Naar de inhoud
ZeroTrace OSINT-doos
OSINT-app: Overzicht
OSINT-app: Onderzoeken
OSINT-app: Websiteanalyse
OSINT-app: Zaken
OSINT-app: Assistent
OSINT-app: Geschiedenis

ZeroTrace OSINT

Desktop-OSINT-suite, 100+ tools

€ 49,85

Incl. btw · Digitale licentie

Voorraad controleren

  • 100+ gerichte tools
  • Uitsluitend gratis en publieke bronnen, geen API-sleutels
  • Onderzoeksprofielen met PDF-export
  • Cross-tool-pivots en commandopalet

Overzicht

ZeroTrace OSINT is een volledig herbouwde desktop-intelligence-toolkit voor security-onderzoekers, penetratietesters, journalisten en onderzoekers.

Meer dan 100 gerichte tools: netwerk- en IP-intelligence, webverkenning, gebruikers- en accountontdekking, hash- en bestandsanalyse, lichtgewicht cryptografie, proxy-workflows, OSINT-specials, commandobouwers voor nmap / sqlmap / gobuster / sublist3r / Google-dorks, een uitgebreid pakket hulpmiddelen en een AI- en intelligence-laag.

Elke tool is een eigen pagina, werkt uitsluitend met gratis en publieke bronnen (geen API-sleutels te beheren), laat je precies zien waar de data vandaan komt en voedt bevindingen in Onderzoeksprofielen die je als donker vormgegeven PDF kunt exporteren.

Cross-tool-pivots, een Ctrl+K-commandopalet, een gecategoriseerde toolindex en een live systeemstatus-dashboard maken de workflow compleet.

tools
100+
licentie
Levenslang
API-sleutels
0
rapporten
PDF
  • Levenslange updates en toegang

Functies

Overzicht5

  • Dashboard

    Live systeemstatus-banner (netwerk, publiek IP, VPN), bevindingen-tijdlijn en tool-gebruiksgrafiek in één oogopslag.

  • Onderzoeksprofielen

    Open een zaak, koppel bevindingen uit elke tool en exporteer het hele profiel als donker vormgegeven PDF-rapport.

  • Index van alle tools

    Gecategoriseerde landingspagina die elke tool toont met een vrijetekstfilter over naam, tags en beschrijving.

  • Commandopalet (Ctrl+K)

    Spring in twee toetsaanslagen naar elke tool, elk profiel of elke instelling, waar je ook bent in de app.

  • Cross-tool-pivots

    Stuur een bevinding uit de ene tool direct naar een andere (gebruikersnaam → e-mailpermutator, e-mail → breach-checker, IP → reputatie, en meer).

Netwerk & IP11

  • IP-geolocatie

    Koppel een IP aan land, regio, stad, ISP en ASN met meerdere gratis providers die elkaar controleren.

  • IP-reputatie

    Samengevat oordeel van Spamhaus, Tor-exitlijst, GreyNoise community, ThreatFox en URLhaus, blijft netjes werken als een bron uitvalt.

  • Reverse-DNS

    Los een IP op naar zijn PTR-record en breng bekende reverse-DNS-patronen van grote hosters in beeld.

  • DNS-lookup

    Voer A-, AAAA-, MX-, NS-, TXT-, SOA-, CAA- en SRV-queries uit tegen elk domein en bekijk gezaghebbende antwoorden.

  • DNS-geschiedenis

    Doorloop historische DNS-records om host-migraties, verlaten servers en infrastructuur-pivots op te sporen.

  • WHOIS / RDAP

    Modern WHOIS plus RDAP-parsing, registratiemetadata, registrar, nameservers, contacten.

  • ASN-lookup

    Identificeer het autonome systeem achter een IP, lijst zijn prefixes op en verken naburige netwerken.

  • Internet DB (Shodan)

    Gratis Shodan InternetDB-lookup: open poorten, hostnamen, kwetsbaarheden en tags voor elk IPv4-adres.

  • MAC OUI-lookup

    Identificeer de fabrikant achter een MAC-adresprefix uit de officiële IEEE-OUI-database.

