Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spiderfoot — Automatisiert die OSINT-Datensammlung und -analyse für Bedrohungsanalyse, Angriffsflächenkartierung und Aufklärung. Integriert 200+ Module für DNS, E-Mail, soziale Medien und Dark-Web-Untersuchungen. | Kitploit
Tools/GitHubGitHub/smicallef/spiderfoot
OSINT (Open-Source-Intelligence)AufklärungOSINT für Social EngineeringSchwachstellenanalyseScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSocial EngineeringBedrohungsanalyseE-Mail-SammlungDNS-Analyse
20.1k3.3k31vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in E-Mail-Sammlung Nr.4
Top in Informationsbeschaffung Nr.3
Top in OSINT (Open-Source-Intelligence) Nr.4
Top in OSINT für Social Engineering Nr.11
Top in Aufklärung Nr.4
Top in Scripting & Automatisierung Nr.7
Top in Social Engineering Nr.19
GitHubsmicallef/spiderfoot

spiderfoot

Automatisiert die OSINT-Datensammlung und -analyse für Bedrohungsanalyse, Angriffsflächenkartierung und Aufklärung. Integriert 200+ Module für DNS, E-Mail, soziale Medien und Dark-Web-Untersuchungen.

Repository anzeigenWebseite

Lizenz Python-Version Stabile Version CI-Status Letzter Commit Codecov Twitter Folgen Discord

SpiderFoot ist ein Open Source Intelligence (OSINT)-Automatisierungswerkzeug. Es integriert sich mit so ziemlich jeder verfügbaren Datenquelle und nutzt eine Reihe von Methoden zur Datenanalyse, um diese Daten leicht navigierbar zu machen.

SpiderFoot verfügt über einen eingebetteten Webserver, der eine saubere und intuitive webbasierte Oberfläche bietet, kann aber auch vollständig über die Befehlszeile verwendet werden. Es ist in Python 3 geschrieben und unter der MIT-Lizenz lizenziert.

FUNKTIONEN

  • Webbasiertes UI oder CLI
  • Über 200 Module (siehe unten)
  • Python 3.7+
  • YAML-konfigurierbare Korrelations-Engine mit 37 vordefinierten Regeln
  • CSV/JSON/GEXF-Export
  • API-Schlüssel-Export/Import
  • SQLite-Backend für benutzerdefinierte Abfragen
  • Hoch konfigurierbar
  • Vollständig dokumentiert
  • Visualisierungen
  • TOR-Integration für Dark-Web-Suche
  • Dockerfile für Docker-basierte Bereitstellungen
  • Kann andere Tools wie DNSTwist, Whatweb, Nmap und CMSeeK aufrufen
  • Seit 2012 aktiv entwickelt!

MEHR?

Brauchen Sie mehr von SpiderFoot? Schauen Sie sich SpiderFoot HX an für:

  • 100 % cloudbasiert und für Sie verwaltet
  • Angriffsflächenüberwachung mit Änderungsbenachrichtigungen per E-Mail, REST und Slack
  • Mehrere Ziele pro Scan
  • Mehrbenutzer-Zusammenarbeit
  • Authentifiziert und 2FA
  • Ermittlungen
  • Kundenservice
  • Drittanbieter-Tools vorinstalliert und konfiguriert
  • Steuern Sie es mit einer vollständigen REST-API
  • TOR-Integration integriert
  • Screenshots
  • Bringen Sie Ihre eigenen Python-SpiderFoot-Module mit
  • Scan-Daten an Splunk-, ElasticSearch- und REST-Endpunkte senden

Sehen Sie die vollständigen Unterschiede zwischen SpiderFoot HX und der Open-Source-Version hier.

VERWENDUNG

SpiderFoot kann offensiv (z. B. in einer Red-Team-Übung oder einem Penetrationstest) zur Aufklärung Ihres Ziels oder defensiv verwendet werden, um Informationen darüber zu sammeln, was Sie oder Ihre Organisation möglicherweise im Internet preisgegeben haben.

