Impresionantes motores de búsqueda de hackers
Una lista curada de motores de búsqueda increíbles útiles durante las pruebas de penetración, evaluaciones de vulnerabilidades, operaciones de equipo rojo/azul, recompensa de errores y más
General • Servidores • Vulnerabilidades • Expertos • Superficie de ataque • Código • Direcciones de correo • Dominios • URLS • DNS • Certificados • Redes WiFi • Información del dispositivo • Credenciales • Fugas • Servicios ocultos • Redes sociales • Números de teléfono • Imágenes • Inteligencia de amenazas • Historial web. • Cámaras de vigilancia • Crypto • Gente
Motores de búsqueda generales
- Google
- Aturdir
- Yahoo!
- Yandex
- Preguntar
- Baidu
- Searxng
- Exalente
- Duckduckgo
- Cubierta suiza
- Parar
- AOL
- Corajudo
- Sí
- Gibiru
- Kagi
- Frezar
Servidor
- Shodan - Motor de búsqueda para Internet de todo
- Search Censys: motor de búsqueda para cada servidor en Internet para reducir la exposición y mejorar la seguridad
- Onyphe.io - Motor de búsqueda de defensa cibernética para datos de inteligencia de amenazas abiertas y de código abierto
- Zoomeye - Mapeo global del ciberespacio
- Greynoise: la fuente para comprender el ruido de Internet
- NATLAS - Escaneo de red de escala
- Netlas.io: descubra, investigue y monitoree cualquier activo disponible en línea
- Fofa - mapeo del ciberespacio
- Quake - Sistema de topografía y mapeo del ciberespacio
- Hunter - Motores de búsqueda de Internet para investigadores de seguridad
- ODIN: uno de los motores de búsqueda más potentes para los activos de Internet escaneados
Vulnerabilidades
- NIST NVD - Base de datos de vulnerabilidad nacional de EE. UU.
- MITER CVE - Identificar, definir y catálogo reveló públicamente las vulnerabilidades de ciberseguridad
- Base de datos de asesoramiento de GitHub - Base de datos de vulnerabilidad de seguridad que incluye CVE y GitHub originarios de seguridad de origen de seguridad
- CloudVulndb.org: la base de datos de Problema de Vulnerabilidad y Seguridad de Cloud Open
- OSV.dev - Vulnerabilidades de código abierto
- Vulners.com - Su motor de búsqueda para inteligencia de seguridad
- OpenCve.io: la forma más fácil de rastrear las actualizaciones de CVE y ser alertado sobre nuevas vulnerabilidades
- Security.snyk.io - Base de datos de vulnerabilidad de código abierto
- Base de datos de vulnerabilidad MEND: la mayor vulnerabilidad de código abierto DB
- Rapid7 - DB - Base de datos de vulnerabilidad y explotación
- Cvedetails: la máxima vulnerabilidad de seguridad.
- Vulniq - Solución de inteligencia y gestión de vulnerabilidad
- SynapsInt: la herramienta de investigación de OSINT unificada
- Base de datos de vulnerabilidad Aqua: vulnerabilidades y debilidades en aplicaciones de código abierto e infraestructura nativa de nubes
- Vulmon: vulnerabilidad y motor de búsqueda de explotación
- VuldB - Base de datos de vulnerabilidad número uno
- ScanFactory - Monitoreo de seguridad en tiempo real
- Iniciativa TREND MICRO CERO DÍA - Vulnerabilidades reveladas públicamente descubiertas por Investigadores de Iniciativa de Día Zero
- Google Project Zero: vulnerabilidades, incluidos los días cero
- Repositorio de CVE más engañoso: recopile y actualice todas las CVE disponibles y más nuevas con su POC
- cnvd.org.cn - Base de datos de vulnerabilidad nacional china
- Inthewild.io - Verifique las CVE en nuestra alimentación gratuita y de código abierto de vulnerabilidades explotadas
- Laboratorio de vulnerabilidad: investigación de vulnerabilidad, recompensas de errores y evaluaciones de vulnerabilidad
- Aventajes de seguridad de Red Hat: información sobre defectos de seguridad que afectan los productos y servicios de Red Hat en forma de avisos de seguridad
- Aventajes de seguridad de Cisco: información de seguridad e información de vulnerabilidad para productos de Cisco, incluidos equipos de red y software
- Centro de respuesta de seguridad de Microsoft: informes de vulnerabilidades de seguridad que afectan a los productos y servicios de Microsoft
- Variot - Base de datos de vulnerabilidades Variot IoT
- Lambda Watchdog - Su tablero CVE para AWS Lambda
Exploits
- Exploit -DB - Base de datos de explotación
- Sploitus - Lugar central conveniente para identificar las exploits más recientes
- Rapid7 - DB - Base de datos de vulnerabilidad y explotación
- Vulmon: vulnerabilidad y motor de búsqueda de explotación
- PacketstormSecurity.com - Servicios de seguridad de la información, noticias, archivos, herramientas, exploits, avisos y blancos blancos
- 0day.today - Ultimate Database of Exploits and Vulnerabilidades
- LOLBAS - Vivir de los binarios, guiones y bibliotecas de la tierra
- GTFobins: lista curada de binarios UNIX que se pueden usar para evitar restricciones de seguridad locales en sistemas mal configurados
- Cargas útiles todas las cosas: una lista de cargas útiles útiles y omitidos para la seguridad de las aplicaciones web
- Cargas útiles de XSS: el país de las maravillas de JavaScript usos inesperados y más
- Exploitalert.com - Base de datos de exploits
- Generador de shell inverso: generador de shell inverso en línea con funcionalidad de almacenamiento local, codificación URI y base64, generador MSFVENOM y modo RAW
- Hackerone Hacktivity: vea la última actividad del hacker en Hackerone
- Bugcrowd CrowdStream - Examen de presentaciones aceptadas y reveladas en programas Bugcrowd
- GTFOARGS - Lista curada de binarios UNIX que se pueden manipular para la inyección de argumentos
- shell-storm.org/shellcode - base de datos de shellcodes para casos de estudio
