Você está na página 1de 11

Introdução

Buscadores (Search Engines)

Busca de usernames

Painéis de Busca/Consulta

Ferramentas de Busca
Busca por vazamentos

Dark Market E se eu quiser pesquisar na Dark Web / Dark Market?

Busca de e-mails

Outras Fontes

Conteúdo licenciado para Edson Micley da Silva -


Ferramentas de Busca
1. Introdução
2. Painéis de Busca/Consulta
2.1. Painéis "Registrados" (com CNPJ, empresa por trás)

2.1.1. Sis Mix

Link: https://sismix.com.br/consulta-cpf.php

2.1.2. Brasil Consultas

Link: https://brasilconsultas.com.br/

2.1.3. Buscas Consultas

Link: https://buscaconsultas.com.br/

2.1.4. Checktudo

Link: https://www.checktudo.com.br/

2.1.5. Giga Dados

Link: https://www.gigadados.com.br/

2.1.6. Mega Consultas

Link: https://megaconsultas.com.br/

2.1.7. Credilink

Link: https://www.credilink.com.br/

2.1.8. Fênix Consultas

Link: https://fenixconsultas.com.br/

2.1.9. Painéis ".com.br" sem uma empresa apresentada

2.1.9.1. Consulta pelo CPF

Link: https://www.consultapelocpf.com.br/

2.1.9.2. Consultas Inteligentes

Link: https://consultasinteligentes.com.br/

2.2. Painéis Clandestinos

2.2.1. Tudo sobre todos

Link: https://tudosobretodos.info/quemSomos

2.2.2. https://i-find.org/

2.2.3. Pro Busca

Link: https://probusca.net/

2.2.4. S.I. Buscas

Link: https://www.sibuscas.org/login

2.2.5. Tech Buscas

Link: https://techbuscas.com/

2.2.6. Breaking Buscas

Link: https://breakingbuscas.org/

2.2.7. Central da Consulta

Link: https://centraldaconsulta.com/login.php

2.2.8. Sistema Up

Link: https://sistemaup.app/login

2.2.9. Kiny-Painel

Link: https://github.com/Kiny-Kiny/Kiny-Painel

2.3. Canais Telegram

2.3.1. https://t.me/puxadasvekawn

2.3.2. https://t.me/PuxadasVekawn2
Conteúdo licenciado para Edson Micley da Silva -
2.3.3. https://t.me/grupovekawn

2.3.4. https://t.me/NotasVekawn

2.3.5. ifind

3. Busca de e-mails
3.1. Hunter

Link: https://hunter.io/

3.2. Norbert

Link: https://www.voilanorbert.com/

3.3. Skymem

Link: https://www.skymem.info/

3.4. Epieos Email Lookup

Link: https://epieos.com/

3.5. Spiderfoot / TheHarvester

4. Outras Fontes
4.1. Transportes (Barcos, aviões, trens)

4.1.1. Ônibus

4.1.1.1. Buscas por Placas de Ônibus

4.1.1.1.1. https://onibusbrasil.com/placas

4.1.1.2. Buscas por Modelos de Ônibus

4.1.1.2.1. https://onibusbrasil.com/modelos

4.1.1.3. Busca por Locais de Ônibus

4.1.1.3.1. https://onibusbrasil.com/locais

4.1.1.4. Exemplo

4.1.1.4.1. .

4.1.2. Metrôs

4.1.2.1. Mapas e detalhes de metrôs nacionais

4.1.2.1.1. https://mapa-metro.com/pt/Brasil/

4.1.2.2. Metrô do Rio de Janeiro

4.1.2.2.1. https://www.metrorio.com.br/

4.1.2.3. Metrô de São Paulo

4.1.2.3.1. https://www.metro.sp.gov.br/

4.1.2.4. Exemplo

4.1.2.4.1. .

4.1.2.4.1.1. .

4.1.2.4.1.1.1. .