Sie können die folgenden Entitäten in einem SpiderFoot-Scan anvisieren:

  • IP-Adresse
  • Domain/Subdomain-Name
  • Hostname
  • Netzwerk-Subnetz (CIDR)
  • ASN
  • E-Mail-Adresse
  • Telefonnummer
  • Benutzername
  • Personenname
  • Bitcoin-Adresse

Die 200+ Module von SpiderFoot versorgen sich gegenseitig in einem Publisher/Subscriber-Modell, um maximale Datenextraktion zu gewährleisten, um Dinge wie zu tun:

  • Host/Subdomain/TLD-Aufzählung/-Extraktion
  • E-Mail-Adressen-, Telefonnummern- und Personenname-Extraktion
  • Bitcoin- und Ethereum-Adress-Extraktion
  • Prüfung auf Anfälligkeit für Subdomain-Entführung
  • DNS-Zonentransfers
  • Bedrohungsinformationen und Blacklist-Abfragen
  • API-Integration mit SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails usw.
  • Social-Media-Konto-Aufzählung
  • S3/Azure/Digitalocean-Bucket-Aufzählung/-Scraping
  • IP-Geolokalisierung
  • Web-Scraping, Web-Inhaltsanalyse
  • Bild-, Dokument- und Binärdatei-Metadatenanalyse
  • Dark-Web-Suchen
  • Port-Scanning und Banner-Grabbing
  • Datenschutzverletzungssuchen
  • Und vieles mehr...

INSTALLATION & AUSFÜHRUNG

Um SpiderFoot zu installieren und auszuführen, benötigen Sie mindestens Python 3.7 und eine Reihe von Python-Bibliotheken, die Sie mit pip installieren können. Wir empfehlen Ihnen, eine veröffentlichte Version zu installieren, da der Master häufig hochmoderne Funktionen und Module enthält, die nicht vollständig getestet sind.

Stabile Version (Paket-Release):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Entwicklungsbuild (Klonen des git master branch):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Schau dir die Dokumentation und unsere asciinema-Videos für weitere Tutorials an.

GEMEINSCHAFT

Egal, ob du ein Mitwirkender, ein Benutzer oder einfach nur neugierig bist über SpiderFoot und OSINT im Allgemeinen, wir würden uns freuen, dich in unserer Gemeinschaft begrüßen zu dürfen! SpiderFoot hat jetzt einen Discord-Server für Hilfe aus der Gemeinschaft, Feature-Anfragen oder einfach allgemeines OSINT-Geplauder.

SCHREIBEN VON KORRELATIONSREGELN

Wir haben eine umfassende Beschreibung und Referenz des in SpiderFoot 4.0 eingeführten Korrelationsregelsatzes hier. Schau dir auch die Datei template.yaml für einen Durchlauf an. Die vorhandenen 37 Regeln sind ebenfalls gut lesbar und gute Ausgangspunkte für zusätzliche Regeln.