- Hacking the Cloud - Enciclopedia de los ataques/tácticas/técnicas que los profesionales de seguridad ofensivos pueden usar en su próxima aventura de explotación en la nube
- Loldrivers - Proyecto de código abierto que reúne controladores de ventanas maliciosas vulnerables, maliciosos y conocidos
- PWNWIKI - COLECCIÓN DE TTPS (herramientas, tácticas y procedimientos) para qué hacer después de que se haya obtenido el acceso
- Búsqueda de CVEXPLOITS: su base de datos integral para exploits CVE de todo Internet
- Variot - Base de datos Variot IoT Exploits
- Loobins: información detallada sobre varios binarios de macOS incorporados y cómo los actores de amenazas pueden utilizarlos con fines maliciosos
- Sistema de puntuación de explotación de coalición: modelo que obtiene dinámicamente vulnerabilidades nuevas y existentes para reflejar su probabilidad de explotación
- WADCOMS - Hoja de trucos interactiva que contiene una lista curada de herramientas de seguridad ofensivas y sus respectivos comandos que se utilizarán en entornos de Windows/AD
- LOLAPPS-Compendio de aplicaciones que se pueden usar para llevar a cabo la explotación diaria
- Vivir fuera de la colección de hardware - recursos que proporciona orientación para identificar y utilizar hardware malicioso y dispositivos maliciosos
- Vivir fuera de la tubería: cómo las herramientas de desarrollo comúnmente utilizadas en las tuberías de CI/CD se pueden usar para lograr la ejecución de código arbitrario
- Hackyx.io: el objetivo de este proyecto es encontrar fácilmente cualquier recurso relacionado con la seguridad de TI, como los informes de CTF, los artículos o los informes de la recompensa de errores
- Exploit.observer: la base de datos de inteligencia de explotación y vulnerabilidad más grande del mundo y es de forma gratuita a todos
- Vulncheck XDB-Un índice de código de prueba de concepto de explotación en repositorios GIT
- Sploitify - Hoja de trucos interactiva, que contiene una lista curada de exploits del lado del servidor público (principalmente)
- Lolesxi: lista completa de binarios/scripts disponibles de forma nativa en VMware ESXI que los adversarios han utilizado en sus operaciones
- Lolad: colección integral de técnicas, comandos y funciones de Active Directory que se pueden usar de forma nativa para apoyar operaciones de seguridad ofensivas y ejercicios de equipo rojo
Superficie de ataque
- Fullhunt.io - Base de datos de superficie de ataque de todo Internet
- Binaryedge: escaneamos la web y recopilamos datos para usted
- Censiones ASM - Soluciones de gestión de superficie de ataque
- Redhunt Labs - Descubra su superficie de ataque, continuamente
- SecurityTrails: el inventario total de Internet
- Overcast-security.com: facilitamos el seguimiento de su superficie de ataque externo
- Ipinfo.io: la fuente confiable para los datos de la dirección IP
- IPDATA.CO - API de geolocalización y inteligencia de amenazas de IP
- NetworkSDB: información sobre las direcciones, redes y dominios de IPv4 públicos e IPv6 propiedad de empresas y organizaciones de todo el mundo
- ASNLookUp: busque rápidamente información actualizada sobre el número de sistema autónomo específico (ASN), organización, CIDR o direcciones IP registradas (IPv4 e IPv6) entre otros datos relevantes
- BGPTOOLS - Explorar el ecosistema de Internet
- BGPVIEW: depurar e investigar información sobre direcciones IP, ASN, IXS, BGP, ISP, prefijos y nombres de dominio
- BigDatacloud: la API proporciona datos integrales de ubicación y red
- RADB: el registro de enrutamiento público más grande del mundo
- DeepInfo: empodera su seguridad con los datos de Internet más completos
- Cloudflare Radar: tendencias e ideas globales de tráfico, ataque y tecnología de Internet
- IPIP: la única base de datos IP basada en el análisis de datos BGP/ASN en tiempo real
- Huracane Electric BGP: el kit de herramientas BGP Electric Hurricane es de uso gratuito. Busque ASN desde la dirección IP
- WebScOut: desde la inteligencia de amenazas hasta el descubrimiento de superficie, la gestión de activos y la protección de la marca
Código
- Búsqueda de código GitHub: busque a nivel mundial en todo GitHub, o alcance su búsqueda a un repositorio u organización en particular
- Búsqueda de código GITLAB: búsqueda avanzada de búsqueda más rápida y eficiente en toda la instancia de GitLab
- SourceForge: plataforma completa de software de código abierto y de negocios
- Grep.App - Busque en medio millón de repos
- publicwww.com: busque cualquier fragmento alfanumérico, firma o palabra clave en las páginas web HTML, JS y CSS Code
- SearchCode - Buscar 75 mil millones de líneas de código de 40 millones de proyectos
- NerdyData: encuentre empresas basadas en la pila o código de tecnología de su sitio web
- Reposearch: motor de búsqueda de código fuente que le ayuda a encontrar detalles de implementación, usos de ejemplo o simplemente analizar código
- SourceGraph - Comprender y buscar en toda su base de código
- Hotexamples: ejemplos de código de búsqueda de más de 1 millón de proyectos
- Directorio WP - Lightning Fast Regex Búsqueda de código en el complemento de WordPress y los directorios de temas
- Github Gists: compartir instantáneamente código, notas y fragmentos
- CodeBerg - Plataforma de colaboración y alojamiento Git para software, contenido y proyectos gratuitos y de código abierto
- Fedora Pagure: sistema de alojamiento de código de software de código abierto
- LaunchPad - Plataforma de colaboración de software que proporciona: seguimiento de errores, alojamiento de códigos, revisiones de código, construcción y alojamiento de paquetes de Ubuntu, traducciones ...