4.1.2.5. Trem

4.1.2.5.1. OpenRailwayMap - OpenStreetMap Wiki

Link: https://wiki.openstreetmap.org/wiki/OpenRailwayMap

4.1.2.5.2. Maps for Mobility | geOps

Link: https://mobility.portal.geops.io/world.geops.transit?
baselayers=world.geops.travic,ch.sbb.netzkarte,ch.sbb.netzkarte.dark&lang=en&layers=paerke,strassennamen,haltekanten,haltestellen,pois,world.ge

4.1.3. Aviões

4.1.3.1. Consulta de voos Infraero

4.1.3.1.1. http://voos.infraero.gov.br/voos/index.aspx

4.1.3.2. Consulta de voos FAB (Força Aérea Brasileira)

4.1.3.2.1. https://www.fab.mil.br/voos

Conteúdo licenciado para Edson Micley da Silva -


4.1.3.3. Tráfego Aéreo ao vivo

4.1.3.3.1. https://globe.adsbexchange.com/

4.1.3.3.1.1. Inclui aviões militares

4.1.3.3.2. https://pt.flightaware.com/live/

4.1.3.3.2.1. Inclui aeroportos

4.1.3.3.3. https://www.radarbox.com/@-16.14900,-41.99424,z6

4.1.3.3.4. https://flightradar.live/pt-pt/

4.1.3.4. +

4.1.3.4.1. Live Flight Tracker - Real-Time Flight Tracker Map | Flightradar24

Link: http://flightradar24.com/

4.1.3.4.2. c/ militar

4.1.3.4.2.1. ADS-B Exchange - tracking thousands of aircraft

Link: https://globe.adsbexchange.com/

4.1.3.4.3. A Beginner's Guide To Flight Tracking - bellingcat

Link: https://www.bellingcat.com/resources/how-tos/2019/10/15/a-beginners-guide-to-flight-tracking/

4.1.4. Barcos

4.1.4.1. https://www.marinetraffic.com/en/ais/home/centerx:-40.1/centery:-20.3/zoom:8

4.1.4.2. Tipos de Barcos

4.1.4.2.1. https://www.marinha.mil.br/meios-navais

4.1.4.3. +

4.1.4.3.1. MarineTraffic: Global Ship Tracking Intelligence | AIS Marine Traffic

Link: https://www.marinetraffic.com/en/ais/home/centerx:-12.0/centery:25.0/zoom:4

4.1.4.3.2. Bosphorus Observer

Link: https://bosphorusobserver.com/

4.1.4.3.3. IUU Vessel List

Link: https://iuu-vessels.org/Home/Search

4.1.4.3.4. GFW | Map

Link: https://globalfishingwatch.org/map/?latitude=19&longitude=-30&zoom=1.5&start=2021-08-17T00%3A00%3A00.000Z&end=2021-11-
17T00%3A00%3A00.000Z

4.1.4.3.5. OSINT

4.1.4.3.5.1. Suez Canal: Satellite Clues on a Stricken Cargo Ship - bellingcat

Link: https://www.bellingcat.com/resources/2021/03/26/suez-canal-satellite-clues-on-a-stricken-cargo-ship/

4.1.5. "Padrões"

4.1.5.1. Uniforme

4.1.5.1.1. Camopedia

Link: https://www.camopedia.org/

4.1.5.1.2. ICUS Camouflage Index

Link: https://camouflageindex.camouflagesociety.org/index-2.html

4.2. Documentos de Falecidos

4.2.1. ฀ _"Meu alvo ainda está vivo?" _

4.2.1.1. https://www.falecidosnobrasil.org.br/

4.2.2. https://www.familysearch.org/en/

4.2.3. https://super.abril.com.br/ciencia/como-o-fbi-usa-arvores-genealogicas-para-prender-criminosos/

4.3. Sistemas e Inteligência do Governo

4.3.1. Envolve **documentos pessoais** = Envolve **Governo**

Conteúdo licenciado para Edson Micley da Silva -


4.3.1.1. Mandados de Prisão

4.3.1.1.1. https://portalbnmp.cnj.jus.br/#/pesquisa-peca

4.3.1.2. Consulta de Processos

4.3.1.2.1. Jusbrasil

Link: https://www.jusbrasil.com.br/

4.3.1.2.2. Escavador

Link: https://www.escavador.com/

4.3.1.3. TRF

4.3.1.3.1. https://portal.trf1.jus.br/portaltrf1/pagina-inicial.htm

4.3.1.3.2. https://www10.trf2.jus.br/portal/

4.3.1.3.3. https://www.trf5.jus.br/

4.3.1.4. Consultas por CNPJ

4.3.1.4.1. CNPJ Rocks

Link: https://cnpjrocks.com/

4.3.1.4.2. CNPJ.biz

Link: https://cnpj.biz/

4.3.1.4.3. ConsultasCNPJ

Link: https://www.consultascnpj.com/

4.4. Rastreando Criptomoedas

4.4.1. "Surpresa"...