MODULE / INTEGRATIONEN

SpiderFoot hat über 200 Module, von denen die meisten keine API-Schlüssel benötigen, und viele von denen, die API-Schlüssel benötigen, haben eine kostenlose Stufe.| Name | Beschreibung | Typ | |:---------| :-----------|:-------| AbstractAPI|Sucht Domain-, Telefon- und IP-Adress-Informationen von AbstractAPI nach.|Gestaffelte API abuse.ch|Überprüft, ob ein Host/Domain, eine IP-Adresse oder ein Netblock gemäß Abuse.ch bösartig ist.|Kostenlose API AbuseIPDB|Überprüft, ob eine IP-Adresse gemäß der AbuseIPDB.com-Blacklist bösartig ist.|Gestaffelte API Abusix Mail Intelligence|Überprüft, ob ein Netblock oder eine IP-Adresse in der Abusix Mail Intelligence-Blacklist ist.|Gestaffelte API Account Finder|Sucht nach möglichen verknüpften Konten auf über 500 sozialen und anderen Websites wie Instagram, Reddit usw.|Intern AdBlock Check|Überprüft, ob verlinkte Seiten von AdBlock Plus blockiert würden.|Gestaffelte API AdGuard DNS|Überprüft, ob ein Host von AdGuard DNS blockiert würde.|Kostenlose API Ahmia|Durchsucht die Tor-Suchmaschine 'Ahmia' nach Erwähnungen des Ziels.|Kostenlose API AlienVault IP Reputation|Überprüft, ob eine IP oder ein Netblock gemäß der AlienVault IP Reputation-Datenbank bösartig ist.|Kostenlose API AlienVault OTX|Ruft Informationen von AlienVault Open Threat Exchange (OTX) ab.|Gestaffelte API Amazon S3 Bucket Finder|Sucht nach potenziellen Amazon S3-Buckets, die mit dem Ziel verbunden sind, und versucht, deren Inhalt aufzulisten.|Kostenlose API Apple iTunes|Durchsucht Apple iTunes nach mobilen Apps.|Kostenlose API Archive.org|Ermittelt historische Versionen interessanter Dateien/Seiten von der Wayback Machine.|Kostenlose API ARIN|Fragt das ARIN-Register nach Kontaktinformationen ab.|Kostenlose API Azure Blob Finder|Sucht nach potenziellen Azure-Blobs, die mit dem Ziel verbunden sind, und versucht, deren Inhalt aufzulisten.|Kostenlose API Base64 Decoder|Ermittelt Base64-kodierte Zeichenfolgen in URLs, die oft versteckte interessante Informationen preisgeben.|Intern |Ruft Netzwerkinformationen von der BGPView-API ab.|Kostenlose API Binary String Extractor|Versucht, Zeichenfolgen in binären Inhalten zu identifizieren.|Intern |Ruft Informationen von BinaryEdge.io-Internetscanningsystemen ab, einschließlich Sicherheitsverletzungen, Schwachstellen, Torrents und passivem DNS.|Gestaffelte API |Durchsucht Bing nach Hosts, die dieselbe IP teilen.|Gestaffelte API |Ruft Informationen von Bing ab, um Subdomains und Links zu identifizieren.|Gestaffelte API Bitcoin Finder|Ermittelt Bitcoin-Adressen in gescrapten Webseiten.|Intern |Überprüft Bitcoin-Adressen mit der Bitcoin Who's Who-Datenbank verdächtiger/bösartiger Adressen.|Gestaffelte API |Überprüft Bitcoin-Adressen mit der bitcoinabuse.com-Datenbank verdächtiger/bösartiger Adressen.|Kostenlose API |Fragt blockchain.info ab, um den Saldo identifizierter Bitcoin-Wallet-Adressen zu ermitteln.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP gemäß blocklist.de bösartig ist.|Kostenlose API |Durchsucht die BotScout.com-Datenbank nach Spam-Bot-IP-Adressen und E-Mail-Adressen.|Gestaffelte API |Überprüft, ob eine Domain gemäß botvrij.eu bösartig ist.|Kostenlose API |Fragt die BuiltWith.com-Domain-API nach Informationen über den Webtechnologie-Stack des Ziels, E-Mail-Adressen und mehr ab.|Gestaffelte API |Fragt die C99-API ab, die verschiedene Daten anbietet (Geo-Standort, Proxy-Erkennung, Telefon-Suche usw.).