Zalogowano pomyślnie.
Witaj w panelu analizy OSINT.
Wszystkie skany
0
Zakończone
0
W kolejce
0
Błędy
0
Start
JSON
Informacje o skanowaniu
Skan aktywny
Skan aktywny renderuje stronę w przeglądarce bez interakcji z formularzami. Zbiera zrenderowany DOM, screenshot i log sieciowy.
Skan pasywny
Skan pasywny pobiera HTML bez wykonywania JavaScript. Jest szybszy, ale może pominąć treści dynamiczne.
To nadal OSINT, nie atak
Narzędzie nie klika, nie loguje się i nie wykorzystuje podatności. To pasywny odczyt treści i metadanych, bez ingerencji w system.
Funkcje analizy OSINT
Analiza domeny i infrastruktury
Narzędzie sprawdza wiek domeny (RDAP), lokalizację serwera (IP geolokalizacja) i dostawcę (ASN). Młode domeny (< 30 dni) często wskazują na strony phishingowe. Informacje o infrastrukturze pomagają w atrybucji.
Wykrywanie niezgodności marki
Algorytm sprawdza, czy strona podszywa się pod znaną markę (np. Facebook, Microsoft, mBank), ale domena nie należy do tej marki. To silny wskaźnik phishingu.
Analiza DGA (Domain Generation Algorithm)
Wykrywanie domen generowanych automatycznie - typowych dla kampanii malware/phishing. Wysoka entropia (losowość) i podejrzane wzorce mogą wskazywać na automatycznie generowane domeny.
Analiza spójności linków
Analiza struktury linków na stronie. Strony phishingowe często mają puste linki (#) lub tylko zewnętrzne formularze, podczas gdy menu jest nieaktywne.
Reputacja w publicznych bazach
Sprawdzenie domeny i IP w publicznych bazach phishingu/malware (URLhaus, VirusTotal, AbuseIPDB).
Wykrywanie technologii
Wykrywanie frameworków, bibliotek i technologii użytych na stronie (WordPress, React, jQuery, itp.).
Wykrywanie adresów kryptowalut
Wykrywanie adresów Bitcoin, Ethereum, USDT i innych kryptowalut na stronie.
Subdomeny
Znalezione subdomeny dla domeny głównej. Mogą ujawnić dodatkową infrastrukturę używaną przez przestępców.