Bienvenidos a otro capítulo de esta guía sobre OSINT (Open Source Intelligence): OSINT #16 Más de 450 OSINT TOOLS para Geolocalización. En esta página encontrarás más de 450 enlaces a sitios web y herramientas de terceros que puede utilizar en sus investigaciones OSINT. Recuerda que este es tan solo un capítulo de una larga serie de post dedicados a OSINT.
¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?
Lee nuestros capítulos anteriores:
- OSINT #1 Más de 200 Search Tools
- OSINT #2 Más de 200 Social Media Tools
- OSINT #3 Más de 100 Twitter Tools
- OSINT #4 Facebook
- OSINT #5 INSTAGRAM
- OSINT #6 Social Networks Tools
- OSINT #7 Whatsapp, Telegram y Mensajería
- OSINT #8 Teléfonos
- OSINT #9 Blogs, Foros, Grupos y RSS
- OSINT #10 Username
- OSINT #11 Mails, Passwords & Leaks
Buscar un lugar
Para comenzar. Registradores diseñados para obtener la dirección IP de un usuario externo:
http://canarytokens.org/generate
https://grabify.link/
https://iplogger.ru/
Obtención de datos sobre la propiedad y ubicación geográfica de una dirección IP:
https://www.maxmind.com/en/geoip2-precision-demo
https://sypexgeo.net/ru/demo/
https://ipinfo.io/map
Servicio WHOIS:
https://whois.domaintools.com/
Exploración de DNS, IP inversa:
https://dnsdumpster.com/
https://dnslytics.com/reverse-ip/
https://viewdns.info /reversa/
Fugas de datos por dirección IP (incluidas filtraciones de perfiles de Skype):
https://intelx.io/
https://leakix.net/#
https://webresolver.nl/tools/ip2skype
Control de calidad de IP y virus:
https://www.virustotal.com/
https://talosintelligence.com/reputation_center/lookup
https://www.ipqualityscore.com/
Internet de las cosas (IoT):
https://fofa.so/
https://censys.io/ipv4
https://www.zoomeye.org/
https://www.shodan.io/
Marcos para explorar direcciones IP:
https://otx.alienvault.com/
https://www.spiderfoot.net/
https://www.robtex.com/
OSINT Geolocation tools
Creepy es una herramienta gratuita para localizar personas que utilizan las redes sociales y sitios para compartir imágenes. Su análogo pago es Echosec , que cuesta alrededor de $500 por mes.
Geolocalización basada en IP
Muchos sitios ayudan a hacer coincidir una dirección IP con una ubicación como lo hace IPlocation.net . Pero si conoces los puntos Wi-Fi a los que estaba conectado el objetivo, puedes utilizar Wigle.net. Este servicio le ayudará a mapear y realizar un estudio más detallado.
Algunos otros sitios web útiles son:
Emporis opera una base de datos mundial de datos de construcción e información de bienes raíces comerciales.
EarthCam es líder mundial en contenido, tecnología y servicios de cámaras web.
Inescam es el catálogo de cámaras CCTV online más grande del mundo.
La geolocalización por IP es un método para determinar la ubicación geográfica de un dispositivo conectado a internet a través de su dirección IP. Esta técnica se basa en la asociación de las direcciones IP con ubicaciones físicas, información proporcionada por los proveedores de servicios de internet (ISP).
¿Qué información revela la geolocalización por IP?
La precisión de la geolocalización por IP varía, pero generalmente puede revelar:
- País: La mayoría de las técnicas de geolocalización por IP pueden determinar el país de origen de un dispositivo con un alto grado de precisión.
- Región o ciudad: En algunos casos, la geolocalización puede identificar la región o ciudad en la que se encuentra el dispositivo.
- Latitud y longitud: Algunas herramientas de geolocalización más precisas pueden determinar la latitud y longitud del dispositivo, lo que permite ubicarlo en un mapa.
- Nombre del ISP: La geolocalización también puede revelar el nombre del proveedor de servicios de internet que ha asignado la dirección IP al dispositivo.