|Kommerzielle API |Sucht Standort- und Reputationsinformationen zu US-Telefonnummern nach.|Kostenlose API |Ruft Host-Informationen von Censys.io ab.|Gestaffelte API |Sammelt Hostnamen aus historischen Zertifikaten in crt.sh.|Kostenlose API |Sammelt Informationen über SSL-Zertifikate von der SSLMate CertSpotter-API.|Gestaffelte API |Überprüft, ob ein Netblock oder eine IP-Adresse gemäß der Collective Intelligence Network Security (CINS) Army-Liste bösartig ist.|Kostenlose API |Ruft Informationen von CIRCL.LU's passiven DNS- und passiven SSL-Datenbanken ab.|Kostenlose API |Überprüft, ob ein Host von den CleanBrowsing.org-DNS-Inhaltsfiltern blockiert würde.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP-Adresse auf der CleanTalk.org-Spam-IP-Liste steht.|Kostenlose API |Sucht nach Namen, Adressen, Domains und mehr basierend auf E-Mail-Adressen-Suchen auf clearbit.com.|Gestaffelte API |Überprüft, ob ein Host von CloudFlare DNS blockiert würde.|Kostenlose API |Überprüft, ob eine Domain auf CoinBlocker-Listen erscheint.|Kostenlose API |Sucht nach URLs, die über CommonCrawl.org gefunden wurden.|Kostenlose API |Überprüft, ob ein Host von Comodo Secure DNS blockiert würde.|Gestaffelte API Company Name Extractor|Ermittelt Firmennamen in allen erfassten Daten.|Intern Cookie Extractor|Extrahiert Cookies aus HTTP-Headern.|Intern Country Name Extractor|Ermittelt Ländernamen in allen erfassten Daten.|Intern Credit Card Number Extractor|Ermittelt Kreditkartennummern in allen Daten.|Intern |Durchsucht die Crobat-API nach Subdomains.|Kostenlose API Cross-Referencer|Ermittelt, ob andere Domains mit dem Ziel verbunden sind („Affiliates“), indem nach Links zurück zur Zielseite(n) gesucht wird.|Intern |Durchsucht CRXcavator nach Chrome-Erweiterungen.|Kostenlose API Custom Threat Feed|Überprüft, ob ein Host/Domain, Netblock, ASN oder eine IP gemäß Ihrem benutzerdefinierten Feed bösartig ist.|Intern |Überprüft, ob ein Host/Domain oder eine IP-Adresse gemäß CyberCrime-Tracker.net bösartig ist.|Kostenlose API |Überprüft, ob eine E-Mail-Adresse wegwerfbar ist.|Kostenlose API |Sammelt Daten von Sicherheitsverletzungen von der Dehashed-API.|Kommerzielle API |Sucht nach potenziellen Digital Ocean Spaces, die mit dem Ziel verbunden sind, und versucht, deren Inhalt aufzulisten.|Kostenlose API DNS Brute-forcer|Versucht, Hostnamen durch Brute-Force von gebräuchlichen Namen und Iterationen zu identifizieren.|Intern DNS Common SRV|Versucht, Hostnamen durch Brute-Force von gebräuchlichen DNS-SRV-Einträgen zu identifizieren.|Intern |Überprüft, ob ein Host von DNS for Family blockiert würde.|Kostenlose API DNS Look-aside|Versucht, die IP-Adressen neben Ihrem Ziel rückwärts aufzulösen, um zu sehen, ob sie verwandt sind.|Intern DNS Raw Records|Ruft rohe DNS-Einträge wie MX, TXT und andere ab.|Intern DNS Resolver|Löst ermittelte Hosts und IP-Adressen auf, auch aus rohem Inhalt extrahierte.|Intern DNS Zone Transfer|Versucht, einen vollständigen DNS-Zonentransfer durchzuführen.|Intern |Fragt FarSight's DNSDB nach historischen und passiven DNS-Daten ab.|Gestaffelte API |Passive Subdomain-Enumeration mit HackerTarget's DNSDumpster|Kostenlose API |Ruft passive DNS-Informationen vom Rapid7 Sonar-Projekt über die DNSGrep-API ab.|Kostenlose API |Fragt die DroneBL-Datenbank nach offenen Relays, offenen Proxys, anfälligen Servern usw. ab.