Vai al contenuto
Confezione ZeroTrace OSINT
App OSINT: Panoramica
App OSINT: Indaga
App OSINT: Analisi sito web
App OSINT: Casi
App OSINT: Assistente
App OSINT: Cronologia

ZeroTrace OSINT

Suite OSINT desktop, 100+ strumenti

49,85 €

IVA inclusa · Licenza digitale

Verifica disponibilità

Acquista ora
Torna allo store
  • 100+ strumenti mirati
  • Solo fonti gratuite e pubbliche, nessuna API key
  • Profili di indagine con esportazione PDF
  • Pivot tra strumenti e palette dei comandi

Panoramica

ZeroTrace OSINT è un toolkit di intelligence desktop completamente ricostruito per ricercatori di sicurezza, penetration tester, giornalisti e investigatori.

Oltre 100 strumenti mirati: intelligence su rete e IP, ricognizione web, scoperta di utenti e account, analisi di hash e file, crittografia leggera, workflow con proxy, speciali OSINT, generatori di comandi per nmap / sqlmap / gobuster / sublist3r / Google dork, un pacchetto di utilità approfondito e un livello di IA e intelligence.

Ogni strumento ha la sua pagina, opera solo su fonti gratuite e pubbliche (nessuna API key da gestire), ti mostra esattamente da dove provengono i suoi dati e alimenta i risultati nei Profili di indagine che puoi esportare come PDF a tema scuro.

Pivot tra strumenti, una palette dei comandi Ctrl+K, un indice degli strumenti per categoria e una dashboard di stato di sistema live completano il workflow.

strumenti
100+
licenza
A vita
API key
0
report
PDF
  • Aggiornamenti e accesso a vita

Funzionalità

Panoramica5

  • Dashboard

    Banner di stato di sistema live (rete, IP pubblico, VPN), timeline dei risultati e grafico d'uso degli strumenti a colpo d'occhio.

  • Profili di indagine

    Apri un caso, allega i risultati da qualsiasi strumento ed esporta l'intero profilo come report PDF a tema scuro.

  • Indice di tutti gli strumenti

    Pagina di destinazione per categoria che elenca ogni strumento con un filtro a testo libero su nome, tag e descrizione.

  • Palette dei comandi (Ctrl+K)

    Salta a qualsiasi strumento, profilo o impostazione in due battute da qualunque punto dell'app.

  • Pivot tra strumenti

    Invia un risultato da uno strumento direttamente in un altro (username → permutatore di email, email → verificatore di breach, IP → reputazione e altri).

Rete e IP11

  • Geolocalizzazione IP

    Mappa un IP su paese, regione, città, ISP e ASN con più provider gratuiti in cross-check.

  • Reputazione IP

    Verdetto aggregato da Spamhaus, lista di uscita Tor, GreyNoise community, ThreatFox e URLhaus, degrada con grazia se una fonte non è disponibile.

  • Reverse DNS

    Risolvi un IP nel suo record PTR e fai emergere pattern di reverse-DNS noti per i principali hoster.

  • Lookup DNS

    Esegui query A, AAAA, MX, NS, TXT, SOA, CAA e SRV su qualsiasi dominio e vedi le risposte autoritative.

  • Cronologia DNS

    Percorri i record DNS storici per individuare migrazioni di host, server abbandonati e pivot di infrastruttura.

  • WHOIS / RDAP

    WHOIS moderno più parsing RDAP, metadati di registrazione, registrar, nameserver, contatti.

  • Lookup ASN

    Identifica il sistema autonomo dietro un IP, elenca i suoi prefissi ed esplora le reti vicine.

  • Internet DB (Shodan)

    Lookup gratuito su Shodan InternetDB, porte aperte, hostname, vulnerabilità e tag per qualsiasi IPv4.

  • Lookup MAC OUI

    Identifica il produttore dietro un prefisso di indirizzo MAC dal database ufficiale IEEE OUI.