  • CIDR-calculator

    Bereken netwerkadres, broadcast, hostaantal en supernet-/subnet-relaties voor elke CIDR.

  • IP-range-expander

    Zet CIDR-notatie, ranges met koppelteken of wildcards om in een volledige, ontdubbelde IP-lijst.

Web-intelligence18

  • Website-analyse

    One-shot-fingerprint: server, framework, CMS, response-headers, titel en gedetecteerde technologieën.

  • TLS-inspector

    Inspecteer de TLS-certificaatketen, cipher suites, vervaldatum en protocolversies van een host.

  • WAF-fingerprint

    Detecteer web application firewalls (Cloudflare, Akamai, Imperva en meer) op basis van header- en challenge-page-fingerprints.

  • HTTP-methoden

    Test een endpoint op GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE en PATCH en rapporteer wat er blootgesteld is.

  • Cookie-auditor

    Controleer cookies op Secure, HttpOnly, SameSite en scope-problemen.

  • CSP-analyzer

    Parse een Content-Security-Policy en markeer zwakke directives, gaten voor inline scripts en te ruime bronnen.

  • Robots.txt & sitemap

    Haal /robots.txt en sitemap.xml op, breng disallow-paden, sitemap-indexbomen en ongebruikelijke entries in beeld.

  • security.txt

    Zoek /.well-known/security.txt op om de responsible-disclosure-contacten van een site te vinden.

  • Favicon-hash

    Bereken de MMH3-hash van de favicon zodat je op Shodan/Censys naar andere sites met dezelfde favicon kunt pivoten.

  • URL-analyzer

    Splits een URL op in scheme, host, pad, query en fragment met parameterlijsten, handig voor phishing-analyse.

  • URL-redirect

    Volg redirect-ketens hop voor hop, inclusief cookies en de uiteindelijke landingspagina, met een overzichtelijke trace.

  • Subdomein-enumeratie

    Actieve subdomeinontdekking tegen een domein met meerdere gratis probes.

  • Subdomain-takeover-checker

    Test een lijst subdomeinen tegen bekende takeover-signatures (Heroku, GitHub Pages, AWS S3 en meer).

  • CT-subdomein (crt.sh)

    Haal elk subdomein op dat ooit is uitgegeven in Certificate Transparency-logs voor een doeldomein.

  • Wayback-lookup

    Zie hoe een pagina er door de jaren heen uitzag op het Internet Archive met een overzichtelijke URL-geschiedenis.

  • Wayback-diff

    Vergelijk twee snapshots van dezelfde URL en breng in beeld wat er tussen die twee veranderde.

  • Webcrawler

    Gecontroleerde crawl van een doelsite met linkontdekking, subdomein-extractie en CSV-export.

  • Typosquat-finder

    Genereer plausibele typo- en homoglyph-varianten van een domein en controleer welke ervan resolven.

Gebruiker & account7

  • Username-checker

    Controleer 50+ social-, dev-, gaming- en creatieve platforms op een gebruikersnaam. Detectie in meerdere modi (echte 404’s, missing-string-fingerprints, native API’s) met een betrouwbaarheidslabel hoog/midden/laag per resultaat.

  • Verrijking van profielgegevens

    Op ondersteunde platforms (GitHub, GitLab, Reddit, HackerNews, Mastodon, Lichess, Chess.com, Keybase, Codeforces, Dev.to) toont de resultaatkaart weergavenaam, avatar, bio, locatie, aanmaakdatum en volgers / volgend / repos / karma / rating.

  • E-mailanalyzer

    Valideer een e-mailadres, parse het domein, haal de MX / SPF / DMARC op, markeer role-accounts en gratis-mailproviders en link naar een Gravatar-lookup.

  • E-mailpermutator

    Genereer elk plausibel e-mailformaat voor een persoon (voornaam.achternaam, va@, v.achter@…) met optionele MX-bezorgbaarheidshints en bulk-export.

  • Password-breach-checker

    Controleer een wachtwoord tegen de Have-I-Been-Pwned k-anonimiteit-API zonder het wachtwoord zelf ergens heen te sturen.