- Repo.or.cz - Sitio de alojamiento de Git Public Git
- gitorious.org - Espejo de solo lectura del antiguo sitio web de alojamiento de código Gitorious.org
- SourceHut - Colección de herramientas útiles para el desarrollo de software
- android.googlesource.com - Repositorios de Git en Android
- Deps.dev - Servicio desarrollado y alojado por Google para ayudar a los desarrolladores a comprender mejor la estructura, la construcción y la seguridad de los paquetes de software de código abierto
- Finería web: busque el código fuente de la web
- Archivo de código de Google: datos que se encuentran en el servicio de alojamiento de proyectos de Google Code, que se rechazó a principios de 2016
- Snipplr: motor de búsqueda de fragmentos de código que permite a los usuarios buscar y compartir fragmentos de código en varios lenguajes y marcos de programación
- Postman Public Collections - Explore las mejores API, colecciones, espacios de trabajo del mundo en la Red de API pública de Postman
- Scriptmafia - Descargar scripts anulados completos
- Searchftps: el servicio de motor de búsqueda FTP más avanzado mantenido por los miembros
- Ecosyste.ms: un servicio de API abierto que proporciona un paquete, versión y metadatos de dependencia de muchos ecosistemas y registros de software de código abierto
- Swaggerhub - Buscar API y dominios públicos en Swaggerhub
Direcciones de correo
- Hunter.io - Encuentra direcciones de correo electrónico profesionales en segundos
- Libera telefónica: enumera todos los dominios, direcciones de correo electrónico o URL para el dominio de entrada dado
- InteligeNX - Motor de búsqueda y archivo de datos
- Reacher.email - Verificación de correo electrónico de código abierto
- Rocketreach: su conexión de primer grado con cualquier profesional
- correo electrónico-format.com: encuentre los formatos de dirección de correo electrónico en uso en miles de empresas
- Correo electrónicohippo - Tecnología de verificación de dirección de correo electrónico
- Eso es them - búsqueda de correo electrónico inversa
- verificar-email.org: verifica si el buzón existe o no
- Melissa - CHECKECK - Verifique las direcciones de correo electrónico y verifique que estén en vivo
- Voilanorbert: puedo encontrar la dirección de correo electrónico de cualquiera
- SynapsInt: la herramienta de investigación de OSINT unificada
- skymem.info: encuentre direcciones de correo electrónico de empresas y personas
- findEmails.com: encuentre la dirección de correo electrónico de cualquier persona en segundos
- Buscador de correo electrónico Experse: encuentre la dirección de correo electrónico correcta, incluso si solo conoce el nombre y la empresa
- EmailSherlock: busque a la persona detrás de la dirección de correo electrónico y encuentre nuestra puntuación de reputación
- Anymail Finder - Encuentra correos electrónicos verificados
- TOMBA.IO - Con más de 430 millones de direcciones de correo electrónico indexadas, filtros de búsqueda efectivos y verificaciones de entrega, el buscador de correo electrónico de Tomba es su herramienta más poderosa
- Finder de correo electrónico de Snov Encuentra cualquier correo electrónico. En cualquier lugar
- Correo electrónicoSearch.io: encuentre los correos electrónicos y teléfonos de un dominio, LinkedIn, Nombre y Compañía
- Permutador de correo electrónico+ - Encuentre direcciones de correo electrónico potenciales que permiten diferentes combinaciones
- Emailrep.io - reputación de correo electrónico simple
- BoxeboxValidator: servicio de validación de correo electrónico seguro y confiable para verificar las direcciones de correo electrónico no válidas
- ContactOut: el buscador de correo electrónico más preciso para la divulgación de correo electrónico personal y de trabajo
- ValidEmail.io: valida las direcciones de correo electrónico para la capacidad de entrega con nuestra API de validación de correo electrónico
- Predicta Search: motor de búsqueda de búsqueda inversa para correo electrónico y números de teléfono
- Infoga.io - Encuentre todo el correo electrónico para un determinado dominio utilizando motores de búsqueda
Dominio
- Libera telefónica: enumera todos los dominios, direcciones de correo electrónico o URL para el dominio de entrada dado
- InteligeNX - Motor de búsqueda y archivo de datos
- Omnisint - Enumeración del subdominio
- Riddler: le permite buscar en un conjunto de datos de alta calidad
- Robtex: varios tipos de investigación de números de IP, nombres de dominio, etc.