  • Calcolatrice CIDR

    Calcola indirizzo di rete, broadcast, conteggio host e relazioni supernet/subnet per qualsiasi CIDR.

  • Espansore di range IP

    Espandi la notazione CIDR, i range con trattino o i wildcard in un elenco IP completo e deduplicato.

Intelligence web18

  • Analisi sito web

    Fingerprint one-shot: server, framework, CMS, header di risposta, titolo e tecnologie rilevate.

  • Ispettore TLS

    Ispeziona la catena di certificati TLS di un host, cipher suite, scadenza e versioni di protocollo.

  • Fingerprint WAF

    Rileva i web application firewall (Cloudflare, Akamai, Imperva e altri) dagli header e dai fingerprint delle challenge page.

  • Metodi HTTP

    Sonda un endpoint per GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE, PATCH e segnala cosa è esposto.

  • Auditor dei cookie

    Verifica i cookie per problemi di Secure, HttpOnly, SameSite e scope.

  • Analizzatore CSP

    Analizza una Content-Security-Policy e segnala direttive deboli, lacune negli script inline e sorgenti troppo ampie.

  • Robots.txt e sitemap

    Recupera /robots.txt e sitemap.xml, fai emergere percorsi non consentiti, alberi di indice sitemap e voci insolite.

  • security.txt

    Cerca /.well-known/security.txt per trovare i contatti di disclosure responsabile di un sito.

  • Hash della favicon

    Calcola l'hash MMH3 della favicon così puoi pivotare verso altri siti che condividono la stessa favicon su Shodan/Censys.

  • Analizzatore URL

    Scomponi un URL in schema, host, path, query e frammento con l'elenco dei parametri, utile per l'analisi di phishing.

  • Redirect URL

    Segui le catene di redirect passo dopo passo, inclusi cookie e pagina di destinazione finale, con una traccia pulita.

  • Enumerazione di sottodomini

    Scoperta attiva di sottodomini contro un dominio usando più sonde gratuite.

  • Verificatore di takeover di sottodomini

    Testa un elenco di sottodomini contro firme di takeover note (Heroku, GitHub Pages, AWS S3 e altre).

  • Sottodomini CT (crt.sh)

    Estrai ogni sottodominio mai emesso nei log di Certificate Transparency per un dominio target.

  • Lookup Wayback

    Guarda come appariva una pagina negli anni sull'Internet Archive con una vista pulita della cronologia degli URL.

  • Diff Wayback

    Confronta due snapshot dello stesso URL e fai emergere cosa è cambiato tra loro.

  • Web Crawler

    Crawl controllato di un sito target con scoperta di link, estrazione di sottodomini ed esportazione CSV.

  • Cercatore di typosquat

    Genera varianti plausibili con refusi e omoglifi di un dominio e verifica quali si risolvono.

Utenti e account7

  • Verificatore di username

    Verifica oltre 50 piattaforme social, dev, gaming e creative per un handle. Rilevamento multi-modalità (404 corretti, fingerprint di stringhe mancanti, API native) con un'etichetta di confidenza alta/media/bassa per risultato.

  • Arricchimento dei dettagli del profilo

    Sulle piattaforme supportate (GitHub, GitLab, Reddit, HackerNews, Mastodon, Lichess, Chess.com, Keybase, Codeforces, Dev.to) la scheda del risultato mostra nome visualizzato, avatar, bio, posizione, data di iscrizione, follower / following / repo / karma / rating.

  • Analizzatore di email

    Convalida un'email, analizza il dominio, recupera i suoi MX / SPF / DMARC, segnala gli indirizzi di account di ruolo e i provider di posta gratuita, e collega a un lookup Gravatar.

  • Permutatore di email

    Genera ogni formato di email plausibile per una persona (nome.cognome, nc@, n.cognome@…) con suggerimenti opzionali di deliverability MX ed esportazione in blocco.

  • Verificatore di breach delle password

    Verifica una password contro l'API k-anonymity di Have-I-Been-Pwned senza inviare la password stessa da nessuna parte.

