Saltar al contenido
Caja del ZeroTrace OSINT
App OSINT: Resumen
App OSINT: Investigar
App OSINT: Análisis web
App OSINT: Casos
App OSINT: Asistente
App OSINT: Historial

ZeroTrace OSINT

Suite OSINT de escritorio, 100+ herramientas

49,85 €

IVA incl. · Licencia digital

Comprobando stock

  • 100+ herramientas específicas
  • Solo fuentes públicas y gratuitas, sin API keys
  • Perfiles de investigación con exportación a PDF
  • Pivotes entre herramientas y paleta de comandos

Resumen

ZeroTrace OSINT es un toolkit de inteligencia de escritorio completamente reconstruido para investigadores de seguridad, pentesters, periodistas e investigadores.

Más de 100 herramientas específicas: inteligencia de red e IP, reconocimiento web, descubrimiento de usuarios y cuentas, análisis de hashes y archivos, criptografía ligera, workflows de proxy, especiales OSINT, generadores de comandos para nmap / sqlmap / gobuster / sublist3r / Google dorks, un pack profundo de utilidades y una capa de IA e inteligencia.

Cada herramienta tiene su propia página, funciona solo contra fuentes públicas y gratuitas (sin API keys que gestionar), te muestra exactamente de dónde salieron sus datos y alimenta los hallazgos hacia perfiles de investigación que puedes exportar como un PDF de tema oscuro.

Los pivotes entre herramientas, una paleta de comandos con Ctrl+K, un índice de herramientas por categorías y un dashboard de estado del sistema en vivo completan el workflow.

herramientas
100+
licencia
De por vida
API keys
0
informes
PDF
  • Actualizaciones y acceso de por vida

Funciones

Resumen5

  • Dashboard

    Banner de estado del sistema en vivo (red, IP pública, VPN), línea de tiempo de hallazgos y gráfico de uso de herramientas de un vistazo.

  • Perfiles de investigación

    Abre un caso, adjunta hallazgos de cualquier herramienta y exporta todo el perfil como un informe PDF de tema oscuro.

  • Índice de todas las herramientas

    Página de inicio por categorías que lista todas las herramientas con un filtro de texto libre por nombre, etiquetas y descripción.

  • Paleta de comandos (Ctrl+K)

    Salta a cualquier herramienta, perfil o ajuste en dos pulsaciones desde cualquier parte de la app.

  • Pivotes entre herramientas

    Envía un hallazgo de una herramienta directamente a otra (nombre de usuario → permutador de emails, email → verificador de brechas, IP → reputación y más).

Red e IP11

  • Geolocalización de IP

    Mapea una IP a país, región, ciudad, ISP y ASN con varios proveedores gratuitos cruzados entre sí.

  • Reputación de IP

    Veredicto agregado de Spamhaus, lista de salidas Tor, GreyNoise community, ThreatFox y URLhaus; degrada con elegancia si alguna fuente cae.

  • DNS inverso

    Resuelve una IP a su registro PTR y saca a la luz patrones de DNS inverso conocidos de los grandes hosters.

  • Consulta DNS

    Ejecuta consultas A, AAAA, MX, NS, TXT, SOA, CAA y SRV contra cualquier dominio y ve las respuestas autoritativas.

  • Historial de DNS

    Recorre registros DNS históricos para detectar migraciones de host, servidores abandonados y pivotes de infraestructura.

  • WHOIS / RDAP

    WHOIS moderno más análisis RDAP: metadatos de registro, registrador, nameservers, contactos.

  • Consulta de ASN

    Identifica el sistema autónomo detrás de una IP, lista sus prefijos y explora las redes vecinas.

  • Internet DB (Shodan)

    Consulta gratuita a Shodan InternetDB: puertos abiertos, hostnames, vulnerabilidades y etiquetas de cualquier IPv4.

  • Consulta MAC OUI

    Identifica al fabricante detrás de un prefijo de dirección MAC a partir de la base de datos oficial IEEE OUI.