|Kostenlose API |Fragt DuckDuckGos API nach beschreibenden Informationen über Ihr Ziel ab.|Kostenlose API E-Mail Address Extractor|Ermittelt E-Mail-Adressen in allen erfassten Daten.|Intern |Durchsucht EmailCrawlr nach E-Mail-Adressen und Telefonnummern, die mit einer Domain verbunden sind.|Gestaffelte API |Sucht E-Mail-Adressen auf email-format.com nach.|Kostenlose API |Sucht EmailRep.io nach dem Ruf einer E-Mail-Adresse.|Gestaffelte API |Überprüft, ob ein Netblock oder eine IP-Adresse gemäß EmergingThreats.net bösartig ist.|Kostenlose API Error String Extractor|Ermittelt häufige Fehlermeldungen in Inhalten wie SQL-Fehler usw.|Intern Ethereum Address Extractor|Ermittelt Ethereum-Adressen in gescrapten Webseiten.|Intern |Fragt etherscan.io ab, um den Saldo identifizierter Ethereum-Wallet-Adressen zu ermitteln.|Kostenlose API File Metadata Extractor|Extrahiert Metadaten aus Dokumenten und Bildern.|Intern |Durchsucht Flickr nach Domains, URLs und E-Mails, die mit der angegebenen Domain verbunden sind.|Kostenlose API |Sucht IP-Adressinformationen von Focsec nach.|Gestaffelte API |Überprüft, ob eine IP-Adresse gemäß FortiGuard Antispam bösartig ist.|Kostenlose API |Ruft Bedrohungsinformationen von Fraudguard.io ab.|Gestaffelte API |Ruft Netzwerkinformationen von der F-Secure Riddler.io-API ab.|Kommerzielle API |Sammelt Domain- und E-Mail-Informationen von der FullContact.com-API.|Gestaffelte API |Ermittelt die Angriffsfläche einer Domain mit der FullHunt-API.|Gestaffelte API |Ermittelt zugehörige öffentliche Code-Repositories auf Github.|Kostenlose API |Sucht Firmeninformationen von der Global Legal Entity Identifier Foundation (GLEIF) nach.|Gestaffelte API |Ermittelt potenzielle physische Adressen und Breitengrad/Längengrad-Koordinaten.|Gestaffelte API |Sucht nach potenziellen Google Object Storage-Buckets, die mit dem Ziel verbunden sind, und versucht, deren Inhalt aufzulisten.|Kostenlose API |Überprüft, ob die URL in einer der Safe-Browsing-Listen enthalten ist.|Kostenlose API |Ruft Informationen von der Google Custom Search-API ab, um Subdomains und Links zu identifizieren.|Gestaffelte API |Ruft Benutzerinformationen von der Gravatar-API ab.|Kostenlose API |Findet Bucket-Namen, die mit dem aus einer Domain extrahierten Suchbegriff übereinstimmen, von der Grayhat-API.|Gestaffelte API |Überprüft, ob ein Netblock oder eine IP-Adresse gemäß greensnow.co bösartig ist.|Kostenlose API |Durchsucht die grep.app-API nach Links und E-Mails, die mit der angegebenen Domain verbunden sind.|Kostenlose API |Ruft IP-Anreicherungsdaten von der GreyNoise Community-API ab.|Gestaffelte API |Ruft IP-Anreicherungsdaten von GreyNoise ab.|Gestaffelte API |Überprüft den externen Schwachstellenscan-/Meldedienst h1.nobbd.de, um zu sehen, ob das Ziel gelistet ist.|Kostenlose API |Durchsucht HackerTarget.com nach Hosts, die dieselbe IP teilen.|Kostenlose API Hash Extractor|Ermittelt MD5- und SHA-Hashes in Webinhalten, Dateien und mehr.|Intern |Überprüft HaveIBeenPwned.com auf gehackte E-Mail-Adressen, die in Sicherheitsverletzungen identifiziert wurden.|Kommerzielle API Hosting Provider Identifier|Findet heraus, ob identifizierte IP-Adressen in bekannte Hosting-Bereiche Dritter fallen, z. B. Amazon, Azure usw.|Intern |Ruft Informationen über Domainnamen von host.io ab.|Gestaffelte API Human Name Extractor|Versucht, menschliche Namen in abgerufenen Inhalten zu identifizieren.|Intern |Sucht nach E-Mail-Adressen und Namen auf hunter.io.