¿Qué tan precisa es la geolocalización por IP?
La precisión de la geolocalización por IP depende de varios factores:
- Tipo de dirección IP: Las direcciones IP fijas, asignadas permanentemente a un dispositivo, son más fáciles de geolocalizar con precisión que las direcciones IP dinámicas, que cambian regularmente.
- Técnicas de geolocalización: Existen diferentes técnicas de geolocalización con diferentes niveles de precisión. Algunas técnicas se basan en la comparación de la dirección IP con una base de datos de ubicaciones conocidas, mientras que otras utilizan técnicas más sofisticadas como la triangulación de señales Wi-Fi.
- Políticas de privacidad de los ISP: Los ISP pueden tener diferentes políticas de privacidad con respecto a la cantidad de información de ubicación que comparten con terceros.
¿Es segura la geolocalización por IP?
La geolocalización por IP puede ser una herramienta útil para diversos fines, como la prevención de fraudes o la personalización de contenido web. Sin embargo, también existen riesgos asociados a la geolocalización por IP, como la posibilidad de que la información de ubicación sea utilizada para rastrear a los usuarios sin su consentimiento.
¿Cómo proteger tu privacidad frente a la geolocalización por IP?
Existen algunas medidas que puedes tomar para proteger tu privacidad frente a la geolocalización por IP:
- Utilizar una VPN: Una VPN (red privada virtual) puede enmascarar tu dirección IP y dificultar la geolocalización de tu dispositivo.
- Desactivar la geolocalización en tu navegador web: La mayoría de los navegadores web te permiten desactivar la geolocalización.
- Utilizar herramientas de privacidad: Existen herramientas de privacidad que pueden ayudarte a controlar la cantidad de información que compartes en línea, incluida tu ubicación.
En resumen, la geolocalización por IP es una herramienta útil con diversos fines, pero también presenta riesgos para la privacidad. Es importante conocer los riesgos y tomar medidas para proteger tu privacidad frente a la geolocalización por IP.
IP Grabber Sites
Servicios y sitios en línea gratuitos para obtener la dirección IP de alguien enviándole un enlace en un mensaje privado
- grabify.enlace
- iplogger.org
- ps3cfw.com
- ip-trap.com
Covert IP Tracking Email Sites
- didtheyreadit.com
- readnotify.com
- getnotify.com
Firefox Add-Ons Related To Email Tracking
- Pointofmail.com
- Pointofmail.com
- https://trockerapp.github.io
Chrome Extensions Related To Email Tracking
- Pointofmail.com
- https://www.pointofmail.com
- https://trockerapp.github.io
- contactsplus.com
Covert IP Tracking Files & Documents
- digify.com
- readnotify.com
Gotanda
Gotanda es una extensión web OSINT (Open Source Intelligence) para Firefox/Chrome. Esta extensión web puede buscar información OSINT de algún COI en una página web (IP, dominio, URL, SNS… etc.)
– [FireFox](https://addons.mozilla.org/ja/firefox/addon/gotanda/)
– [Cromo](https://chrome.google.com/webstore/detail/gotanda/jbmdcdfnnpenkgliplbglfpninigbiml)
Haga clic derecho en las cadenas IOC resaltadas. Se mostrarán menús contextuales (o haga clic derecho en cualquier enlace). Cuando desee buscar utilizando algún motor, elija uno de la lista.
