OSINT Framework

Первый в СНГ каталог OSINT-инструментов, созданный XpatchShadow - основателем крупнейшего сообщества по информационной безопасности (ИБ) и разведке на платформе Discord и Telegram.

Систематизирует актуальные сервисы для анализа доменов, email, IP, соцсетей и утечек.

* Упомята лишь малая часть доступных инструментов

Анализ доменов
WHOIS, DNS, SSL сертификаты
Email разведка
Верификация и анализ почты
IP-адреса
Геолокация и сетевой анализ
Социальные сети
Поиск и анализ профилей
Утечки данных
Проверка на компрометацию

Цель: обеспечить специалистам быстрый доступ к проверенным инструментам для расследований и практической работы.

OSINT Framework
Инструменты анализа ВКонтакте

Инструменты анализа профилей ВКонтакте

Инструменты анализа Instagram

Инструменты для анализа профилей Instagram и сбора информации из открытых источников

Telegram OSINT Framework

Инструменты анализа профилей Telegram

Инструменты анализа блокчейн-транзакций

Инструменты анализа блокчейн-транзакций

Инструменты поиска по никнеймам
Расширения браузера для OSINT
IP и геолокация анализ
Face Search & Analysis Tools
OSINT Framework - Технический анализ
OSINT Framework
Recon OSINT - Порты

Главные порты при OSINT операциях

Показать порты
Веб-поверхность
80 / 443HTTP / HTTPS
8080 / 8443альтернативный веб / панели
8000 / 8008dev-сервисы
8888 / 3000 / 5000панели, dev, тест
Удалённый доступ
22SSH (Linux)
3389RDP (Windows)
5900VNC
21 / 20FTP / FTP Data
Базы данных
3306MySQL
5432PostgreSQL
1433MS SQL
27017MongoDB
6379Redis
9200Elasticsearch
Почта и домены
25 / 465 / 587SMTP
110 / 143POP3 / IMAP
53DNS
Корпоративные сервисы
389 / 636LDAP / LDAPS
445 / 139SMB / NetBIOS
88Kerberos
DevOps / облако
2375 / 2376Docker
6443Kubernetes API
9000MinIO / панели
5601Kibana
15672RabbitMQ
OSINT - Поисковые операторы

Поисковые операторы

Показать все операторы
Базовые
site: поиск в конкретном сайте
inurl: слово в URL
allinurl: все слова в URL
intitle: слово в заголовке
allintitle: все слова в заголовке
intext: слово в тексте
allintext: все слова в тексте
filetype: тип файла
ext: расширение файла
cache: кэшированная версия
related: похожие сайты
info: информация о странице
define: определение слова
link: ссылки на страницу
Логические операторы
" " точное совпадение
OR или
AND и
| или (альтернатива)
- исключение слова
* wildcard (любое слово)
( ) группировка условий
Диапазоны и фильтры
before: до указанной даты
after: после указанной даты
.. числовой диапазон
AROUND() расстояние между словами
Для GitHub
org: организация
user: пользователь
repo: репозиторий
filename: имя файла
path: путь к файлу
language: язык программирования
size: размер файла
extension: расширение файла
Для соцсетей / людей
@ упоминания, email
"email" поиск email адресов
"phone" поиск телефонов
"cv" резюме, CV
"resume" резюме на английском
OSINT Principles

Условия использования инструментов новое

Предупреждение
Инструменты, помеченные как только при аудите могут применяться исключительно при взаимном согласии сторон и в целях анализа утечек данных.

Этические принципы OSINT

Основные принципы
Правовые аспекты
при поддержке
XpatchShadow