поля метаданных настоятельно рекомендуются, так как они помогают пользователям быстро понять назначение каждого инструмента.
Добавьте (T), (D), (R) или (M) к названию, когда это применимо, и установите соответствующее логическое поле в true.
Удачной охоты!
| Поле | Тип | Описание |
|---|
description | string | Что делает инструмент |
status | string | live, degraded, down или deprecated |
pricing | string | free, freemium или paid |
bestFor | string | Основной вариант использования в одной строке |
input | string | Что инструмент принимает на вход |
output | string | Что инструмент возвращает |
opsec | string | passive или active |
opsecNote | string | Соображения операционной безопасности |
localInstall | boolean | Соответствует маркеру (T) |
googleDork | boolean | Соответствует маркеру (D) |
registration | boolean | Соответствует маркеру (R) |
editUrl | boolean | Соответствует маркеру (M) |
api | boolean | Предлагает ли инструмент API |
invitationOnly | boolean | Требуется ли приглашение для доступа |
deprecated | boolean | Является ли инструмент устаревшим |