|Gestaffelte API |Durchsucht Hybrid Analysis nach Domains und URLs, die mit dem Ziel verbunden sind.|Kostenlose API IBAN Number Extractor|Ermittelt Internationale Bankkontonummern (IBANs) in allen Daten.|Intern |Überprüft iknowwhatyoudownload.com nach IP-Adressen, die Torrents verwendet haben.|Gestaffelte API |Ruft Informationen von IntelligenceX über identifizierte IP-Adressen, Domains, E-Mail-Adressen und Telefonnummern ab.|Gestaffelte API Interesting File Finder|Ermittelt potenziell interessante Dateien, z. B. Office-Dokumente, ZIP-Dateien.|Intern |Überprüft, ob eine IP-Adresse gemäß SANS ISC bösartig ist.|Kostenlose API |Fragt ipapi.co ab, um den geografischen Standort von IP-Adressen mit der ipapi.co-API zu identifizieren.|Gestaffelte API |Fragt ipapi.com ab, um den geografischen Standort von IP-Adressen mit der ipapi.com-API zu identifizieren.|Gestaffelte API |Ermittelt den physischen Standort identifizierter IP-Adressen mit ipinfo.io.|Gestaffelte API |Bestimmt, ob das Ziel bösartig ist, mit der IPQualityScore-API|Gestaffelte API |Fragt die ipregistry.co-Datenbank nach Reputation und Geostandort ab.|Gestaffelte API |Ermittelt den physischen Standort identifizierter IP-Adressen mit ipstack.com.|Gestaffelte API |Durchsucht JsonWHOIS.com nach WHOIS-Einträgen, die mit einer Domain verbunden sind.|Gestaffelte API Junk File Finder|Sucht nach alten/temporären und anderen ähnlichen Dateien.|Intern |Ruft zusätzliche Informationen über Domainnamen und identifizierte Benutzernamen ab.|Kostenlose API |Durchsucht Koodous nach mobilen Apps.|Gestaffelte API |Durchsucht LeakIX nach Host-Datenlecks, offenen Ports, Software und GeoIP.|Kostenlose API |Durchsucht die Datenbank von Leak-Lookup.com nach Sicherheitsverletzungen.|Kostenlose API |Ruft Informationen über bösartige Aktivitäten mit IP-Adressen ab.|Kostenlose API |Durchsucht die Datenbank von malwarepatrol.net nach bösartigen URLs/IPs.|Gestaffelte API |Durchsucht die MetaDefender-API nach IP-Adressen- und Domain-IP-Reputation.|Gestaffelte API |Ruft passive DNS-Informationen von PassiveDNS.mnemonic.no ab.|Kostenlose API |Überprüft, ob eine IP-Adresse ein offener Proxy gemäß der multiproxy.org-Open-Proxy-Liste ist.|Kostenlose API |Sammelt Benutzername und Standort von MySpace.com-Profilen.|Kostenlose API |Überprüft, ob eine E-Mail-Adresse wegwerfbar ist.|Gestaffelte API |Durchsucht die NetworksDB.io-API nach IP-Adressen- und Domain-Informationen.|Gestaffelte API |Durchsucht NeutrinoAPI nach Telefonstandortinformationen, IP-Adressinformationen und Host-Reputation.|Gestaffelte API |Sucht Telefonnummernstandort- und Betreiberinformationen von numverify.com nach.|Gestaffelte API |Durchsucht die Tor-Suchmaschine 'Onion City' mit Google Custom Search nach Erwähnungen der Zieldomain.|Kostenlose API |Durchsucht Tor onionsearchengine.com nach Erwähnungen der Zieldomain.|Kostenlose API |Überprüft Onyphe-Daten (Bedrohungsliste, Geostandort, Pastries, Schwachstellen) zu einer bestimmten IP.|Gestaffelte API |Überprüft den externen Schwachstellenscan-/Meldedienst openbugbounty.org, um zu sehen, ob das Ziel gelistet ist.|Kostenlose API |Sucht Firmeninformationen von OpenCorporates nach.|Gestaffelte API |Überprüft, ob ein Host von OpenDNS blockiert würde.|Kostenlose API |Löst Hostnamen im alternativen DNS-System OpenNIC auf.|Kostenlose API |Überprüft, ob ein Host/Domain gemäß OpenPhish.com bösartig ist.