- CentralOps - Domaindossier - Investigar dominios y direcciones IP
- Domainiq - Inteligencia de dominio integral
- whois.domaindools.com: el motor de descubrimiento de dominio más rápido de la industria y datos más amplios y precisos
- Grayhatwarfare.com - Dominios - Cómo buscar URL expuestas por Shorter Services
- whoisology.com - Conexiones profundas entre los nombres de dominio y sus propietarios
- Who.Is - Whois Search, Nombre de dominio, sitio web y herramientas de IP
- pentest-tools.com - Descubra subdominios y determine la superficie de ataque de una organización
- Builtwith - Descubra en qué se construyen los sitios web con
- MoonSearch - Informe de verificación de vínculos de retroceso y SEO
- sitereport.netcraft.com: descubra la infraestructura y las tecnologías utilizadas por cualquier sitio
- SynapsInt: la herramienta de investigación de OSINT unificada
- STATSCROP.com - Millones de sitios web increíbles en la web se están analizando con STATSCROP
- SecurityHeaders.com: escanee su sitio ahora
- VisualSitEmapper.com: cree un mapa visual de su sitio
- similar aweb.com: la herramienta más fácil y rápida para averiguar qué está sucediendo realmente en línea
- buckets.grayhatwarfare.com - cubos públicos
- C99.NL - ¡Más de 57 API de calidad y crecimiento!
- Wannabe1337.xyz - Herramientas en línea
- subdomainfinder.c99.nl - escáner que escanea un dominio completo para encontrar tantos subdominios como sea posible
- ANUBISDB - Herramienta de enumeración y recopilación de información del subdominio
- Hypestat - Servicio gratuito de estadísticas y análisis, donde puede encontrar información sobre cada sitio web
- Proyecto de clave privada: herramientas de seguridad de la información del proyecto de clave privada
- Sititedossier - Perfiles para millones de sitios en la web
- Spyonweb: búsqueda rápida y conveniente de los sitios web que probablemente pertenecen al mismo propietario
- HaveBeBeenScatted - Compruebe si un dominio ha sido escritado
- expireddomains.net: expireddomains.net reúne toda la información que necesita para encontrar buenos dominios caducados que estén pendientes de eliminación y que pueda
- Subdomainradar.io - Descubra subdominios ocultos con precisión y velocidad incomparables
URLS
- Libera telefónica: enumera todos los dominios, direcciones de correo electrónico o URL para el dominio de entrada dado
- InteligeNX - Motor de búsqueda y archivo de datos
- URLSCAN - Una caja de arena para la web
- HackerTarget: recopile información sobre direcciones IP, redes, páginas web y registros DNS
- Moz Link Explorer: el mejor verificador de backlink del mundo con más de 40 billones de enlaces
- shorteners.grayhatwarfare.com - URL de búsqueda expuestas por servicios de acortador
- Índice CommonCrawl - Repositorio abierto de datos de rastreo web
- Urlvoid: consulte la reputación/seguridad en línea de un sitio web
- Norton Safeweb - Busque un sitio, obtenga nuestra calificación
- CheckPhish - URL en tiempo real y escáner de sitios web
- Web-check.xyz: herramienta OSINT todo en uno, para ver rápidamente los datos de los sitios web
- Tinyscan: sumergir sin esfuerzo en los detalles de la URL
- URLDNA.IO - ¡Desata las ideas del sitio web! Urldna.io analiza datos, monitorea las marcas y expone los riesgos de seguridad
DNS
- DNSDUMPSTER - DNS Recon & Research, Find & Lookup DNS Records
- Caos: mejorar la investigación y analizar los cambios en torno a DNS para obtener mejores ideas
- RapidDNS - Herramienta de consulta DNS que facilita la consulta de los subdominios o sitios de una misma IP
- DNSDB - Base de datos histórica PASIVA DNS
- Omnisint - Búsqueda de DNS inverso
- HackerTarget: recopile información sobre direcciones IP, redes, páginas web y registros DNS
- passivedns.mnemonic.no - interfaz web para consultar los datos pasivos DNS recopilados en nuestro laboratorio de malware
- Prarrchive.com - Más de 230 mil millones de entradas de DNS inversas desde 2008 hasta el presente
- dnshistory.org - Archivo de registro histórico del sistema de nombres de dominio
- DNSTWISTER: el motor de búsqueda de nombres de dominio anti -phishing y el servicio de monitoreo DNS
- DNSVIZ - Herramienta para visualizar el estado de una zona DNS
- C99.NL - Más de 57 API de calidad y crecimiento
- Wannabe1337.xyz - Herramientas en línea
- DNSlytics: descubra todo sobre un nombre de dominio, dirección IP o proveedor
- dnsrepo.noc.org - Búsqueda de repositorio de bases de datos DNS
- DNSSPY - Monitorear, validar y verificar sus configuraciones DNS
- Zetalytics: ofrecemos diversidad geográfica inigualable y visibilidad de red global exclusiva en conjuntos de datos de búsqueda para su uso por parte de los analistas de seguridad cibernética
- AskDns - Nombres de dominio conectados y direcciones IP de búsqueda
- 360 passivedns.cn - DB público disponible más grande en China diseñado para fines de seguridad e investigación
- MXTOOLBOX: todos sus diagnósticos de MX Record, DNS, Blacklist y SMTP en una herramienta integrada
- Nslookup.io - Encuentre todos los registros DNS para un nombre de dominio utilizando esta herramienta en línea
- Búsqueda de DNS de Robtex: obtenga información detallada sobre los servidores de nombres asociados con un nombre de dominio
- DNSMAP - Camplio de propagación DNS en todo el mundo
- Validin - colección masiva de registros DNS con búsqueda de historial DNS gratuita
- DNSLOOKUP.PRO - Análisis de registros de DNS avanzado y resolución de problemas
Certificados
- CRT.SH - Búsqueda de certificados
- CTSearch - Herramienta de búsqueda de transparencia de certificado
- tls.bufferover.run - Encuentre rápidamente certificados en el espacio IPv4
- Certspotter: monitorea sus dominios para certificados SSL expirados, no autorizados e inválidos
- SynapsInt: la herramienta de investigación de OSINT unificada
- Búsqueda de Censys - Certificados - Búsqueda de certificados
- ciphersuite.info - TLS CIPHERSUITE Search. Busque una suite de cifrado en particular utilizando el formato de nombre IANA, OpenSSL o Gnutls
- CertedEetails - Visor de certificados en línea. Inspeccionar y descargar certificados de su navegador
- FacebookCT: busque certificados emitidos para un dominio determinado y suscribirse a notificaciones de Facebook con respecto a nuevos certificados
- Certs.io - Busque certificados TLS en Internet.
