Servicios OSINT Flashcards
Permite saber cuántas páginas están alojadas en un mismo dominio.
Domaintools
Permite obtener el listado de dominios que comparten servidor con el dominio indicado.
MyIPNeighboors
Permite automatizar búsquedas en Google pudiendo identificar de una manera sencilla subdominios de un dominio concreto, fugas de información o posibles vulnerabilidades
GooScan
Al igual que GooScan permite automatizar búsquedas. Busca en la caché de Google para identificar vulnerabilidades, errores, problemas de configuración, etc.
SiteDigger
Visualizar de manera gráfica las relaciones entre personas, empresas, páginas web, documentos, etc. a partir de información pública.
La policía ha implementado un programa que actúa igual.
Maltego
Empresa que tiene como clientes a diferentes servicios del Gobierno de EEUU (CIA, NSA Y FBI) y que se centra en el desarrollo de software contra el terrorismo y el fraude, mediante la gestión y explotación de grandes volúmenes de información.
Palantir
Herramienta que obtiene emails, subdominios, host, nombres de empleados, puertos abiertos, etc., a través de diferentes servicios como Google, Bing, LinkedIn y Shodan.
Theharvester
Obtener datos de twitter, instagram
Cree.py
Utilizan diferentes redes sociales como Facebook, LinkedIn, Instagram, etc., para recolectar gran cantidad e información de una persona. Permiten localizar lugares y sitios web visitados con regularidad, amigos online, etc., y mostrar los datos en Google Maps
OsintStalker
(FBStalker y GeoStalker)
Localizar ordenadores, webcams, impresoras, etc., basándose en el software, la dirección IP, la ubicación geográfica, etc.
Hace búsqueda por IP.
Shodan
Permite comprobar si un nombre de usuario está disponible en más de 150 servicios online. Así se puede saber los servicios que utiliza un usuario en concreto, ya que habitualmente la gente mantiene dicho nombre para todos los servicios que utiliza. Además, disponen de una API que permite automatizar las consultas.
NameCHK
Servicio que, partiendo de una imagen, indica en qué sitios web aparece. Es similar a la búsqueda por imagen que incorpora Google imágenes
Tineye
Permite la extracción de metadatos de documentos públicos (pdf, doc, xls, ppt, docx, pptx, xlsx). A partir de la información extraída se pueden utilizar
Metagoofil
Permite realizar búsquedas a través de diferentes parámetros como nombres, direcciones, correos o teléfonos.
Spokeo, Pipl, 123people o Wink.
Muestra la fiabilidad del dominio, su posición en el ranking Alexa, lista de subdominios, etc.
Robtex