<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=OSINT-_und_Recon-Suchmaschinen</id>
	<title>OSINT- und Recon-Suchmaschinen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=OSINT-_und_Recon-Suchmaschinen"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=OSINT-_und_Recon-Suchmaschinen&amp;action=history"/>
	<updated>2026-08-23T16:05:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=OSINT-_und_Recon-Suchmaschinen&amp;diff=72720&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= 60 OSINT- und Recon-Suchmaschinen =  {{Hinweis|Sammlung für '''autorisierte''' Sicherheitsforschung, OSINT-Ausbildung und defensive Untersuchungen. Einige d…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=OSINT-_und_Recon-Suchmaschinen&amp;diff=72720&amp;oldid=prev"/>
		<updated>2026-08-16T13:37:07Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= 60 OSINT- und Recon-Suchmaschinen =  {{Hinweis|Sammlung für &amp;#039;&amp;#039;&amp;#039;autorisierte&amp;#039;&amp;#039;&amp;#039; Sicherheitsforschung, OSINT-Ausbildung und defensive Untersuchungen. Einige d…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= 60 OSINT- und Recon-Suchmaschinen =&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Sammlung für '''autorisierte''' Sicherheitsforschung, OSINT-Ausbildung und defensive Untersuchungen. Einige der gelisteten Dienste (Breach-, People- und Kamera-Suchen) sind in Deutschland datenschutzrechtlich heikel – im Unterricht nur zur Awareness und gegen freigegebene Ziele einsetzen.}}&lt;br /&gt;
&lt;br /&gt;
: ''Grundlage: Community-Grafik „60 Search Engines&amp;quot; (HexSec). Nummerierung wie in der Grafik. Offensichtliche Fehler wurden korrigiert (Nr.&amp;amp;nbsp;19, 57) und Dubletten gekennzeichnet. OSINT-Dienste verschwinden häufig – vor jedem Kurs Links kurz prüfen.''&lt;br /&gt;
&lt;br /&gt;
== 01–10 · Infrastruktur, Exposure, Schwachstellen ==&lt;br /&gt;
&lt;br /&gt;
; 01 – Google (google.com)&lt;br /&gt;
: Die meistgenutzte Suchmaschine wird über „Google Dorks&amp;quot; (Operatoren wie &amp;lt;code&amp;gt;site:&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;filetype:&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;inurl:&amp;lt;/code&amp;gt;) zum Recon-Werkzeug. So findet man indexierte Dateien, Login-Seiten, Verzeichnislisten und versehentlich veröffentlichte Daten.&lt;br /&gt;
&lt;br /&gt;
; 02 – Shodan (shodan.io)&lt;br /&gt;
: Suchmaschine für mit dem Internet verbundene Geräte statt Webseiten; indexiert offene Ports, Banner und Dienste. Klassiker fürs Auffinden exponierter Server, ICS/SCADA-Anlagen, Kameras und Datenbanken.&lt;br /&gt;
&lt;br /&gt;
; 03 – Censys (censys.io)&lt;br /&gt;
: Scannt kontinuierlich den IPv4-Raum und indexiert Hosts, Dienste und TLS-Zertifikate. Stärke ist die zertifikats- und protokollzentrierte Sicht auf die Angriffsfläche.&lt;br /&gt;
&lt;br /&gt;
; 04 – ZoomEye (zoomeye.org)&lt;br /&gt;