- Búsqueda de certificados ODIN - Búsqueda de certificados ODIN
Redes wifi
- Wigle.net - mapas y base de datos de redes inalámbricas 802.11 con estadísticas
- Wifimap.io: ¡conéctese a todos los puntos de acceso WiFi gratuitos usando la aplicación de mapa WiFi en todo el mundo!
- wificafespots.com - lugares de café wifi gratis
- wifispc.com - Mapa gratuito de contraseñas de Wi -Fi en cualquier lugar donde vaya!
- OpenWifimap.net - Mapa HTML5 con datos de OpenWifimap
- mylnikov.org-Implementación de la API pública de la base de datos GEO-ubicada Wi-Fi
Información del dispositivo
- MacVendorlookup.com: busque el proveedor para una dirección MAC específica
- MacVendors.com - Encuentra proveedores de direcciones MAC. Ahora
- Macaddress.io - Búsqueda de proveedores de direcciones MAC
- MACPOOKUP.APP - Encuentre el nombre del proveedor de un dispositivo ingresando una dirección OUI o MAC
- MacVendors.co: obtenga el nombre del proveedor de su dispositivo de red utilizando su dirección MAC
Cartas credenciales
- ¿He sido PWNed? Compruebe si su correo electrónico o teléfono está en una violación de datos
- Dehashed: escaneos de madera profunda y protección gratuitas contra fugas de credenciales
- LeakCheck.io: asegúrese de que sus credenciales no se hayan comprometidas
- CrackStation.net -Ansive Las tablas de búsqueda precomputadas y computadas para descifrar los hash de contraseña
- Hashkiller - Hashes previamente crackes, fácilmente buscar
- LegetedPassword: busque múltiples violaciones de datos para ver si su pase se ha comprometido
- BugMenot: busque y comparta inicios de sesión
- Hashes.com: descifrar y descifrar su MD5, SHA1, SHA256, MySQL, MD5 Correo electrónico, correo electrónico SHA256 y hashes NTLM para obtener en línea gratis en línea
- HashMob: la comunidad de recuperación de contraseñas más grande
- WhiteIntel: verifique si una empresa o sus clientes fueron víctimas de un malware de robador de información
- NTLM.PW - Busque instantáneamente los hashes NTLM y resuélvalos en contraseñas de texto sin formato utilizando nuestra base de datos con entradas 8B+
- Hudson Rock: use las herramientas gratuitas de inteligencia de cibercrimencia de Hudson Rock para aprender cómo las credenciales comprometidas están afectando a su negocio
- HackedList.io: ingrese su dominio para encontrar credenciales comprometidas por el malware del robador de información
- HaveBeAndold: le permite averiguar si su correo electrónico se ha vendido o no a terceros
- Leak.sx: el sitio web de cuentas mejor filtrado que siempre quiso
- ScatteredSecrets: busca violaciones de datos para ver si su contraseña se ha comprometido
Fugas
- WikiLeaks: filtraciones de noticias y medios clasificados proporcionados por fuentes anónimas
- Fuge -mireup: busque miles de violaciones de datos
- SnusBase - Manténgase al tanto de las últimas violaciones de la base de datos
- breachDirectory.org: verifique si su información fue expuesta en una violación de datos
- Incumplimiento: infracciones, fugas de datos, bases de datos y más
- SIPH0N BRAQUETO DB (cebolla): infracciones, fugas de datos, exploits
- Foro expuesto: el Premier DatabReach Discussion & Leaks Forum
- Denegación distribuida de secretos - Periodista 501 (c) (3) sin fines de lucro dedicado a publicar y archivar filtraciones
- ¿He sido Zuckered? - Valoro de datos de Facebook
- Criptome: documentos para la publicación que están prohibidos por los gobiernos de todo el mundo
- LeakPeek: busque sus contraseñas filtradas públicamente usando un correo electrónico o nombre de usuario, asegure sus datos personales
- BreachCheck.io: servicio gratuito para los consumidores que le permite verificar y descargar una lista de sus datos personales expuestos en varias medidas de datos
- OCCRP ALEPH - El archivo global de material de investigación para informes de investigación
Servicios ocultos
- Ahmia - Buscar servicios ocultos en la red Tor
- thehiddenwiki.org - The Darknet Guide
- Tor.link - motor de búsqueda anónimo anónimo de profundos / darknet gratis
- Deepweblinks.net - enlaces de cebolla
- OnionEngine.com: un motor de búsqueda para servicios accesibles en la red Tor
- Onionland: descubra los servicios ocultos y el acceso a los sitios de cebolla de Tor
Redes sociales
Estos pueden ser útiles para OSINT e ingeniería social.