- Herramientas de dominio https://whois.domaintools.com/
- https://securitytrails.com/ búsqueda de whois
- whoisds https://whoisds.com/ búsqueda de whois
- ThreatCrowd https://www.threatcrowd.org/ Dominio, IPv4
- AbuseIPDB https://www.abuseipdb.com/ IPv4
- HackerTarget https://hackertarget.com/ IPv4
- Censys https://censys.io/ IP, Dominio
- Shodan https://shodan.io/ IP, dominio
- FOFA https://fofa.so/ IP, Dominio
- VirusTotal https://virustotal.com/ IP, dominio, URL, hash
- GreyNoise https://viz.greynoise.io/ IPv4
- IPAlyzer https://ipalyzer.com/
- Búsqueda de retransmisión Tor IPv4 https://metrics.torproject.org/ IP,Dominio
- Vigilancia de dominio https://domainwat.ch/ Dominio,
- Correo electrónico, búsqueda de whois
- crt.sh https://crt.sh/ certificado SSL
- SecurityHeaders https://securityheaders.com/ URL, dominio
- DNSlytics https://dnslytics.com/ IPv4,IPv6,ASN
- URLscan https://urlscan.io/ URL
- Ultratools https://www.ultratools.com/ IPv6
- Wayback Machine https://web.archive.org URL
- aguse https://www.aguse.jp/ URL
- check-host https://check-host.net/ URL
- CIRCL https://cve.circl.lu/ CVE
- FortiGuard https://fortiguard.com/ CVE
- Sploitus https://sploitus.com/ CVE
- Vulmon https://vulmon.com/ CVE
- CXSeguridad https://cxsecurity.com/ CVE
- Vulncode-DB https://www.vulncode-db.com/ CVE
- Malshare https://malshare.com/ Hash MD5
- ThreatCrowd https://www.threatcrowd.org/ IP,Dominio
- Análisis híbrido https://www.hybrid-analysis.com/hash
- Twitter https://twitter.com/ SNS, con TimeLine
- Qiita https://qiita.com Redes sociales
- GitHub https://github.com Redes sociales
- Facebook https://www.facebook.com/ SNS, con TimeLine
- Instagram https://www.instagram.com/ Redes sociales
- LinkedIn https://linkedin.com/ Redes sociales
- Pinterest https://www.pinterest.jp Redes sociales
- Reddit https://www.reddit.com/
Acerca de Twitter y FaceBook se puede buscar en la línea de tiempo con cualquier palabra.
Criminal IP
Criminal IP es un motor de búsqueda de Cyber Threat Intelligence (CTI) que escanea diariamente los puertos abiertos de direcciones IP en todo el mundo para descubrir todos los dispositivos conectados a Internet. Utilizando tecnología basada en IA, identifica direcciones IP y dominios maliciosos y proporciona una evaluación de riesgos de cinco niveles. Los datos se indexan con varios filtros y etiquetas para una búsqueda eficaz. Además, se puede integrar con otros sistemas a través de una API.
Criminal IP le permite buscar o consultar a través de una API de inteligencia de amenazas en todos los dispositivos, servidores y dominios conectados a Internet. Se puede utilizar para seguridad cibernética, gestión de superficies de ataque, pruebas de penetración, análisis de vulnerabilidades y malware, así como para investigaciones e investigaciones.
Por ejemplo, cuando se descubre una nueva vulnerabilidad o ransomware, puede determinar cuántas PC o servidores son vulnerables o están infectados y comprobar si la dirección IP o el dominio en uso también son vulnerables. Además, escanea en tiempo real en busca de URL maliciosas generadas por piratas informáticos y URL de phishing, lo que le permite analizar información sobre amenazas sin acceder a ellas directamente.
Geolocalizar
MÁS DE 170 OSINT MAPS & GEO TOOLS
Más de 50 Satellite Imagery Osint Tools
Más de 25 Geographical Coordinates ]Osint Tools
Más de 40 GIS & Mapping Soft Osint Tools
Clima
Más de 40 Social Media & Photos Osint Tools
Más de 25 webs de Zonas Horarias
Street View
Country Codes
ISO 639.2 | https://www.loc.gov/standards/iso639-2/php/code_list.php |
List of ISO 639-1 Codes | https://en.wikipedia.org/wiki/List_of_ISO_639-1_codes |
No te detengas, sigue avanzando
La inteligencia de código abierto es un arte y una ciencia que evoluciona constantemente. Con más de 5000 herramientas recopiladas en este artículo, solo hemos arañado la superficie de las posibilidades infinitas que el OSINT ofrece. Al incorporar estas herramientas en tu caja de herramientas digital, te conviertes en un investigador más ágil y eficiente. Pero recuerda, con gran poder viene una gran responsabilidad; utiliza estas habilidades con ética y respeto por la privacidad. ¡Adelante, adéntrate en el fascinante mundo del OSINT y lleva tu capacidad de investigación al siguiente nivel!