  • Lookup di numeri di telefono

    Convalida qualsiasi numero di telefono internazionale, identifica paese, operatore e tipo di linea, ed estrae informazioni sul chiamante da fonti community di WhoCalld (nome del chiamante, posizione, dettaglio completo dell'operatore, note filtrate).

  • Generatore di username

    Genera permutazioni di username da un nome con varianti di anno, sostituzione l33t e pattern.

Hash e file4

  • Hasher di file

    Rilascia un file e ottieni MD5, SHA-1, SHA-256, SHA-512, BLAKE2 e CRC32 in un solo passaggio con pulsanti di copia.

  • Rilevatore di hash

    Identifica i probabili algoritmi di hash per un digest sconosciuto con classifica di confidenza.

  • Metadati delle immagini

    Legge EXIF, IPTC, XMP completi e la miniatura incorporata dai JPEG, oltre a formato / dimensioni / hash percettivo da PNG, TIFF e WebP. Fa reverse geocoding di qualsiasi rilevamento GPS e mostra un'anteprima su mappa.

  • Auditor di secret JWT

    Test offline e locale, tramite wordlist, di secret JWT deboli firmati HMAC, per revisioni autorizzate di hardening dei token.

Crittografia3

  • Cifratura / decifratura AES

    AES-128 / 192 / 256 in modalità GCM con chiave hex o passphrase derivata con PBKDF2. Solo in locale, nessuna rete.

  • Calcolo / verifica HMAC

    Calcola o verifica a tempo costante HMAC-SHA1 / SHA-256 / SHA-512 con chiave testuale o hex.

  • Calcolo di hash

    Calcola MD5, SHA-1, SHA-256, SHA-512, BLAKE2b-256 e BLAKE2b-512 di qualsiasi input testuale o hex.

Proxy4

  • Verificatore di proxy

    Testa un elenco di proxy per stato di attività, latenza, anonimato e supporto di protocollo in parallelo.

  • Parser di proxy

    Normalizza elenchi di proxy disordinati da qualsiasi fonte in un formato ip:port (e auth) pulito.

  • Scraper di proxy

    Estrai elenchi di proxy gratuiti da fonti pubbliche per il filtraggio successivo.

  • Visualizzatore di proxy

    Visita un target attraverso un proxy e vedi la risposta da quel punto di osservazione.

Speciali OSINT8

  • Vista su mappa geo

    Inserisci una coordinata o un indirizzo e vedilo su una mappa pulita con dettagli di reverse geocoding.

  • Matcher di indizi geo

    Abbina gli indizi di posizione forniti dall'utente (lingua della segnaletica, colore della strada, formato della targa) con elenchi di paesi candidati.

  • Ricerca geo su Commons

    Cerca su Wikimedia Commons foto geotaggate vicino a una coordinata, un luogo o un bounding box, verifica le posizioni candidate contro le foto di altre persone dello stesso punto.

  • Cercatore di feature OSM

    Descrivi ciò che vedi in una foto (chiesa, stadio, fiume entro 300 m) e ottieni coordinate reali corrispondenti, alimentato dai dati gratuiti di OpenStreetMap.

  • Matcher dell'orizzonte

    Incolla una foto all'aperto, definisci una regione candidata e lo strumento classifica i punti di osservazione per corrispondenza della silhouette con il terreno gratuito di Mapzen, individua foto all'aperto con montagne o crinali distintivi.

  • Riferimento geo meta

    Catalogo locale ricercabile di indizi visivi specifici per paese, pali della luce, vernice stradale, font delle targhe, dissuasori, sistemi di scrittura. Oltre 120 voci, nessuna connessione necessaria.

  • Decoder VIN

    Decodifica un Vehicle Identification Number in marca, modello, anno, stabilimento e allestimento con i dati NHTSA.

  • Decoder di ID

    Riconosce e decodifica gli ID di Discord, Steam, Twitter, snowflake generici e altri, estrae i timestamp incorporati.