- Facebook
- Instagram
- YouTube
- Twitter/X
- LinkedIn
- Reddit
- Pinterest
- Tumblr
- Flickr
- Snapchat
- Whatsapp
- Quora
- Tiktok
- Vimeo
- Medio
- Veloz
- VK
- Weibo
- Tinder
- Trapos
Números de teléfono
- Numlookup - Búsqueda de teléfono inverso gratuito
- Spydialer - Búsqueda de búsqueda inversa gratuita
- WhitePages - Encuentra personas, información de contacto y verificaciones de antecedentes
- Directorio celular nacional: comience su búsqueda integral de personas ahora
- Validador del teléfono: ¿es un teléfono celular o es un teléfono fijo o es falso?
- Búsqueda de operador gratuito: ingrese un número de teléfono y devolveremos el nombre del operador
- Rocketreach: su conexión de primer grado con cualquier profesional
- Sync.Me - Descubre quién llamó
- EMOBILETRACKER - Rastrear el nombre del propietario móvil, ubicación y proveedor de servicios móviles
- Busca de teléfono inversa: descubra el propietario de un número de teléfono
- Eso es el them - búsqueda de teléfono inverso
- thisNumber.com - Directorios telefónicos internacionales
- Usphonebook.com - Buscar gratis el número de teléfono inverso
- TruePeoplesearch.com - Obtenga la dirección actual, número de teléfono celular, dirección de correo electrónico, familiares, amigos y mucho más
- Tellows - ¿Quién está llamando? La búsqueda inversa del número de teléfono
- SynapsInt: la herramienta de investigación de OSINT unificada
- C99.NL - Más de 57 API de calidad y crecimiento
- ValidNumber.com: servicio de búsqueda de teléfono inverso gratuito para permitirle identificar una persona que llama asociada con cualquier número de teléfono de 10 dígitos de los EE. UU. Y Canadá
- CellIdfinder - Proyecto sin fines de lucro que lo ayuda a encontrar GSM BT por MCC, MNC, LAC y Cellid
- OldPhoneBook: busque instantáneamente una gran selección de los últimos 20 años de listados de teléfonos de EE. UU.
- Spokeo: busque por nombre, teléfono, dirección o correo electrónico para buscar información confidencial sobre las personas que conoce
- Búsqueda del teléfono Intelius: busque un número de teléfono para encontrar información del propietario, detalles del transportista y más
- Búsqueda del teléfono Zabasearch: la herramienta de búsqueda de teléfono inverso puede descubrir información personal, datos de redes sociales, actividad en línea, fotos y más
- Cualquier cosa de la búsqueda del teléfono: descubra la información asociada con un número de teléfono
- Búsqueda del teléfono Radaris: busque cualquier número de teléfono para ver a su propietario e identifique quién le está llamando o enviando mensajes de texto
- Busca de teléfono inversa: la búsqueda de número de teléfono inversa con millones de listados, incluidos el nombre o la dirección
Imágenes
- Búsqueda de imágenes de Google: la búsqueda de imágenes más completa en la web
- Imagen de Baidu - Baidu Image Search
- Imagen de Yahoo - búsqueda de imágenes de Yahoo
- Imagen de Yandex - búsqueda de imágenes de Yandex
- Facecheck.id - busca a las personas por foto y verifique que estés hablando con la persona que dicen ser
- Bing Visual Search - Véelo, búscalo
- Búsqueda de imágenes inversas: buscador de imágenes súper rápido que lo ayuda a encontrar imágenes similares en línea
- Imagen inversa: encontrar dónde aparecen imágenes en línea
- Pixsy - Encuentra y lucha contra el robo de imágenes
- PIMEYES - Motor de búsqueda facial, búsqueda de imágenes inversas
- Pictriev - Encuentra celebridades parecidas en la web usando el reconocimiento de la cara
- Karmadecay - Búsqueda de imágenes inversas de reddit.com
- Informe de infracción: la mejor herramienta de búsqueda de infracciones de derechos de autor de la web
- Tineye - Compañía de búsqueda y reconocimiento de imágenes
- Flickr - hogar de decenas de miles de millones de fotos y 2 millones de grupos
- Sogou - Compañía de tecnología china que ofrece un motor de búsqueda
- JIMPL - Visor de datos en línea de metadatos y exif
- Misma energía - Encuentra hermosas imágenes
- Pixabay-Imágenes impresionantes sin regalías y existencias libres de regalías
- FOTOFORENSICS - Herramientas y capacitación para análisis de imágenes digitales, que incluyen análisis de nivel de error, metadatos y tutoriales
- Datos exif: aplicación en línea que le permite echar un vistazo más profundo a sus imágenes favoritas
- Identificación de imágenes - Sitio de reconocimiento de imágenes, simplemente arrastre su imagen e identifique
- Scamdigger: verá si esa imagen pertenece a otra persona, fue utilizada por otra persona, ya estafa, etc.