4.4.1.1. Bitcoin **NÃO É** anônimo

4.4.1.1.1. É possível seguir **o rastro das moedas.**

4.4.1.1.1.1. Ferramentas gratuitas

4.4.1.1.1.1.1. IntelX

Link: https://intelx.io/

4.4.1.1.1.1.2. Blockchain Explorer

Link: https://www.blockchain.com/explorer

4.4.1.1.1.1.3. Wallet Explorer

Link: https://www.walletexplorer.com/

4.4.1.1.1.1.4. BitcoinWhosWho

Link: https://www.bitcoinwhoswho.com/

4.4.1.1.1.1.5. Mais fontes

4.4.1.1.1.1.5.1. https://www.aware-online.com/en/osint-tools/cryptocurrency-tools/

4.4.1.1.1.2. Rastreando terroristas via bitcoin na prática

4.4.1.1.1.2.1. https://www.bellingcat.com/resources/how-tos/2019/03/26/how-to-track-illegal-funding-campaigns-via-cryptocurrency/

4.4.1.1.1.3. MONERO

4.5. Vazamentos

4.5.1. Achou uma **senha criptografada** durante a investigação?

4.5.1.1. Conseguir **quebrá-la** pode ser um "plus" no seu serviço investigativo.

4.5.1.1.1. Snapchat

Link: https://archive.org/download/SnapChat.7z

4.5.1.1.2. LinkedIn

Link: https://archive.org/details/LIUsers.7z

4.5.1.1.3. COMB

Conteúdo licenciado para Edson Micley da Silva -


Link: https://github.com/samokosik/COMB

4.5.1.1.4. Hashes.org

Link: https://github.com/rarecoil/hashes.org-list

4.5.1.1.5. IntelX WhoIs Scrape

4.5.1.1.5.1. https://leakbase.cc/threads/scrape-of-all-whois-info-on-intelx-io-over-280gb.1010/

4.5.1.1.6. WeLeakInfo

Link: https://weleakinfo.com/

4.6. Mapas e Satélites

4.6.1. **Por que** observar satélites?

4.6.1.1. Construção de novas casas

4.6.1.2. Reforma em casas

4.6.1.3. Áreas de desmatamento

4.6.1.4. Rastros de incêndio criminoso

4.6.1.5. Ilustrar seus dados de GPS encontrados

4.6.1.6. Outras pistas (StreetView)

4.6.1.7. https://repositorio.ufsc.br/bitstream/handle/123456789/237465/TCC.pdf?sequence=3&isAllowed=y

4.6.2. Ferramentas **gratuitas**

4.6.2.1. Google Maps

Link: https://www.google.com.br/maps/preview

4.6.2.1.1. Mapa básico

4.6.2.1.2. Inclui StreetView

4.6.2.2. Google Earth

Link: https://www.google.com.br/intl/pt-BR/earth/

4.6.2.2.1. Globo completo

4.6.2.2.2. Imagens de satélite atualizadas

4.6.2.3. Google Earth Pro

Link: https://www.google.com/intl/pt-BR/earth/about/versions/#earth-pro

4.6.2.3.1. Imagens com maior resolução

4.6.2.3.2. Mais ferramentas

4.6.2.3.3. Para treinar mais...

4.6.2.3.3.1. https://tecnoblog.net/responde/como-usar-o-google-earth-pro-guia-para-iniciantes/#h-e-o-google-earth-pro