  • Telefoon-lookup

    Valideer elk internationaal telefoonnummer, identificeer land, provider en lijntype en haal community-gebaseerde beller-info op uit WhoCalld (bellernaam, locatie, volledige provider-uitsplitsing, gefilterde notities).

  • Username-generator

    Genereer gebruikersnaam-permutaties uit een naam met jaartal-, l33t-substitutie- en patroonvarianten.

Hash & bestand4

  • File-hasher

    Sleep een bestand erin en krijg in één keer MD5, SHA-1, SHA-256, SHA-512, BLAKE2 en CRC32 met kopieerknoppen.

  • Hash-detector

    Identificeer waarschijnlijke hash-algoritmes voor een onbekende digest met betrouwbaarheidsrangschikking.

  • Afbeeldingsmetadata

    Lees volledige EXIF, IPTC, XMP en de ingebedde thumbnail uit JPEG, plus formaat / afmetingen / perceptuele hash uit PNG, TIFF en WebP. Reverse-geocodeert elke GPS-fix en toont een kaartvoorbeeld.

  • JWT-secret-auditor

    Offline, lokaal wordlist-testen van zwakke HMAC-ondertekende JWT-secrets, voor geautoriseerde token-hardening-reviews.

Crypto3

  • AES versleutelen / ontsleutelen

    AES-128 / 192 / 256 in GCM-modus met een hex-sleutel of PBKDF2-afgeleide wachtwoordzin. Alleen lokaal, geen netwerk.

  • HMAC berekenen / verifiëren

    Bereken of verifieer in constante tijd HMAC-SHA1 / SHA-256 / SHA-512 met een tekst- of hex-sleutel.

  • Hash berekenen

    Bereken MD5, SHA-1, SHA-256, SHA-512, BLAKE2b-256 en BLAKE2b-512 van elke tekst- of hex-invoer.

Proxy4

  • Proxy-checker

    Test een lijst proxy’s parallel op liveness, latentie, anonimiteit en protocolondersteuning.

  • Proxy-parser

    Normaliseer rommelige proxy-lijsten uit elke bron naar een schoon ip:poort- (en auth-)formaat.

  • Proxy-scraper

    Haal gratis-proxy-lijsten op uit publieke bronnen voor verdere filtering.

  • Proxy-viewer

    Bezoek een doelwit via een proxy en bekijk de respons vanuit dat gezichtspunt.

OSINT-specials8

  • Geo-kaartweergave

    Zet een coördinaat of adres neer en zie het op een overzichtelijke kaart met reverse-geocode-details.

  • Geo-clue-matcher

    Match door de gebruiker aangeleverde locatie-aanwijzingen (taal op borden, wegkleur, kentekenformaat) tegen lijsten met kandidaatlanden.

  • Commons geo-zoeken

    Doorzoek Wikimedia Commons op geotagged foto’s bij een coördinaat, plaats of bounding box, en verifieer kandidaatlocaties tegen foto’s van anderen van dezelfde plek.

  • OSM-feature-finder

    Beschrijf wat je op een foto ziet (kerk, stadion, rivier binnen 300 m) en krijg echte coördinaten terug die matchen, aangedreven door gratis OpenStreetMap-data.

  • Horizon-matcher

    Plak een buitenfoto, definieer een kandidaatregio en de tool rangschikt gezichtspunten op silhouetovereenkomst tegen gratis Mapzen-terrein, om buitenfoto’s met bergen of kenmerkende bergkammen te lokaliseren.

  • Geo-meta-referentie

    Doorzoekbare lokale catalogus van landspecifieke visuele aanwijzingen: lantaarnpalen, wegmarkering, kentekenletters, palen, taalscripts. 120+ vermeldingen, geen internet nodig.

  • VIN-decoder

    Decodeer een voertuigidentificatienummer naar merk, model, jaar, fabriek en uitvoering met NHTSA-data.

  • ID-decoder

    Herken en decodeer ID’s van Discord, Steam, Twitter, generieke snowflakes en meer, en extraheer ingebedde tijdstempels.