Inteligencia de amenazas
- MITER ATT & CK - Base de conocimiento accesible a nivel mundial de tácticas y técnicas adversas
- PULSEDIVE - INTELIGENCIA DE AMENAZA FÁCIL
- AmenazeCrowd: un motor de búsqueda de amenazas
- AmenazingMiner - Minería de datos para inteligencia de amenazas
- Virustotal: analice archivos sospechosos, dominios, IPS y URL para detectar malware y otras infracciones
- VX-Underground.org: la mayor colección de código fuente de malware, muestras y documentos en Internet
- Bazaar.abuse.ch - base de datos de muestras de malware
- feodotracker.abuse.ch - Lista de servidores de comando y control de botnet
- sslbl.abuse.ch - Todos los certificados SSL maliciosos
- urlhaus.abuse.ch - proponga nuevas URL de malware
- amenazfox.abuse.ch - base de datos de indicador de compromiso (COI)
- Yaraify.abuse.ch - Escanee archivos sospechosos como muestras de malware o volcados de procesos contra un gran repositorio de reglas de Yara
- Rescure: curada de inteligencia de amenazas cibernéticas para todos
- OTX.AlienVault: la primera comunidad de inteligencia de amenazas verdaderamente abierta del mundo
- UrlQuery.net - Servicio para detectar y analizar malware basado en la web
- Sócradar.io - Extensión a su equipo de SOC
- Virusshare: el sistema actualmente contiene 48 millones de muestras de malware
- Passivetotal: inteligencia de seguridad que escala las operaciones de seguridad y la respuesta
- Malapi.io - API de Windows utilizadas para fines maliciosos
- filesec.io: las últimas extensiones de archivos utilizadas por los atacantes
- Fleatix.net - Inicie de la información pública de indexación del motor de búsqueda y una plataforma de informes abierta vinculada a los resultados
- TRIA.GE - Solución totalmente automatizada para análisis de malware de alto volumen utilizando tecnología avanzada de sandboxing
- Polyswarm - LaunchPad para nuevas tecnologías y métodos innovadores de detección de amenazas
- Cisco Talos: la organización de inteligencia de amenazas en el centro de la cartera de seguridad de Cisco
- scamsearch.io - Encuentra tu estafador en línea y repórtelo
- CyberCampaigns - Información de amenazas y redacción de actores
- ORKL - La Biblioteca de inteligencia de amenazas cibernéticas impulsadas por la comunidad
- Maltiverse: datos de más de 100 fuentes de inteligencia de amenazas diferentes
- Laboratorios de investigación: inteligencia de amenazas de cientos de fuentes públicas, privadas e internas para desarrollar nuevas firmas y reglas FDR
- PhishTank - Casa de compensación colaborativa para datos e información sobre el phishing en Internet
- Intelowl: inteligencia de código abierto o solución de OSINT para obtener datos de inteligencia de amenazas sobre un archivo específico, una IP o un dominio de una sola API a escala
- LUPOVIS: analice y recopile datos sobre escaneos y ataques en Internet en tiempo real. Utilizamos estos datos para identificar y clasificar a los actores maliciosos.
- AbuseIPDB: consulte el historial de informes de cualquier dirección IP para ver si alguien más ha informado actividades maliciosas
- Sucuri Sitecheck: consulte los sitios web de malware conocido, virus, estado de lista negra, errores del sitio web, software desactualizado y código malicioso
- Spamhaus: proteger e investigar el uso de datos de reputación de IP y dominio
- Amenazbook: un paso por delante de su adversario con inteligencia de amenazas cibernéticas de alta fidelidad, eficiente y procesable
- Shadowserver - Organización de seguridad sin fines de lucro que trabaja altruísticamente detrás de escena para hacer que Internet sea más seguro para todos
- Equipo Cymru - Líder global en inteligencia de amenazas cibernéticas y gestión de la superficie de ataque
- Bevigil: motor de búsqueda para pruebas de seguridad de aplicaciones móviles
- CIRCL - El Centro de Respuesta a Incidentes de la Computadora Luxemburgo es una iniciativa impulsada por el gobierno diseñada para reunir, revisar, informar y responder a las amenazas e incidentes de seguridad informática
- Metadefender Cloud: plataforma de detección y prevención de amenazas avanzadas
- Cybersixgill: plataforma de inteligencia de amenazas que proporciona acceso a una amplia gama de información de ciberseguridad, incluido el monitoreo web oscuro y el análisis de los actores de amenaza
- Análisis híbrido: servicio de análisis de malware gratuito para la comunidad que detecta y analiza amenazas desconocidas utilizando una tecnología de análisis híbrido único
- IBM X -Force Exchange: plataforma de intercambio de inteligencia de amenazas que permite la investigación sobre amenazas de seguridad, agregación de inteligencia y colaboración con sus compañeros
- El informe DFIR: intrusiones reales de atacantes reales, la verdad detrás de la intrusión
- Detección.fyi - Buscar reglas de Sigma
- Whoisxmlapi - Inteligencia de datos de dominio e IP para una mayor seguridad empresarial
- Análisis de amenazas Apivoid - Centrado en la reputación de IP y dominio, junto con servicios adicionales
- AnyRun - Explore miles de muestras de malware en nuestra base de datos
- FileScan.io - Informes de búsqueda de nombre de archivo, URL, IP, dominio o hash
- Malshare - Repositorio de malware público impulsado por la comunidad que funciona para proporcionar acceso gratuito a muestras de malware
- Consejo de Kaspersky: escanear archivos, dominios, direcciones IP y URL para amenazas, malware, virus
- Malwares.com - Buscar Malwares en línea
- APKLAB - Plataforma de inteligencia de amenazas móviles diseñada para proporcionar la información más relevante para los investigadores de seguridad de Android
- Scumware: encuentre los últimos informes sobre malware y otras amenazas
- Vivir fuera del falso positivo: colección autogenerada de falsos positivos procedentes de algunos de los conjuntos de reglas más populares
- Hijacklibs - Proyecto para rastrear oportunidades de secuestro de DLL divulgadas públicamente
- Bootloaders.io - Lista curada de cargadores de arranque malicioso conocidos para varios sistemas operativos
