Pular para o conteúdo principal
buildradar
Sign in
Tópico · reconnaissance

reconnaissance

Repositórios de código aberto acompanhados marcados com reconnaissance, ordenados por estrelas.

78 repositórios
  • metabigor@j3ssie

    Poder de OSINT sem o incômodo de chave de API

    1.755+20Variação de estrelas nos últimos 7 dias
  • shuffledns@projectdiscovery

    Wrapper do MassDNS escrito em Go para enumerar subdomínios válidos usando força bruta ativa, além de resolver subdomínios com filtragem de wildcard e suporte fácil de entrada e saída.

    1.669+5Variação de estrelas nos últimos 7 dias
  • inventory@trickest

    Inventário de ativos de mais de 800 programas públicos de bug bounty.

    1.604+2Variação de estrelas nos últimos 7 dias
  • GooFuzz@m3n0sd0n4ld

    GooFuzz é uma ferramenta para realizar fuzzing com uma abordagem OSINT, conseguindo enumerar diretórios, arquivos, subdomínios ou parâmetros sem deixar rastros no servidor do alvo e por meio de pesquisas avançadas no Google (Google Dorking).

    1.583-2Variação de estrelas nos últimos 7 dias
  • GitGot@BishopFox

    Ferramenta semi-automatizada orientada por feedback para pesquisar rapidamente em grandes volumes de dados públicos no GitHub em busca de segredos sensíveis.

    1.572+1Variação de estrelas nos últimos 7 dias
  • OpenOSINT@OpenOSINT

    Agente de OSINT impulsionado por IA com REPL interativo, servidor MCP e CLI. 19 ferramentas. Funciona com Claude, GPT-4 ou modelos locais. Apenas para pesquisa de segurança autorizada.

    1.513+41Variação de estrelas nos últimos 7 dias
  • r4ven@spyboy-productions

    Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com informações de IP e dispositivo.

    1.497+5Variação de estrelas nos últimos 7 dias
  • AttackSurfaceMapper@superhedgy

    AttackSurfaceMapper é uma ferramenta que visa automatizar o processo de reconhecimento.

    1.405+0Variação de estrelas nos últimos 7 dias
  • public-bugbounty-programs@projectdiscovery

    Lista curada pela comunidade de programas públicos de bug bounty e divulgação responsável

    1.342+1Variação de estrelas nos últimos 7 dias
  • secator@freelabz

    secator - o canivete suíço do pentester

    1.306+0Variação de estrelas nos últimos 7 dias
  • webcopilot@h4r5h1t

    Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.

    1.295+0Variação de estrelas nos últimos 7 dias
  • Ferramentas de OSINT, Pentest e RedTeam para OffSec

    1.264+3Variação de estrelas nos últimos 7 dias
  • scilla@edoardottt

    Ferramenta de coleta de informações - enumeração de DNS, subdomínios, portas e diretórios

    1.264+2Variação de estrelas nos últimos 7 dias
  • Buildware-Tools@v4lkyr0

    Buildware-Tools é uma multiferramenta tudo-em-um para pesquisa de segurança e automação.

    1.245+70Variação de estrelas nos últimos 7 dias
  • recon-skills@uphiago

    Pacote de habilidades de reconhecimento e pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nuvem, sequestro de subdomínio e muito mais. Testado em campo. MIT. Documentação completa em hiago.sh.

    1.224+25Variação de estrelas nos últimos 7 dias
  • MailAccess@KatrielMoses

    Ferramenta gratuita de OSINT de e-mail, 2500+ plataformas, clusterização de identidade, detecção de violação. Nenhuma chave de API necessária. pip install mailaccess

    1.182+363Variação de estrelas nos últimos 7 dias
  • pywerview@the-useless-one

    Uma reescrita (parcial) em Python do PowerView do PowerSploit

    1.133+0Variação de estrelas nos últimos 7 dias
  • sitedorks@Zarcolio

    Pesquise no Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo por um termo de busca (dork) com um conjunto padrão de sites, programas de bug bounty ou coleções customizadas.

    1.054+1Variação de estrelas nos últimos 7 dias
  • karma_v2@Dheerajmadhukar

    karma v2 é uma estrutura de reconhecimento automatizado de Inteligência de Código Aberto (OSINT) passiva.

    1.024+3Variação de estrelas nos últimos 7 dias
  • OpenDoor@stanislav-web

    Plataforma de Reconhecimento Web e Descoberta de Diretórios da OWASP

    1.002+1Variação de estrelas nos últimos 7 dias
  • airecon@pikpikcu

    O AIRecon é um agente de cibersegurança autônomo que combina um Large Language Model auto-hospedado (Ollama) com um sandbox Docker do Kali Linux e uma TUI Textual. Ele foi projetado para automatizar avaliações de segurança, testes de intrusão e reconhecimento de bug bounty — sem chaves de API ou dependência de nuvem.

    981+9Variação de estrelas nos últimos 7 dias
  • mailcat@sharsil

    Encontre endereços de e-mail existentes por apelido usando métodos de verificação de API/SMTP sem notificação ao usuário. Sinta-se à vontade para melhorar o trabalho do gato! 🐱🔎 📬

    940+2Variação de estrelas nos últimos 7 dias
  • BugBountyScanner@chvancooten

    Um script Bash e imagem Docker para reconhecimento em Bug Bounty. Destinado ao uso sem interface gráfica.

    923+0Variação de estrelas nos últimos 7 dias
  • urlfinder@projectdiscovery

    Uma ferramenta de alta velocidade para coleta passiva de URLs, otimizada para descoberta eficiente e abrangente de ativos web sem varredura ativa.

    908+5Variação de estrelas nos últimos 7 dias
  • DataSurgeon@Drew-Alleman

    Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos

    905+0Variação de estrelas nos últimos 7 dias
  • SatIntel@ANG13T

    SatIntel é uma ferramenta de OSINT para satélites 🛰. Extraia telemetria de satélites, receba previsões orbitais e analise TLEs 🔭

    899+2Variação de estrelas nos últimos 7 dias
  • getJS@003random

    Uma ferramenta para obter rapidamente todas as fontes/arquivos JavaScript

    892+0Variação de estrelas nos últimos 7 dias
  • Trabalho em progresso...

    845+1Variação de estrelas nos últimos 7 dias
  • sicat@justakazh

    O localizador de exploits útil

    830+1Variação de estrelas nos últimos 7 dias
  • Garud@R0X4R

    Uma ferramenta de automação que rastreia subdomínios, takeover de subdomínios, filtra XSS, SSTI, SSRF e outros parâmetros de pontos de injeção, e busca por vulnerabilidades fáceis automaticamente.

    811-1Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos