Web-Check es un panel de OSINT de código abierto y autohospedable para analizar cualquier sitio web. Recopila datos de IP, DNS, SSL, encabezados, cookies, reglas de rastreo, puertos, traceroute, ubicación del servidor, redirecciones, rastreadores, rendimiento y huella de carbono.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONTrivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.
BitCurrents Log Analyzer es una aplicación web ligera que convierte registros Nginx en insights accionables, con geolocalización, detección de bots y modos de análisis: tráfico general, seguridad y errores.
Infisical es una plataforma de código abierto para el manejo de secretos, el ciclo de vida de certificados/PKI, la gestión de claves y el acceso privilegiado. Las características incluyen un panel de control, CLI, SDK y API, sincronización y rotación de secretos, escaneo de fugas, un operador de Kubernetes y auto-alojamiento mediante Docker.
Directorio comunitario de herramientas de código abierto para seguridad en AWS, organizado por categorías como endurecimiento defensivo, pruebas ofensivas, auditoría continua y respuesta a incidentes. Incluye herramientas destacadas como Prowler, ScoutSuite y CloudCustodian.
Fail2Ban es un demonio que escanea archivos de registro y banea IPs con fallos de autenticación repetidos actualizando las reglas del cortafuegos, con soporte para IPv6 y muchos servicios.
TurkeyBite es una tubería de análisis de contexto de dominios y hosts de código abierto que analiza el tráfico de red del cliente para clasificar los dominios solicitados, como contenido para adultos, juegos de azar y compras. Utiliza una pila basada en Docker e opera de forma no intrusiva.
Anakrisis es un servidor MCP para planificación y evaluación de riesgos de investigaciones OSINT éticamente conscientes. Clasifica investigaciones, evalúa riesgos frente a doctrina YAML local, señala acciones prohibidas y estructura documentación de casos, compatible con modelos de IA en la nube y locales.
Prowler es una plataforma de seguridad en la nube de código abierto que automatiza evaluaciones de seguridad y cumplimiento en múltiples entornos.
IPScout enriquece direcciones IP desde 67 fuentes (nube, CDN, feeds de amenazas) mediante línea de comandos, proporcionando calificaciones de amenazas, almacenamiento en caché y formatos de salida configurables.
Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.