4.6.2.4. google.com/earth/studio

Link: https://www.google.com/earth/studio/

4.6.2.4.1. Visão 3D detalhada para apresentações

4.6.2.5. Zoom Earth

Link: https://zoom.earth/

4.6.2.5.1. Visualiza nuvens e climas

4.6.2.5.2. Correlacionar com fotos/vídeos do alvo

4.6.2.5.3. Exemplo

4.6.2.5.3.1. https://twitter.com/yahyabaker26/status/1559954158479937537

4.6.2.6. Yandex Maps

Link: https://yandex.com/maps/?ll=10.854186%2C49.182076&z=4

4.6.2.6.1. Sem censuras do Google

4.6.2.7. + Satalites

Conteúdo licenciado para Edson Micley da Silva -


4.6.2.7.1. Google Earth

Link: https://earth.google.com/web/

4.6.2.7.2. Earth Versions – Google Earth

Link: https://www.google.com/earth/versions/

4.6.2.7.2.1. Google Earth Hacks - Fun stuff for Google Earth

Link: https://www.gearthhacks.com/

4.6.2.7.3. Zoom Earth | LIVE weather, storm tracker, wildfire maps

Link: https://zoom.earth/

4.6.2.7.4. https://apps.sentinel-hub.com/

4.6.2.7.5. World Imagery Wayback

Link: https://livingatlas.arcgis.com/wayback/#active=42403

4.7. Mapeando Redes WiFi

4.7.1. Wigle

Link: https://www.wigle.net/

4.7.2. WiFimap.io

Link: https://www.wifimap.io/countries/32-brazil-free-wifi

4.8. Internet das Coisas

4.8.1. Além de websites - busque por **dispositivos** do alvo

4.8.1.1. Shodan

Link: https://www.shodan.io/

4.8.1.1.1. GUIAS

4.8.1.1.1.1. https://securitytrails.com/blog/top-shodan-dorks

4.8.1.1.1.2. https://github.com/lothos612/shodan

4.8.1.2. Censys

Link: https://search.censys.io/

4.8.1.3. Cameras

4.8.1.3.1. https://www.insecam.org/

4.9. Kits de Ferramentas

4.9.1. Aware Online Toolkit

Link: https://www.aware-online.com/en/osint-tools/

4.9.2. Belling Cat Toolkit

Link: https://docs.google.com/spreadsheets/d/18rtqh8EG2q1xBo2cLNyhIDuK9jrPGwYr9DI2UncoqJQ/edit#gid=930747607

4.9.3. Intel Techniques Toolkit

Link: https://inteltechniques.com/tools/

4.9.4. IntelX Toolkit

Link: https://intelx.io/tools

4.9.5. OSINT Framework

Link: https://osintframework.com/

4.9.6. OSINT Brazuca

Link: https://github.com/osintbrazuca/osint-brazuca

5. Buscadores (Search Engines)


5.1. Os Maiores Buscadores (surface)

5.1.1. Google

Link: https://www.google.com/

5.1.2. Bing

Conteúdo licenciado para Edson Micley da Silva -


Link: https://www.bing.com/

5.1.3. Yahoo

Link: https://br.yahoo.com/?p=us

5.1.4. SearX

Link: https://searx.thegpm.org/

5.1.5. Yandex

5.1.6. Existe um melhor?

5.1.6.1. Depende da sua investigação.

5.1.6.1.1. Busca em outros países

5.1.6.1.1.1. https://www.searchenginecolossus.com/

5.1.6.1.1.2. Yandex

Link: https://yandex.com/

5.1.6.1.1.2.1. Rússia / Leste Europeu

5.1.6.1.1.3. Baidu

Link: https://www.baidu.com/

5.1.6.1.1.3.1. China

5.1.6.1.1.4. Exemplo

5.1.6.1.1.4.1. Japão: Ex-primeiro ministro assassinado

5.1.6.1.1.4.1.1. ⾸相殺⼈
5.2. Uma forma "diferente" e avançada de fazer buscas

5.2.1. Operadores de buscas avançadas "Dorks"

5.2.1.1. Uma Google Dork é um string de pesquisa que usa **operadores de busca avançados** para encontrar informações que não estão prontamente
disponíveis em um site. O Google Dorking, também conhecido como **Google Hacking**, pode retornar informações difíceis de localizar por meio de
consultas de pesquisa simples.