  • Calculadora CIDR

    Calcula la dirección de red, el broadcast, el número de hosts y las relaciones de supernet/subnet de cualquier CIDR.

  • Expansor de rangos IP

    Expande notación CIDR, rangos con guiones o comodines en una lista de IPs completa y sin duplicados.

Inteligencia web18

  • Análisis web

    Fingerprint de un solo disparo: servidor, framework, CMS, cabeceras de respuesta, título y tecnologías detectadas.

  • Inspector TLS

    Inspecciona la cadena de certificados TLS de un host, las suites de cifrado, la caducidad y las versiones de protocolo.

  • Fingerprint de WAF

    Detecta firewalls de aplicaciones web (Cloudflare, Akamai, Imperva y más) por firmas de cabeceras y páginas de desafío.

  • Métodos HTTP

    Sondea un endpoint con GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE y PATCH e informa de qué está expuesto.

  • Auditor de cookies

    Audita las cookies en busca de problemas de Secure, HttpOnly, SameSite y de alcance.

  • Analizador de CSP

    Analiza una Content-Security-Policy y señala directivas débiles, huecos de inline-script y fuentes demasiado amplias.

  • Robots.txt y Sitemap

    Descarga /robots.txt y sitemap.xml, saca a la luz rutas prohibidas, árboles de índice de sitemap y entradas inusuales.

  • security.txt

    Consulta /.well-known/security.txt para encontrar los contactos de divulgación responsable de un sitio.

  • Hash de favicon

    Calcula el hash MMH3 del favicon para poder pivotar a otros sitios que comparten el mismo favicon en Shodan/Censys.

  • Analizador de URL

    Descompone una URL en esquema, host, ruta, query y fragmento con listado de parámetros, muy útil para análisis de phishing.

  • Redirecciones de URL

    Sigue las cadenas de redirección salto a salto, incluidas cookies y página de destino final, con una traza limpia.

  • Enumeración de subdominios

    Descubrimiento activo de subdominios contra un dominio usando varias sondas gratuitas.

  • Verificador de takeover de subdominios

    Comprueba una lista de subdominios contra firmas de takeover conocidas (Heroku, GitHub Pages, AWS S3 y más).

  • Subdominios CT (crt.sh)

    Extrae todos los subdominios emitidos alguna vez en los logs de Certificate Transparency para un dominio objetivo.

  • Consulta Wayback

    Mira cómo se veía una página a lo largo de los años en Internet Archive con una vista limpia del historial de URL.

  • Diff de Wayback

    Compara dos snapshots de la misma URL y saca a la luz qué cambió entre ellos.

  • Web Crawler

    Rastreo controlado de un sitio objetivo con descubrimiento de enlaces, extracción de subdominios y exportación a CSV.

  • Buscador de typosquats

    Genera variantes plausibles de typo y homoglifos de un dominio y comprueba cuáles resuelven.

Usuarios y cuentas7

  • Verificador de nombres de usuario

    Comprueba más de 50 plataformas sociales, de desarrollo, gaming y creativas en busca de un handle. Detección multimodo (404 correctos, fingerprints de cadenas ausentes, APIs nativas) con una etiqueta de confianza alta/media/baja por resultado.

  • Enriquecimiento de detalles de perfil

    En plataformas compatibles (GitHub, GitLab, Reddit, HackerNews, Mastodon, Lichess, Chess.com, Keybase, Codeforces, Dev.to) la ficha de resultado muestra nombre visible, avatar, bio, ubicación, fecha de alta, seguidores / seguidos / repos / karma / rating.

  • Analizador de emails

    Valida un email, analiza el dominio, obtiene sus MX / SPF / DMARC, señala direcciones de cuentas de rol y proveedores de correo gratuito, y enlaza a una consulta de Gravatar.

  • Permutador de emails

    Genera todos los formatos de email plausibles para una persona (nombre.apellido, na@, n.apellido@…) con pistas opcionales de entregabilidad por MX y exportación en bloque.