Commandobouwers5

  • nmap-builder

    Bouw nmap-commandoregels uit vooraf ingestelde profielen (quick, stealth, vuln, full TCP, top 100, OS-fingerprint, UDP top 50).

  • sqlmap-builder

    Stel sqlmap-commando’s samen met target-, detectie-, enumeratie-, tamper- en output-secties, elk preset gevalideerd tegen de echte binary.

  • gobuster-builder

    Bouw gobuster-commando’s voor directory-, DNS-, vhost- of fuzzing-modi met verstandige standaardinstellingen.

  • sublist3r / subfinder-builder

    Genereer subdomein-enumeratiecommando’s voor sublist3r, subfinder, amass, assetfinder, findomain en chaos.

  • Google-dorks-builder

    18 samengestelde, doelbewuste dork-templates (AWS-credentials, .env, Git-config, Jenkins, Jira, Swagger, GraphQL, phpMyAdmin en meer).

Hulpmiddelen12

  • Base64-encoder / -decoder

    Codeer of decodeer Base64 met het standaard- of URL-veilige alfabet.

  • Hex-converter

    Codeer tekst naar hex of decodeer hex terug naar tekst, accepteert 0x-prefixes, dubbele punten en witruimte.

  • JSON-formatter

    Pretty-print, minify en valideer JSON met instelbare inspringing.

  • Timestamp-converter

    Converteer tussen Unix-epoch, ISO 8601 en leesbare datums met relatieve-tijd-uitvoer.

  • Poort-referentie

    Zoek op poortnummer of servicenaam in het IANA-register met risicohints.

  • Defang / refang

    Zet punten tussen haakjes en herschrijf scheme-namen zodat je IOC’s veilig in chat kunt delen, en refang ze terug naar actieve vorm wanneer nodig.

  • JWT-decoder

    Inspecteer de header, payload en signature van een JWT zonder te verifiëren, handig voor het triëren van tokens.

  • User-Agent-parser

    Decodeer een User-Agent-string naar browser, OS, apparaat en bot-detectie.

  • Subdomein-wordlist-generator

    Bouw een aangepaste subdomein-wordlist op maat van een doelwit met stam-, merk- en taalvarianten.

  • Wordlist-extractor

    Crawl een doelsite, extraheer zichtbare woorden, slugs en bestandsnamen en exporteer ze als aangepaste wordlist voor fuzzing.

  • Data-extractor

    Plak een blok tekst en trek automatisch elk e-mailadres, IP, URL, hash en telefoonnummer eruit.

  • Pastebin-zoeken

    Doorzoek de grote paste-sites (pastebin.com, paste.ee, ghostbin, controlc, justpaste) in één keer op een term, handig om gelekte credentials, domeinen of namen te spotten.

Instellingen1

  • Instellingen

    Uiterlijk van de werkomgeving, opslagpaden, updatecontroles, licentie-info en reset, alles op één sectiegebaseerde pagina.

Specificaties

Informatie

Licentie
Eén licentie per account
Activeringstijd
Direct

In de doos

Vragen

Waarvoor wordt ZeroTrace OSINT gebruikt?

ZeroTrace OSINT is gebouwd voor geautoriseerde security tests, onderzoek, onderwijs en automatiseringsworkflows.

Zijn updates inbegrepen?

Ja. ZeroTrace-producten krijgen levenslang firmware- of software-updates, met support rechtstreeks van de ontwikkelaars.

Kunnen teams in bulk kopen?

Ja. Teams, labs en bedrijven bestellen via het ZeroTrace-zakelijk programma: hardware in bulk, labbundels en softwaretoegang.

Bekijk alle FAQ’s
  • Nooit een abonnement

    Eén aankoop, voor altijd van jou

  • Direct geleverd

    Licentiesleutel bij aankoop

  • Levenslange updates

    Nooit betaalde upgrades

  • No-log beleid

    Je data blijft lokaal

  • Ontworpen in Duitsland

    Privacy vanaf het ontwerp

  • Veilig betalen

    Verwerkt door Stripe

OSINT

€ 49,85