: Chinesisches Pendant zu Shodan/Censys für die internetweite Asset-Suche. Findet Geräte, Dienste, Webseiten und exponierte Systeme per Banner-Grabbing.&lt;br /&gt;
&lt;br /&gt;
; 05 – GreyNoise (greynoise.io)&lt;br /&gt;
: Analysiert und kennzeichnet Internet-Scan-Rauschen (Massenscanner, Bots, Crawler). Hilft im SOC, „Hintergrundlärm&amp;quot; von gezieltem Traffic zu trennen und Fehlalarme zu reduzieren.&lt;br /&gt;
&lt;br /&gt;
; 06 – FOFA (fofa.info)&lt;br /&gt;
: Chinesische Suchmaschine für internetweite Assets, Dienste und Technologien mit mächtiger Fingerprinting-Syntax. Damit lassen sich bestimmte Software oder Frameworks weltweit auffinden.&lt;br /&gt;
&lt;br /&gt;
; 07 – Onyphe (onyphe.io)&lt;br /&gt;
: Cyber-Defense-Suchmaschine, die Scan-, Bedrohungs- und Infrastrukturdaten zusammenführt. Nützlich, um IPs und Domains mit Exposure- und Threat-Informationen anzureichern.&lt;br /&gt;
&lt;br /&gt;
; 08 – NIST NVD (nvd.nist.gov)&lt;br /&gt;
: Die offizielle US-Schwachstellendatenbank mit CVEs, CVSS-Scores, betroffenen Produkten (CPE) und Referenzen. Primärquelle für strukturierte Schwachstellen-Recherche.&lt;br /&gt;
&lt;br /&gt;
; 09 – OSV.dev (osv.dev)&lt;br /&gt;
: Von Google betriebene Datenbank für Schwachstellen in Open-Source-Paketen. Maschinenlesbar und ökosystemübergreifend (npm, PyPI, Go u.&amp;amp;nbsp;a.), ideal fürs Dependency-Scanning.&lt;br /&gt;
&lt;br /&gt;
; 10 – Vulniq (vulniq.com)&lt;br /&gt;
: Plattform zur Bündelung und Korrelation von Vulnerability- und Threat-Intelligence für die Priorisierung. Eher kommerziell/nischig – Erreichbarkeit vor Kurseinsatz prüfen.&lt;br /&gt;
&lt;br /&gt;
== 11–20 · CVEs, Zertifikate, Domains, DNS ==&lt;br /&gt;
&lt;br /&gt;
; 11 – VulDB (vuldb.com)&lt;br /&gt;
: Umfangreiche, teils früh gepflegte Schwachstellendatenbank mit eigener Bewertung. Enthält CVSS, Exploit-Verfügbarkeit und begleitende Threat-Intel.&lt;br /&gt;
&lt;br /&gt;
; 12 – 0day.today (0day.today)&lt;br /&gt;
: Marktplatz/Archiv für Exploits, vieles kostenpflichtig und in Krypto gehandelt. Grau- bis dunkelgrauer Bereich – im Unterricht eher als Beispiel für die Exploit-Ökonomie als für seriöse Recherche.&lt;br /&gt;
&lt;br /&gt;
; 13 – OpenCVE (opencve.io)&lt;br /&gt;
: Erlaubt das Abonnieren und Überwachen von CVEs für bestimmte Hersteller und Produkte. Benachrichtigt bei neuen oder geänderten Schwachstellen im eigenen Tech-Stack.&lt;br /&gt;
&lt;br /&gt;
; 14 – crt.sh (crt.sh)&lt;br /&gt;
: Durchsucht Certificate-Transparency-Logs nach ausgestellten Zertifikaten. Deckt darüber Subdomains und interne Hostnamen auf, die sonst schwer zu finden sind.&lt;br /&gt;
&lt;br /&gt;
; 15 – Hunter.io (hunter.io)&lt;br /&gt;
: Findet zu einer Domain gehörende, öffentlich auffindbare E-Mail-Adressen samt Muster (z.&amp;amp;nbsp;B. &amp;lt;code&amp;gt;vorname.nachname@&amp;lt;/code&amp;gt;). Gängig für die Recherche von Ansprechpartnern und für Phishing-Awareness-Demos.&lt;br /&gt;
