Sources OSINT Utiles

Cette liste de liens rassemble des ressources OSINT (Open Source Intelligence) conçues pour faciliter la recherche et l’investigation en cybersécurité. Elle inclut des moteurs de recherche spécialisés (Shodan, ZoomEye, etc.), des outils d’analyse de code source (grep.app, searchcode), des plateformes de threat intelligence (VirusTotal, AlienVault OTX, Pulsedive), ainsi que des services de sandboxing, de gestion de réputation d’IP et d’e-mails, et de détection de phishing.

Liens et explications

Shodan

URL : https://www.shodan.io/
Description : Moteur de recherche pour IoT (serveurs, caméras, etc.), permettant d’identifier des infos techniques (ports ouverts, services exposés).


Grep App

URL : https://grep.app/
Description : Moteur de recherche de code source indexant des dépôts publics pour trouver des mots-clés ou fonctions.


BinaryEdge (Login)

URL : https://app.binaryedge.io/login
Description : Plateforme de scans et de monitoring d’IP et de domaines pour détecter vulnérabilités et expositions.


Onyphe

URL : https://onyphe.io/
Description : Moteur de recherche cybersécurité agrégeant des données de multiples sources pour trouver menaces et vulnérabilités.


GreyNoise Viz

URL : https://viz.greynoise.io/
Description : Visualisation du “bruit” Internet (scans, bots, etc.) afin de distinguer le trafic malveillant.


Hunter.io

URL : https://hunter.io/
Description : Outil pour trouver des adresses e-mail associées à un domaine et vérifier leur validité.


ZoomEye

URL : https://www.zoomeye.org/
Description : Moteur de recherche similaire à Shodan pour identifier appareils et services exposés.


crt.sh

URL : https://crt.sh/
Description : Liste publique de certificats SSL/TLS permettant de rechercher domaines/sous-domaines associés.


Pulsedive

URL : https://pulsedive.com/
Description : Plateforme de Threat Intelligence avec infos sur IP, URL et domaines malveillants.


VirusTotal

URL : https://www.virustotal.com/
Description : Service d’analyse multi-antivirus pour détecter malwares dans fichiers ou URL.


AlienVault OTX

URL : https://otx.alienvault.com/
Description : Plateforme communautaire de partage d’indicateurs de compromission et d’infos sur menaces.


EmailRep

URL : https://emailrep.io/
Description : Outil pour évaluer la réputation d’une adresse email (fuites, spam, etc.).


AbuseIPDB

URL : https://www.abuseipdb.com/
Description : Base de données collaborative d’IP signalées pour activité malveillante.


Hybrid Analysis

URL : https://www.hybrid-analysis.com/
Description : Sandbox en ligne pour analyser le comportement de fichiers/URLs suspects.


ANY.RUN

URL : https://any.run/
Description : Sandbox interactive permettant d’observer en direct le comportement d’un fichier suspect.


CyberChef

URL : https://gchq.github.io/CyberChef/
Description : Outil multifonction pour manipuler/transformer des données (encodage, hachage, etc.).


MXToolbox

URL : https://mxtoolbox.com/
Description : Outils de diagnostic DNS, MX et blacklist pour vérifier la configuration d’un domaine.


IBM X-Force Exchange

URL : https://exchange.xforce.ibmcloud.com/
Description : Plateforme IBM X-Force de threat intelligence pour vulnérabilités, IP malveillantes, etc.


LeakIX

URL : https://leakix.net/
Description : Moteur de recherche indexant services mal configurés et données potentiellement exposées.


IntelX

URL : https://intelx.io/
Description : Moteur de recherche OSINT couvrant fuites de données, dark web et documents sensibles.


Netlas

URL : https://app.netlas.io/responses/
Description : Outil de recherche et de cartographie Internet basé sur des scans réseau (bannières, réponses, etc.).


searchcode

URL : https://searchcode.com/
Description : Moteur de recherche de code source dans des dépôts publics pour trouver des extraits spécifiques.


urlscan.io

URL : https://urlscan.io/
Description : Analyse les ressources chargées par une URL et fournit un rapport visuel et technique.


PublicWWW

URL : https://publicwww.com/
Description : Moteur de recherche scannant le code HTML public pour trouver balises ou codes de suivi.


FullHunt

URL : https://fullhunt.io/
Description : Plateforme scannant l’infrastructure d’une organisation pour trouver vulnérabilités et actifs exposés.


BinaryEdge

URL : https://binaryedge.io/
Description : Service scannant et indexant Internet pour identifier expositions et vulnérabilités (similaire à Shodan).


IVRE

URL : https://ivre.rocks/
Description : Outil open source pour visualiser et analyser les résultats de scans Nmap.


StalkPhish

URL : https://stalkphish.io/
Description : Plateforme dédiée à la détection et l’analyse de campagnes de phishing (URLs, kits, etc.).


ipinfo.io

URL : https://ipinfo.io/
Description : Service donnant infos géographiques et techniques sur une IP (localisation, FAI, ASN).

Telecharger le fichier de BookMarks deja formaté

Voci un fichier de favoris prêt à l’import, l’objectif est d’offrir un accès simple et centralisé à ces outils, afin d’aider les professionnels de la sécurité, les chercheurs et toute personne intéressée par la cybersécurité à mener plus facilement des enquêtes, détecter des vulnérabilités ou suivre l’évolution des menaces.

Telecharger le HTML zip