  • Verificador de brechas de contraseñas

    Comprueba una contraseña contra la API de k-anonimato de Have-I-Been-Pwned sin enviar la contraseña en sí a ningún sitio.

  • Consulta de teléfonos

    Valida cualquier número de teléfono internacional, identifica país, operador y tipo de línea, y extrae información de llamante de origen comunitario de WhoCalld (nombre del llamante, ubicación, desglose completo del operador, notas filtradas).

  • Generador de nombres de usuario

    Genera permutaciones de nombre de usuario a partir de un nombre, con variantes de año, sustitución l33t y patrones.

Hashes y archivos4

  • Hasher de archivos

    Suelta un archivo y obtén MD5, SHA-1, SHA-256, SHA-512, BLAKE2 y CRC32 en una sola pasada, con botones de copia.

  • Detector de hashes

    Identifica los probables algoritmos de hash de un digest desconocido con ranking de confianza.

  • Metadatos de imagen

    Lee EXIF, IPTC, XMP completos y la miniatura incrustada de un JPEG, además de formato / dimensiones / hash perceptual de PNG, TIFF y WebP. Geocodifica de forma inversa cualquier posición GPS y muestra una vista previa en mapa.

  • Auditor de secretos JWT

    Pruebas offline y locales con wordlist de secretos JWT débiles firmados con HMAC, para revisiones autorizadas de endurecimiento de tokens.

Cripto3

  • Cifrar / descifrar AES

    AES-128 / 192 / 256 en modo GCM con una clave hex o una passphrase derivada con PBKDF2. Solo en local, sin red.

  • Calcular / verificar HMAC

    Calcula o verifica en tiempo constante HMAC-SHA1 / SHA-256 / SHA-512 con una clave de texto o hex.

  • Cálculo de hash

    Calcula MD5, SHA-1, SHA-256, SHA-512, BLAKE2b-256 y BLAKE2b-512 de cualquier entrada de texto o hex.

Proxy4

  • Verificador de proxies

    Comprueba una lista de proxies en cuanto a disponibilidad, latencia, anonimato y soporte de protocolo en paralelo.

  • Parser de proxies

    Normaliza listas de proxies desordenadas de cualquier fuente a un formato limpio ip:port (y auth).

  • Scraper de proxies

    Extrae listas de proxies gratuitos de fuentes públicas para filtrarlas después.

  • Visor de proxies

    Visita un objetivo a través de un proxy y ve la respuesta desde ese punto de vista.

Especiales OSINT8

  • Vista de mapa geográfico

    Suelta una coordenada o dirección y velas en un mapa limpio con detalles de geocodificación inversa.

  • Comparador de pistas geográficas

    Compara pistas de ubicación aportadas por el usuario (idioma de la señalización, color de la carretera, formato de matrícula) con listas de países candidatos.

  • Búsqueda geográfica en Commons

    Busca en Wikimedia Commons fotos geoetiquetadas cerca de una coordenada, lugar o bounding box, para verificar ubicaciones candidatas contra las fotos de otras personas del mismo sitio.

  • Buscador de features OSM

    Describe lo que ves en una foto (iglesia, estadio, río a menos de 300m) y obtén coordenadas del mundo real que coinciden, con datos gratuitos de OpenStreetMap.

  • Comparador de horizontes

    Pega una foto de exteriores, define una región candidata y la herramienta ordena los puntos de vista por coincidencia de silueta contra el terreno gratuito de Mapzen, para localizar fotos de exteriores con montañas o crestas distintivas.

  • Referencia de metadatos geográficos

    Catálogo local buscable de pistas visuales específicas de cada país: postes eléctricos, pintura de carretera, tipografías de matrícula, bolardos, sistemas de escritura. Más de 120 entradas, sin necesidad de internet.

  • Decodificador de VIN

    Decodifica un número de identificación de vehículo en marca, modelo, año, planta y acabado con datos de NHTSA.

  • Decodificador de IDs

    Reconoce y decodifica IDs de Discord, Steam, Twitter, snowflakes genéricos y más, extrayendo las marcas de tiempo incrustadas.