&lt;br /&gt;
; 16 – SearchCode (searchcode.com)&lt;br /&gt;
: Volltextsuche über Quellcode aus vielen öffentlichen Repositories. Hilft, Code-Schnipsel, Konfigfragmente oder versehentlich veröffentlichte Schlüssel aufzuspüren.&lt;br /&gt;
&lt;br /&gt;
; 17 – BuiltWith (builtwith.com)&lt;br /&gt;
: Erkennt die auf einer Webseite eingesetzten Technologien (CMS, Frameworks, Analytics, Server). Nützlich fürs Fingerprinting der Zielumgebung im Recon.&lt;br /&gt;
&lt;br /&gt;
; 18 – Robtex (robtex.com)&lt;br /&gt;
: Verknüpft Domains, IPs, DNS-Records und Routing-/AS-Informationen. Gut, um Infrastruktur-Beziehungen („was hängt noch an dieser IP?&amp;quot;) sichtbar zu machen.&lt;br /&gt;
&lt;br /&gt;
; 19 – GTFOBins (gtfobins.github.io) &amp;amp;nbsp;''[Korrektur]''&lt;br /&gt;
: In der Grafik als „MITRE Resource / go away.mitre.org&amp;quot; verstümmelt – gemeint ist '''GTFOBins'''. Referenz legitimer Unix-Binaries, die sich zur Rechteausweitung oder zum Ausbruch aus Einschränkungen missbrauchen lassen (das Unix-Gegenstück zu LOLBAS).&lt;br /&gt;
&lt;br /&gt;
; 20 – DNSDB (dnsdb.io)&lt;br /&gt;
: Passive-DNS-Datenbank mit historischen Auflösungen; zeigt, welche Domains und IPs früher zusammenhingen. Wichtig fürs Infrastruktur-Tracking (die bekannte kommerzielle Variante ist Farsight/DomainTools DNSDB).&lt;br /&gt;
&lt;br /&gt;
== 21–30 · Netzwerke, Personen, Exposure ==&lt;br /&gt;
&lt;br /&gt;
; 21 – DNSViz (dnsviz.net)&lt;br /&gt;
: Visualisiert und prüft die DNS- und DNSSEC-Konfiguration einer Zone. Deckt Kettenfehler und Validierungsprobleme grafisch auf.&lt;br /&gt;
&lt;br /&gt;
; 22 – WiGLE (wigle.net)&lt;br /&gt;
: Crowdsourced-Datenbank weltweit „erwardriveter&amp;quot; WLANs mit SSID, Verschlüsselung und Geo-Position. Für WLAN-OSINT und den Standortbezug von Netzen.&lt;br /&gt;
&lt;br /&gt;
; 23 – WiFiMap (wifimap.io)&lt;br /&gt;
: Community-Karte mit WLAN-Standorten und teils Zugangsdaten öffentlicher Hotspots. Zeigt öffentlich geteilte Netzinformationen.&lt;br /&gt;
&lt;br /&gt;
; 24 – WiFiSPC (wifispc.com)&lt;br /&gt;
: Weitere community-basierte Sammlung von WLAN-Informationen und Passwörtern öffentlicher Netze. Zweck ähnlich wie WiFiMap.&lt;br /&gt;
&lt;br /&gt;
; 25 – Skymem (skymem.info)&lt;br /&gt;
: Sucht öffentlich indexierte E-Mail-Adressen zu Domains und Firmen. Einfaches Hilfsmittel für die E-Mail-Recherche.&lt;br /&gt;
&lt;br /&gt;
; 26 – ThatsThem (thatsthem.com)&lt;br /&gt;
: US-lastige People-Search-/Public-Records-Aggregation (Name, Adresse, Telefon, E-Mail). Für Personen-OSINT – in DE datenschutzrechtlich heikel, nur zur Awareness.&lt;br /&gt;
&lt;br /&gt;
; 27 – Snusbase (snusbase.com)&lt;br /&gt;
: Kommerzielle Suche über geleakte Datenbanken/Breach-Daten; zeigt, in welchen Leaks eine E-Mail oder ein Benutzername auftaucht. Nur für defensive Zwecke wie Betroffenheitsprüfungen.&lt;br /&gt;