Aquí tienes un propósito para este 2024 que debes considerar seriamente: si has querido mejorar tus habilidades en hacking, Ciberseguridad y programación ahora es definitivamente el momento de dar el siguiente paso. ¡Desarrolla tus habilidades aprovechando nuestros cursos a un precio increíble y avanza en tu carrera!
OSINT: Espionaje Digital Avanzado
Aprenderás todas las herramientas y metodologías para realizar una investigación a través de internet con OSINT Año 2023
Lo más vendido Calificación: 4,6 de 54,6 (1.207 calificaciones) 4943 estudiantes Creado por Alvaro Chirou • 1.800.000+ Enrollments Worldwide
Nuestra vida es completamente digital.
Toda nuestra información se encuentra en internet, y nos guste o no, muchas personas pueden estar accediendo a ella.
En este curso aprenderás, además de mejorar tu privacidad en internet, también a cómo cuidar la información de tus seres queridos e inclusive brindar el servicios de protección de datos en internet.
Saber cómo buscar y encontrar personas en internet es una habilidad sumamente útil, sea por que te están amenazando, extorsionando o simplemente deseas identificar a una persona que se a puesto en contacto contigo.
Las empresas e instituciones contratan a profesionales con conocimientos en OSINT (Open Source Intelligence) que sepan investigar de forma online para encontrar la información que necesitan.
Además que saber aplicar OSINT es una de las primeras fases en el pentesting y un conocimiento muy valorado por los Hackers.
¿Cuáles son las ventajas del OSINT?
Permiten acelerar y mejorar la obtención de datos e información en fuentes abiertas (principalmente internet) sobre personas, empresas e instituciones, contribuyendo así a una mejor toma de decisiones a nivel operativo, táctico y estratégico.
En la era de la información, toda persona y profesión necesita saber obtener información de forma eficaz, ágil y segura.
Los conocimientos sobre investigación online son más necesarios que nunca.
Lo que aprenderás
- Realizar un informe completo y detallado sobre la información personal que se encuentra en internet de una determinada persona
- Podrás realizar ciberpatrullaje
- Encontrar cualquier dato personal que se encuentre en internet, propio o ajeno
- Mejorar su propia imagen digital
- Detectar y localizar delincuentes en internet que te estén hostigando, extorsionando u amenazando
- Detectar la falsificación de datos personales o suplantación de identidad
- Reconocer falsas noticias o suplantación de marca
- Brindar el servicio de marca personal y presencia digital o mejorar tu marca personal y presencia digital.
- Realiza auditorias sobre empresas en relación a cuánta información de la misma es pública.
Empieza a aprender ya mismo y acompáñame en este increíble curso.
¿Te gustaría enterarte de cuando lanzamos descuentos y nuevos cursos?
Sobre los autores
Álvaro Chirou
Yo soy Álvaro Chirou, tengo más de 20 Años de experiencia trabajando en Tecnología, eh dado disertaciones en eventos internacionales como OWASP, tengo más de 1.800.000 estudiantes en Udemy y 100 formaciones profesionales impartidas en la misma. Puedes serguirme en mis redes:
Laprovittera Carlos
Soy Laprovittera Carlos. Con más de 20 años de experiencia en IT brindo Educación y Consultoría en Seguridad de la Información para profesionales, bancos y empresas. Puedes saber más de mi y de mis servicios en mi sitio web: laprovittera.com y seguirme en mis redes:
¿Quieres iniciarte en hacking y ciberseguridad pero no sabes por dónde empezar? Inicia leyendo nuestra guia gratuita: https://achirou.com/como-iniciarse-en-ciberseguridad-y-hacking-en-2024/ que te lleva de 0 a 100. Desde los fundamentos más básicos, pasando por cursos, recursos y certificaciones hasta cómo obtener tu primer empleo.