Generadores de comandos5

  • Generador de nmap

    Construye líneas de comando de nmap a partir de perfiles predefinidos (quick, stealth, vuln, full TCP, top 100, OS fingerprint, UDP top 50).

  • Generador de sqlmap

    Compón comandos de sqlmap con secciones de objetivo / detección / enumeración / tamper / salida, cada preset validado contra el binario real.

  • Generador de gobuster

    Construye comandos de gobuster para los modos de directorio, DNS, vhost o fuzzing con valores por defecto sensatos.

  • Generador de sublist3r / subfinder

    Genera comandos de enumeración de subdominios para sublist3r, subfinder, amass, assetfinder, findomain y chaos.

  • Generador de Google Dorks

    18 plantillas de dorks curadas y conscientes del objetivo (credenciales AWS, .env, config de Git, Jenkins, Jira, Swagger, GraphQL, phpMyAdmin y más).

Utilidades12

  • Codificador / decodificador Base64

    Codifica o decodifica Base64 con alfabeto estándar o URL-safe.

  • Conversor Hex

    Codifica texto a hex o decodifica hex a texto, acepta prefijos 0x, dos puntos y espacios en blanco.

  • Formateador de JSON

    Formatea, minifica y valida JSON con sangría ajustable.

  • Conversor de marcas de tiempo

    Convierte entre epoch Unix, ISO 8601 y fechas legibles con salida de tiempo relativo.

  • Referencia de puertos

    Busca por número de puerto o nombre de servicio en el registro IANA con pistas de riesgo.

  • Defang / Refang

    Pon entre corchetes los puntos y reescribe los nombres de esquema para compartir IOCs con seguridad en el chat, y vuelve a la forma activa (refang) cuando lo necesites.

  • Decodificador de JWT

    Inspecciona la cabecera, el payload y la firma de un JWT sin verificar, útil para triar tokens.

  • Parser de User-Agent

    Decodifica una cadena User-Agent en navegador, SO, dispositivo y detección de bots.

  • Generador de wordlists de subdominios

    Construye una wordlist de subdominios a medida de un objetivo con variantes de raíz, marca e idioma.

  • Extractor de wordlists

    Rastrea un sitio objetivo, extrae palabras visibles, slugs y nombres de archivo, y expórtalos como una wordlist a medida para fuzzing.

  • Extractor de datos

    Suelta un bloque de texto y extrae automáticamente cada email, IP, URL, hash y número de teléfono.

  • Búsqueda en Pastebin

    Busca en los grandes sitios de volcado de pastes (pastebin.com, paste.ee, ghostbin, controlc, justpaste) un término de una sola vez, útil para detectar credenciales, dominios o nombres filtrados.

Ajustes1

  • Ajustes

    Apariencia del workspace, rutas de almacenamiento, comprobación de actualizaciones, info de licencia y reset, todo en una única página por secciones.

Especificaciones

Información

Licencia
Una licencia por cuenta
Tiempo de activación
Instantáneo

En la caja

Preguntas

¿Para qué sirve ZeroTrace OSINT?

ZeroTrace OSINT está pensado para pruebas de seguridad autorizadas, investigación, formación y workflows de automatización.

¿Se incluyen las actualizaciones?

Sí. Los productos ZeroTrace reciben actualizaciones de firmware o software de por vida, con soporte directo de los desarrolladores.

¿Pueden los equipos comprar al por mayor?

Sí. Equipos, laboratorios y empresas pueden pedir a través del programa para empresas de ZeroTrace: hardware al por mayor, packs para laboratorio y acceso al software.

Ver todas las FAQ
  • Sin suscripciones, nunca

    Una compra, tuyo de por vida

  • Entrega instantánea

    Clave de licencia al comprar

  • Actualizaciones de por vida

    Sin actualizaciones de pago, nunca

  • Política sin logs

    Tus datos se quedan en local

  • Creado en Alemania

    Privacidad desde el diseño

  • Pagos seguros

    Procesados por Stripe

OSINT

49,85 €