|Kostenlose API |Ruft Breitengrad/Längengrad-Koordinaten für physische Adressen von der OpenStreetMap-API ab.|Kostenlose API Page Information|Ruft Informationen über Webseiten ab (ob sie Passwörter erfordern, ob sie Formulare enthalten usw.)|Intern |PasteBin-Suche (über die Google Search-API) zur Identifizierung verwandter Inhalte.|Gestaffelte API PGP Key Servers|Sucht nach Domains und E-Mail-Adressen in öffentlichen PGP-Schlüsselservern.|Intern |Überprüft, ob ein Netblock oder eine IP-Adresse gemäß PhishStats bösartig ist.|Kostenlose API |Überprüft, ob ein Host/Domain gemäß PhishTank bösartig ist.|Kostenlose API Phone Number Extractor|Ermittelt Telefonnummern in gescrapten Webseiten.|Intern Port Scanner - TCP|Scannt nach häufig offenen TCP-Ports auf internetzugänglichen Systemen.|Intern |Fragt die Project Honey Pot-Datenbank nach IP-Adressen ab.|Kostenlose API |Sucht nach Hosts/Subdomains mit chaos.projectdiscovery.io|Kommerzielle API |Überprüft psbdmp.cc (PasteBin Dump) auf potenziell gehackte E-Mails und Domains.|Kostenlose API |Ruft Informationen von der Pulsedive-API ab.|Gestaffelte API |Überprüft den QOMPLX punkspider.io-Dienst, um zu sehen, ob das Ziel als anfällig gelistet ist.|Kostenlose API |Überprüft, ob ein Host von Quad9 DNS blockiert würde.|Kostenlose API |Reverse-Whois-Suchen mit reversewhois.io.|Kostenlose API |Fragt das RIPE-Register ab (enthält ARIN-Daten), um Netblöcke und andere Informationen zu identifizieren.|Kostenlose API |Ruft Informationen von RiskIQ's (ehemals PassiveTotal) passiven DNS- und passiven SSL-Datenbanken ab.|Gestaffelte API |Durchsucht Robtex.com nach Hosts, die dieselbe IP teilen.|Kostenlose API |Durchsucht searchcode nach Code-Repositories, die die Zieldomain erwähnen.|Kostenlose API |Ruft passive DNS- und andere Informationen von SecurityTrails ab.|Gestaffelte API |Fragt seon.io ab, um Informationen über IP-Adressen, E-Mail-Adressen und Telefonnummern zu sammeln.|Kommerzielle API |Ruft Informationen von SHODAN über identifizierte IP-Adressen ab.|Gestaffelte API Similar Domain Finder|Durchsucht verschiedene Quellen, um ähnlich aussehende Domainnamen zu identifizieren, z. B. gesquattete Domains.|Intern |Sucht E-Mail-Adressen auf Skymem nach.|Kostenlose API |Sammelt Name und Standort von SlideShare-Profilen.|Kostenlose API |Sammelt verfügbare E-Mail-IDs aus identifizierten Domains.|Gestaffelte API |Fragt SocialLinks.io ab, um Informationen von Social-Media-Plattformen und dem Dark Web zu sammeln.|Kommerzielle API |Versucht, die Social-Media-Profile für identifizierte menschliche Namen zu entdecken.|Gestaffelte API Social Network Identifier|Ermittelt das Vorhandensein auf sozialen Netzwerken wie LinkedIn, Twitter und anderen.|Intern |Fragt die SORBS-Datenbank nach offenen Relays, offenen Proxys, anfälligen Servern usw. ab.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP-Adresse in der SpamCop-Datenbank ist.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP-Adresse in der Spamhaus Zen-Datenbank ist.|Kostenlose API |Ruft Informationen über bösartige Aktivitäten mit identifizierten IP-Adressen ab.|Kommerzielle API |Durchsucht SpyOnWeb nach Hosts, die dieselbe IP-Adresse, denselben Google Analytics-Code oder denselben Google Adsense-Code teilen.|Gestaffelte API SSL Certificate Analyzer|Sammelt Informationen über SSL-Zertifikate, die von den HTTPS-Seiten des Ziels verwendet werden.