5.2.1.1.1. Não decore, saiba que eles existem.

5.2.1.1.1.1. " "

5.2.1.1.1.2. site:

5.2.1.1.1.3. AND

5.2.1.1.1.4. intext:

5.2.1.1.2. Cada Buscador possui suas Dorks

5.2.1.1.2.1. Lista de Operadores do Google

Link: https://ahrefs.com/blog/google-advanced-search-operators/

5.2.1.1.2.2. Lista de Operadores do Bing

Link: https://www.lifewire.com/bing-advanced-search-3482817

5.2.1.1.2.3. Lista de Operadores do DuckDuckGo

Link: https://help.duckduckgo.com/duckduckgo-help-pages/results/syntax/

5.2.1.1.2.4. Material fantástico

Link: https://kit.exposingtheinvisible.org/en/how/google-dorking.html

5.2.1.1.2.5. Google Hacking Database

Link: https://www.exploit-db.com/google-hacking-database

5.2.1.1.3. Advangle

Link: http://advangle.com/

5.2.2. Caso prático

5.2.2.1. Henry Schuck

5.2.2.1.1. Operadores

Conteúdo licenciado para Edson Micley da Silva -


Link: https://ahrefs.com/blog/google-advanced-search-operators/

5.2.2.1.1.1. -site:zoominfo.com "schuckpolo"

5.2.2.1.1.2. intitle:"Henry L Schuck"

5.2.2.1.1.3. intext:"Henry L Schuck" filetype:"doc | pdf | xls | txt | ps | rtf | odt | sxw | psw | ppt | pps | xml"

5.2.2.1.2. Ferramentas do Google

5.2.2.1.2.1. Search

5.2.2.1.2.2. Imagens

5.2.3. Um Investigador deve **pensar com Dorks**

5.2.3.1. Busca por **usuários**

5.2.3.1.1. "schuckpolo"

5.2.3.2. Busca por **grupos no Telegram**

5.2.3.2.1. inurl:"t.me/joinchat" "paypal"

5.2.3.3. Busca por **documentos vazados**

5.2.3.3.1. filetype:"doc | pdf | xls | txt | ps | rtf | odt | sxw | psw | ppt | pps | xml" intext:"lucas santos"

5.2.3.4. Busca por **CPF**

5.2.3.4.1. site:.gov.br filetype:txt intext:cpf

5.2.3.4.1.1. 855222222

5.2.3.4.1.2. 855.222.222

5.2.3.4.1.3. 85522222-2

5.2.3.4.1.4. (11) 111

5.2.3.4.1.5. 11111

5.2.3.4.2. filetype:pdf intext: "cpf" + "bruno santos"

5.2.3.5. Busca por **telefone**

5.2.3.5.1. site:.gov.br filetype:txt intext:"WhatsApp"

5.2.3.6. Busca por **curriculum**

5.2.3.6.1. intitle:"currículo | curriculum | vitae | CV" intext:Lucas

5.2.3.6.2. inurl:curriculum “lucas”