Generatori di comandi5

  • Generatore nmap

    Costruisci righe di comando nmap da profili preimpostati (quick, stealth, vuln, TCP completo, top 100, OS fingerprint, UDP top 50).

  • Generatore sqlmap

    Componi comandi sqlmap con sezioni target / detection / enumeration / tamper / output, ogni preset validato contro il binario reale.

  • Generatore gobuster

    Costruisci comandi gobuster per le modalità directory, DNS, vhost o fuzzing con impostazioni predefinite sensate.

  • Generatore sublist3r / subfinder

    Genera comandi di enumerazione di sottodomini per sublist3r, subfinder, amass, assetfinder, findomain e chaos.

  • Generatore di Google Dork

    18 template di dork curati e consapevoli del target (credenziali AWS, .env, config Git, Jenkins, Jira, Swagger, GraphQL, phpMyAdmin e altri).

Utilità12

  • Encoder / decoder Base64

    Codifica o decodifica Base64 con alfabeto standard o URL-safe.

  • Convertitore Hex

    Codifica testo in hex o decodifica hex in testo, accetta prefissi 0x, due punti e spazi.

  • Formattatore JSON

    Formatta, minimizza e valida JSON con indentazione regolabile.

  • Convertitore di timestamp

    Converti tra Unix epoch, ISO 8601 e date leggibili con output in tempo relativo.

  • Riferimento delle porte

    Cerca per numero di porta o nome di servizio nel registro IANA con suggerimenti sui rischi.

  • Defang / Refang

    Metti tra parentesi i punti e riscrivi i nomi degli schemi così puoi condividere in sicurezza gli IOC in chat, ripristina la forma attiva quando serve.

  • Decoder JWT

    Ispeziona header, payload e firma di un JWT senza verificarlo, utile per il triage dei token.

  • Parser di User-Agent

    Decodifica una stringa User-Agent in browser, OS, dispositivo e rilevamento di bot.

  • Generatore di wordlist di sottodomini

    Costruisci una wordlist di sottodomini personalizzata su misura per un target con varianti di radice, brand e lingua.

  • Estrattore di wordlist

    Fai il crawl di un sito target, estrai parole visibili, slug e nomi di file, ed esporta come wordlist personalizzata per il fuzzing.

  • Estrattore di dati

    Rilascia un blocco di testo ed estrai automaticamente ogni email, IP, URL, hash e numero di telefono.

  • Ricerca su Pastebin

    Cerca un termine nei principali siti di paste (pastebin.com, paste.ee, ghostbin, controlc, justpaste) in un colpo solo, utile per individuare credenziali, domini o nomi trapelati.

Impostazioni1

  • Impostazioni

    Aspetto del workspace, percorsi di archiviazione, controllo aggiornamenti, informazioni sulla licenza e reset, tutto in un'unica pagina a sezioni.

Specifiche

Informazioni

Licenza
Una licenza per account
Tempo di attivazione
Istantaneo

Nella confezione

Domande

A cosa serve ZeroTrace OSINT?

ZeroTrace OSINT è pensato per test di sicurezza autorizzati, ricerca, formazione e workflow di automazione.

Gli aggiornamenti sono inclusi?

Sì. I prodotti ZeroTrace ricevono aggiornamenti firmware o software a vita, con supporto direttamente dagli sviluppatori.

I team possono acquistare in grandi quantità?

Sì. Team, laboratori e aziende possono ordinare tramite il programma business ZeroTrace: hardware in quantità, bundle per laboratori e accesso al software.

Vedi tutte le FAQ
  • Mai abbonamenti

    Un solo acquisto, tuo per sempre

  • Consegna istantanea

    Chiave di licenza all'acquisto

  • Aggiornamenti a vita

    Mai upgrade a pagamento

  • Politica senza log

    I tuoi dati restano in locale

  • Progettato in Germania

    Privacy al primo posto per impostazione

  • Pagamenti sicuri

    Elaborati da Stripe

OSINT

49,85 €