- WTFBins - Catálogo de aplicaciones benignas que exhiben un comportamiento sospechoso. Estos binarios pueden emitir ruido y falsos positivos en la caza de amenazas y detecciones automatizadas
- LOFLCAB - Documente cada clase de cmdlet, binaria, guión y WMI que se pueda utilizar para vivir fuera de las técnicas de tierras extranjeras
- OPSECFAILURE - Sitio que enumera cómo las personas arruinaron su OPSEC, no se comparte información personal en este sitio
- TRAILDESCOVER: un depósito en evolución de los eventos de CloudTrail con descripciones detalladas, Insights de Mitre ATT & CK, incidentes del mundo real, referencias e implicaciones de seguridad
- Scamdb.net - Informe y busque estafas en línea
- OpenPhish: datos de inteligencia procesables sobre amenazas de phishing activo
- AmenazingIntelligePlatform.com - Datos, herramientas y proveedores de API que se especializa en detección automatizada de amenazas, análisis de seguridad y soluciones de inteligencia de amenazas
Historia web
- Archivo web: explore más de 702 mil millones de páginas web guardadas con el tiempo
- Archive.ph: cree una copia de una página web que siempre estará activada incluso si el enlace original está inactivo
- CachedPages: obtenga la página en caché de cualquier URL
- almacenado.website - Ver páginas web en caché/sitio web
- CommonCrawl - Open repository of web crawl data
- UK Web Archive - Collects millions of websites each year, preserving them for future generations
- Arquivo - Non-profit service that maintains information published on the web of interest to the Portuguese community
- Archive-It - An archive of digital government and non-government organization (NGO) documents and reports
- HAW - Croatian Web Archive
Cámaras de vigilancia
- Insecam.org - The world biggest directory of online surveillance security cameras
- Surveillance under Surveillance - Cameras and guards watching you almost everywhere
- World Cams - Live Streaming Webcams Like Never Seen Before
- Skylinewebcams - Live HD webcams broadcasting from the world's best attractions and destinations
- WebKams - Live Web Cameras Everywhere
- WorldCam - Webcams from around the world
- Webcam Hopper - Live Webcams from around the world
- Live Traffic - Real-time monitoring of Europe's live traffic cameras
- Geocam.ru - Webcams of the world
- Moldova's borders webcams - Official list of webcams at various border crossings around Moldova
- Earth Cam - Leading network of live streaming webcams for tourism and entertainment
- Webcam Taxi - Live Virtual Travel
- LiveWorldWebcams - Live streaming webcams from around the world
- AlleCam - Webcam live from Europe and the whole world
- WXYZ Webcams - Real-time webcams
Cripto
- ChainAbuse - Report malicious crypto activity
- BlockChair - Blockchain explorer, analytics and web services
- BlockCypher - Search the block chain
Gente
- TruePeopleSearch - Free people search tool. Search billions of public records
- TruthFinder - A people search is a quick and simple way to find information on someone by name
- BeenVerified - BeenVerified's mission is to give people easy and affordable access to public record information
- ZabaSearch - Free* People Search and Public Information Search Engine
- PeekYou - Fast People Search Made Easy
- PeopleFinders - People Search
- Pipl - The #1 source for identity & trust
- That's Them - Find Someone's Contact Details By Name
- snitch.name - Social White Pages application with helps you Search for People's Profiles on Social Sites
- Webmii - People search engine
- FastPeopleSearch - Find a person by name, phone number, or street address
- Sorted By Name - A curated collection of links to genealogy details mentioned on other websites, or acquired by the webmaster
- Radaris - Find People Fast and Free
- Addresses.com - Free People Search and Public Information Search Engine
- Advanced Background Checks - Free People Search
- Yasni - Search phone, email, address for any name. News, pictures & links for any person. Find anyone on the internet with the world's largest free people search
- USA Data Search - The USA official website provides access to public data that can be searched and viewed by anyone
- AnyWho - Finding People, Places, and Businesses
- Lullar - Profile Search by Email, First Last Name or Username
- Ancestry - The largest for-profit genealogy company in the world, it operates a network of genealogical, historical records, and related genetic genealogy websites
- genealogy.com - Source for family history buffs to find genealogical research originally posted in GenForum and our most popular genealogy articles
- US Search - Access to details about the people in your life. Access public records, contact information, background checks & more
- Find My Past - Discover your global ancestors by searching millions of records across the world
- FamilySearch - Search for your ancestors in birth certificates, marriage registrations, census records, and other documents
- iTools - Wink People Search - Free people search. Find people on social networks and across the Web
- Intelius - Leading provider of public data about people and their connections to others
No clasificado
- DorkSearch - Speed up your Dorking
- usersearch.org - Find someone by username or email on Social Networks, Dating Sites, Forums, Crypto Forums, Chat Sites and Blogs
- Pastebin - Website where you can store text online for a set period of time
- Wappalyzer - Instant access to website technology stacks, company and contact details, social media profiles, email verification and more
- Awakari - Real-Time Search from unlimited sources like RSS, Fediverse, Telegram, etc. Filter events by keywords, numeric conditions, condition groups
- cspbypass.com - Search for CSP Bypasses
- CanIUse.com - Browser support tables for modern web technologies
- Dark Visitors - Track and Control Artificial Agents Crawling Your Website
Not working / Paused
- DNS.BufferOver.run
- NetoGraph - Captures and indexes detailed, low-level snapshots of website behaviour
- Hashdd - Known Good Cryptographic Hashes
If you want to propose changes, just open an issue or a pull request.
edoardottt.com to contact me.