&lt;br /&gt;
; 28 – DeHashed (dehashed.com)&lt;br /&gt;
: Durchsuchbare Breach- und Credential-Leaks (E-Mail, Benutzername, Hash, teils Klartext). Wichtig für Credential-Exposure-Checks; kostenpflichtig und rechtlich sensibel.&lt;br /&gt;
&lt;br /&gt;
; 29 – LOLBAS (lolbas-project.github.io)&lt;br /&gt;
: Katalog legitimer Windows-Binaries und -Skripte („Living Off The Land&amp;quot;), die sich für Angreiferzwecke zweckentfremden lassen. Zentrale Referenz für Angriff und – vor allem – Detektion.&lt;br /&gt;
&lt;br /&gt;
; 30 – FullHunt (fullhunt.io)&lt;br /&gt;
: Attack-Surface-Suchmaschine, die exponierte Assets, Dienste und Subdomains einer Organisation findet. Gut für den ersten Überblick über die externe Angriffsfläche.&lt;br /&gt;
&lt;br /&gt;
== 31–40 · Code, URLs, Angriffsflächen ==&lt;br /&gt;
&lt;br /&gt;
; 31 – grep.app (grep.app)&lt;br /&gt;
: Blitzschnelle Code-Suche über sehr viele öffentliche GitHub-Repositories, inklusive Regex/Pattern. Ideal, um die Verwendung bestimmter Funktionen, Secrets oder Muster im Code zu finden.&lt;br /&gt;
&lt;br /&gt;
; 32 – urlscan.io (urlscan.io)&lt;br /&gt;
: Analysiert eine URL in einer Sandbox und liefert Screenshot, kontaktierte Domains, Requests und Verhalten. Sehr nützlich zur Untersuchung von Phishing-/Malware-URLs ohne eigenes Risiko.&lt;br /&gt;
&lt;br /&gt;
; 33 – Chaos (chaos.projectdiscovery.io)&lt;br /&gt;
: Von ProjectDiscovery gepflegter Datensatz an Subdomains/DNS-Daten für Security-Research. Speist Recon-Workflows und Tools (etwa im Bug-Bounty) mit Assets.&lt;br /&gt;
&lt;br /&gt;
; 34 – C99.nl (c99.nl)&lt;br /&gt;
: Sammlung von Online-Utilities für Domain-, Netzwerk- und technische Lookups (Subdomain-Finder, Portscan, Reverse-IP u.&amp;amp;nbsp;a.). Praktisches „Schweizer-Taschenmesser&amp;quot;, teils kostenpflichtig.&lt;br /&gt;
&lt;br /&gt;
; 35 – WiGLE (wigle.net)&lt;br /&gt;
: → siehe '''Nr.&amp;amp;nbsp;22''' (Dublette in der Original-Grafik).&lt;br /&gt;
&lt;br /&gt;
; 36 – SynapsInt (synapsint.com)&lt;br /&gt;
: OSINT-Aggregator, der mehrere Quellen (Domains, IPs, Personen, Social) in einer Oberfläche korreliert. Als „All-in-one&amp;quot;-Startpunkt einer Untersuchung gedacht.&lt;br /&gt;
&lt;br /&gt;
; 37 – Omnisint (omnisint.io) &amp;amp;nbsp;''[⚠️ eingestellt]''&lt;br /&gt;
: War ein sehr schneller Subdomain- und Reverse-DNS-Dienst („Project Crobat&amp;quot;). Beruhte auf Rapid7s inzwischen abgeschaltetem offenem DNS-Datensatz und ist damit faktisch tot – nur noch als historisches Beispiel brauchbar.&lt;br /&gt;
&lt;br /&gt;
; 38 – Riddler (riddler.io) &amp;amp;nbsp;''[⚠️ eingestellt]''&lt;br /&gt;
: War der Crawler-/Recon-Dienst von F-Secure (Host-, Domain- und DNS-Zusammenhänge). Nach dem WithSecure-Umbau eingestellt – als veraltet behandeln bzw. Erreichbarkeit prüfen.&lt;br /&gt;