5.2.3.7. intext:"alvo" site:gov.br OR mp.br OR jus.br

5.2.3.8. intext:"alvo" filetype:pdf

5.2.3.8.1. ext:pdf

5.2.3.9. intext:playstation 4 site:com.br $100...$200

5.2.4. Mão na massa com o chat ฀

5.2.4.1. ฀ Desafio #1

5.2.4.1.1. Você comprou um celular em uma loja online, mas **o celular nunca chegou...**

5.2.4.1.1.1. Você precisa encontrar o **nº do WhatsApp do dono**, e tudo que você tem é o CNPJ da empresa.

5.2.4.1.1.1.1. O CNPJ é **08.891.239/0001-00**

5.2.4.1.1.1.1.1. Qual é o nº de WhatsApp do dono desta loja?

5.2.4.2. ฀ Desafio #2

5.2.4.2.1. Como montar uma dork que busque pela palavra "senha" em arquivos TXT em sites do Governo?

5.2.4.2.1.1. Como montar uma dork que busque pela palavra "senha" em arquivos docs do google?

5.2.4.2.1.1.1. inur:docs.google.com intext:senha

5.3. Metabuscadores

5.3.1. Buscadores que trazem resultados agregados de OUTROS buscadores.

5.3.2. All in One

Conteúdo licenciado para Edson Micley da Silva -


Link: https://all-io.net/

5.3.3. Bing vs. Google

Link: http://bvsg.org/

5.3.4. All The Internet

Link: https://www.alltheinternet.com/

5.3.5. Monster Crawler

Link: http://www.monstercrawler.com/

5.3.6. Millionshort

Link: https://millionshort.com/

5.4. Funcionalidades

5.4.1. Alertas do Google

Link: https://www.google.com.br/alerts

5.4.2. Google Trends

Link: https://trends.google.com.br/trends/?geo=BR

5.4.3. Uptimerobot

Link: https://uptimerobot.com/

5.5. E se eu quiser **encontrar conteúdos antigos em sites que já "mudaram"?**

5.5.1. Arquivos de Cache

5.5.1.1. ZoomInfo.com

Link: https://www.zoominfo.com/

5.5.1.1.1. Archive.org (Wayback Machine)

Link: https://archive.org/

5.5.1.1.2. Archive.md (archive.today)

Link: https://archive.md/

5.5.1.1.3. Cachedview

Link: http://cachedview.com/

5.6. Extra

5.6.1. https://inteltechniques.com/tools/index.html

5.6.2. https://inteltechniques.com/tools/Search.html

6. Busca de usernames
6.1. Sherlock

6.2. Maigret

Link: https://github.com/soxoj/maigret

6.2.1. https://t.me/maigret_osint_bot

6.3. online ...

6.3.1. https://namechk.com/

6.3.2. https://whatsmyname.app/

7. Busca por **vazamentos**


7.1. Dehashed

Link: https://dehashed.com/

7.1.1. "schuckpolo"

7.1.1.1. Usuários

7.1.1.2. Senhas

7.1.1.3. Hash de senhas

7.1.1.4. E-mails

7.1.1.5. Nomes

Conteúdo licenciado para Edson Micley da Silva -


7.1.1.6. Endereços

7.1.1.7. IPs

7.2. IntelX

Link: https://intelx.io/

7.2.1. E-mails

7.2.2. Domínios

7.2.3. Endereços de IP

7.2.4. Carteira Bitcoin

7.3. Dorks para buscar vazamentos

7.3.1. Google Hacking Database

Link: https://www.exploit-db.com/google-hacking-database

7.3.2. site:pastebin.com "password"

7.3.3. site:pastebin.com intext:password.txt

7.3.4. inurl:/wp-content/uploads/ ext:txt "username" | "user name" | "uname" | "user" | "userid" | "user id" AND "password" | "pass word" | "pwd" | "pw"

7.3.5. ext:txt "usuario" | "usuário" AND "senha"

7.3.6. intext:"password" | "passwd" | "pwd" site:ghostbin.com

8. Dark Market
8.1. E se eu quiser **pesquisar na Dark Web / Dark Market?**

8.1.1. Canais do Telegram / Fóruns

8.1.2. Dark Web

8.1.2.1. Você vai precisar do Tor Browser

Link: https://www.torproject.org/download/

8.1.2.1.1. ฀ **O ACESSO É POR SUA CONTA E RISCO** ฀

8.1.2.1.2. AHMIA.fi

8.1.2.1.2.1. http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion/

8.1.2.1.3. tor.taxi

8.1.2.1.3.1. http://tortaxi7axhn2fv4j475a6blv7vwjtpieokolfnojwvkhsnj7sgctkqd.onion/

8.1.2.1.4. Phobos

8.1.2.1.4.1. http://phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion/

8.1.2.1.5. Dread

8.1.2.1.5.1. http://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion/

8.1.2.1.6. darkfail

8.1.2.1.6.1. http://darkfailenbsdla5mal2mxn2uz66od5vtzd5qozslagrfzachha3f3id.onion/

8.1.2.1.7. Hunchly Darkweb OSINT

8.1.2.1.7.1. https://www.hunch.ly/darkweb-osint/

8.1.2.1.8. Reddit Onions

8.1.2.1.8.1. https://www.reddit.com/r/onions/

8.1.2.2. * Ou o navegador Brave

8.1.3. Dark Market

8.1.3.1. Russian Market

8.1.3.2. Genesis Market

Conteúdo licenciado para Edson Micley da Silva -

Você também pode gostar