&lt;br /&gt;
; 39 – NerdyData (nerdydata.com)&lt;br /&gt;
: Durchsucht Webseiten nach im Quellcode verwendeten Technologien, Skripten und Snippets. Man findet z.&amp;amp;nbsp;B. alle Seiten, die einen bestimmten Tracking-Code oder ein Framework einbinden.&lt;br /&gt;
&lt;br /&gt;
; 40 – OSV.dev (osv.dev)&lt;br /&gt;
: → siehe '''Nr.&amp;amp;nbsp;9''' (Dublette in der Original-Grafik).&lt;br /&gt;
&lt;br /&gt;
== 41–50 · Threat Intel, Malware, digitale Spuren ==&lt;br /&gt;
&lt;br /&gt;
; 41 – Insecam (insecam.org)&lt;br /&gt;
: Verzeichnis öffentlich erreichbarer Netzwerkkameras, oft mit Default-Zugangsdaten. Drastisches Awareness-Beispiel für ungesicherte IoT-Geräte – Nutzung rechtlich/ethisch heikel.&lt;br /&gt;
&lt;br /&gt;
; 42 – Tria.ge (tria.ge)&lt;br /&gt;
: Interaktive Malware-Sandbox (Hatching/Recorded Future) zum Ausführen und Analysieren verdächtiger Dateien. Liefert Verhaltens-, Netzwerk- und IOC-Reports.&lt;br /&gt;
&lt;br /&gt;
; 43 – LeakIX (leakix.net)&lt;br /&gt;
: Suchmaschine für exponierte Dienste, offene Datenbanken und Leaks im Internet. Zeigt fehlkonfigurierte, öffentlich erreichbare Infrastruktur.&lt;br /&gt;
&lt;br /&gt;
; 44 – Filesec.io (filesec.io)&lt;br /&gt;
: Referenz zu Dateiendungen/-typen, die für Angriffe (Phishing, Payload-Delivery) missbraucht werden. Hilft Verteidigern, riskante Anhänge zu erkennen und zu blocken.&lt;br /&gt;
&lt;br /&gt;
; 45 – MalAPI (malapi.io)&lt;br /&gt;
: Nachschlagewerk für Windows-API-Funktionen, die typischerweise in Malware vorkommen, nach Technik gruppiert. Nützlich für Malware-Analyse und das Verständnis von Schadcode-Verhalten.&lt;br /&gt;
&lt;br /&gt;
; 46 – SpyDialer (spydialer.com)&lt;br /&gt;
: Öffentlicher Reverse-Lookup für Telefonnummern und Identitäten (US-lastig). Für Personen-OSINT – in DE datenschutzrechtlich sensibel.&lt;br /&gt;
&lt;br /&gt;
; 47 – Tellows (tellows.com)&lt;br /&gt;
: Community-Bewertungsdienst für Telefonnummern (Spam/Betrug). Gut zum Einordnen unbekannter oder verdächtiger Anrufer und Nummern.&lt;br /&gt;
&lt;br /&gt;
; 48 – Rapid7 DB (rapid7.com/db)&lt;br /&gt;
: Durchsuchbare Datenbank von Schwachstellen und Exploits, inkl. Metasploit-Modulen. Verbindet CVEs direkt mit verfügbaren Modulen und PoCs.&lt;br /&gt;
&lt;br /&gt;
; 49 – Exploit-DB (exploit-db.com)&lt;br /&gt;
: Das klassische, von Offensive Security gepflegte Archiv öffentlicher Exploits und PoCs. Enthält auch die Google-Hacking-Database (GHDB) und verlinkt oft direkt zu CVEs.&lt;br /&gt;
&lt;br /&gt;
; 50 – TinEye (tineye.com)&lt;br /&gt;
: Reverse-Image-Search: findet, wo ein Bild sonst noch online auftaucht. Für Bild-OSINT, Verifikation und das Aufdecken von Fake-Profilen.&lt;br /&gt;
&lt;br /&gt;
== 51–60 · Bilder, Tor, Threat Intel, Internet-Assets ==&lt;br /&gt;
&lt;br /&gt;
; 51 – Mylnikov (mylnikov.org)&lt;br /&gt;
: Dienst/Datenbank zur WLAN-basierten Geolokalisierung (Position aus BSSID/MAC). Für die Standortbestimmung anhand von Funknetz-Daten in OSINT-Workflows.&lt;br /&gt;
&lt;br /&gt;
; 52 – Ahmia (ahmia.fi)&lt;br /&gt;
: Suchmaschine, die öffentlich erreichbare Tor-Onion-Dienste indexiert und aus dem Clearnet nutzbar ist. Filtert dabei illegale Inhalte weitgehend heraus.&lt;br /&gt;
&lt;br /&gt;
; 53 – tor.link (tor.link)&lt;br /&gt;
: Verzeichnis/Suche für Tor-bezogene Seiten und Onion-Dienste. Einstieg für Darkweb-Recherche – Inhalte und Erreichbarkeit schwanken stark.&lt;br /&gt;
&lt;br /&gt;
; 54 – ORKL (orkl.org)&lt;br /&gt;
: Durchsuchbares Archiv von Cyber-Threat-Intelligence-Reports (APT- und Malware-Berichte). Sehr nützlich, um zu einer Bedrohung oder Gruppe schnell die passenden Reports zu finden.&lt;br /&gt;
&lt;br /&gt;
; 55 – BuiltWith (builtwith.com)&lt;br /&gt;
: → siehe '''Nr.&amp;amp;nbsp;17''' (Dublette in der Original-Grafik).&lt;br /&gt;
&lt;br /&gt;
; 56 – Netlas (netlas.io)&lt;br /&gt;
: Suchmaschine für internetweite Assets, Domains, IPs und exponierte Dienste (Shodan-/Censys-Alternative). Bietet zertifikats- und response-basierte Suche mit großzügigem Free-Tier.&lt;br /&gt;
&lt;br /&gt;
; 57 – recon.dev &amp;amp;nbsp;''[Korrektur]''&lt;br /&gt;
: In der Grafik fälschlich mit „netlas.io&amp;quot; beschriftet; gemeint ist '''recon.dev''', ein Recon-Dienst zur Subdomain- und Asset-Suche. Verfügbarkeit hat sich mehrfach geändert – vor Kurseinsatz prüfen.&lt;br /&gt;
&lt;br /&gt;
; 58 – Vulmon (vulmon.com)&lt;br /&gt;
: Schwachstellen-Suchmaschine mit Volltext-Suche und Exploit-Verweisen. Bietet zusätzlich CVE-Alerts und Feeds.&lt;br /&gt;
&lt;br /&gt;
; 59 – SpyDialer (spydialer.com)&lt;br /&gt;
: → siehe '''Nr.&amp;amp;nbsp;46''' (Dublette in der Original-Grafik).&lt;br /&gt;
&lt;br /&gt;
; 60 – Bing (bing.com)&lt;br /&gt;
: Microsofts Suchmaschine liefert mit eigenen Operatoren teils andere Treffer als Google. Als zweite Quelle im OSINT sinnvoll – abweichender Index, andere Dorks.&lt;br /&gt;
&lt;br /&gt;
== Hinweise für den Kurseinsatz ==&lt;br /&gt;
&lt;br /&gt;
* '''Eindeutige Dienste:''' Von 60 Einträgen sind vier Dubletten (Nr. 35, 40, 55, 59) – effektiv also 56 verschiedene Dienste.&lt;br /&gt;
* '''Tot/eingestellt:''' Omnisint (37), Riddler (38); recon.dev (57) und Vulniq (10) sind wackelig. Vor der Schulung kurz gegenchecken.&lt;br /&gt;
* '''Rechtlich sensibel (DSGVO):''' People-/Phone-Suchen (26, 46, 47, 59), Breach-Daten (27, 28), offene Kameras (41). Im Unterricht nur zur Awareness und gegen freigegebene Ziele.&lt;br /&gt;
* '''Merksatz aus der Grafik:''' „Recon startet, bevor das erste Paket gesendet wird.&amp;quot; – passt gut als Einstieg in eine OSINT-/Recon-Einheit.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Security]]&lt;br /&gt;
[[Kategorie:OSINT]]&lt;br /&gt;
[[Kategorie:Recon]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>