|Intern |Durchsucht StackOverflow nach Erwähnungen einer Zieldomain. Gibt potenziell verwandte Informationen zurück.|Gestaffelte API |Überprüft, ob eine Domain gemäß der Steven Black Hosts-Liste bösartig ist (Malware oder Adware).|Kostenlose API Strange Header Identifier|Ruft nicht standardmäßige HTTP-Header ab, die von Webservern zurückgegeben werden.|Intern Subdomain Takeover Checker|Überprüft, ob angeschlossene Subdomains anfällig für eine Übernahme sind.|Intern |Passive Subdomain-Enumeration mit Sublist3r's API|Kostenlose API |Überprüft, ob ein Netblock, eine IP-Adresse oder eine Domain in der SURBL-Blacklist ist.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP-Adresse gemäß TalosIntelligence bösartig ist.|Kostenlose API |Ruft den Telefonnummerntyp von der TextMagic-API ab.|Gestaffelte API |Überprüft, ob eine IP-Adresse gemäß ThreatJammer.com bösartig ist.|Gestaffelte API |Ruft Informationen von ThreatCrowd über identifizierte IP-Adressen, Domains und E-Mail-Adressen ab.|Kostenlose API |Überprüft, ob eine IP-Adresse gemäß ThreatFox bösartig ist.|Kostenlose API |Ruft Informationen von ThreatMiner's Datenbank für passives DNS und Bedrohungsinformationen ab.|Kostenlose API TLD Searcher|Durchsucht alle Internet-TLDs nach Domains mit demselben Namen wie das Ziel (dies kann sehr langsam sein.)|Intern )|Ermittelt, welches Content-Management-System (CMS) möglicherweise verwendet wird.|Tool )|Ermittelt Bit-Squatting-, Tippfehler- und andere ähnliche Domains zum Ziel mit einer lokalen DNSTwist-Installation.|Tool )|Scannt nach offenen NETBIOS-Nameservern im Netzwerk des Ziels.|Tool )|Ermittelt, welches Betriebssystem möglicherweise verwendet wird.|Tool )|Schneller und anpassbarer Schwachstellenscanner.|Tool )|Schneller Scanner zum Auffinden öffentlich zugänglicher SNMP-Dienste.|Tool )|Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen erkennt.|Tool )|Findet Dateileaks und andere Sicherheitsprobleme auf HTTP-Servern.|Tool )|Ermittelt verschiedene TLS/SSL-Schwächen, einschließlich Heartbleed, CRIME und ROBOT.|Tool )|Durchsucht Git-Repositorys nach hochgradig zufälligen Zeichenfolgen und Geheimnissen und gräbt tief in die Commit-Historie.|Tool )|Ermittelt, welche Web Application Firewall (WAF) auf der angegebenen Website verwendet wird.|Tool )|Wappalyzer identifiziert Technologien auf Websites.|Tool )|Ermittelt, welche Software auf der angegebenen Website verwendet wird.|Tool |Überprüft, ob eine IP-Adresse oder ein Netblock auf der Tor Metrics-Exit-Node-Liste erscheint.|Kostenlose API |Durchsucht die Tor-Suchmaschine 'TORCH' nach Erwähnungen der Zieldomain.|Kostenlose API |Fragt Trashpanda ab, um Informationen über Erwähnungen des Ziels auf Paste-Seiten zu sammeln.|Gestaffelte API |Überprüft, ob eine E-Mail-Adresse wegwerfbar ist.|Kostenlose API |Ruft Informationen von Twilio über Telefonnummern ab. Stellen Sie sicher, dass das Caller-Name-Add-on in Twilio installiert ist.|Gestaffelte API |Sammelt Name und Standort von Twitter-Profilen.|Kostenlose API |Überprüft, ob ein Netblock oder eine IP-Adresse in der UCEPROTECT-Datenbank ist.|Kostenlose API |Durchsucht den URLScan.io-Cache nach Domain-Informationen.|Kostenlose API |Sammelt Benutzerinformationen von der Venmo-API.|Kostenlose API |Ermittelt gemeinsam gehostete Websites und führt Reverse-Whois-Suchen mit ViewDNS.info durch.|Gestaffelte API |Ruft Informationen von VirusTotal über identifizierte IP-Adressen ab.|Gestaffelte API |Überprüft, ob eine IP-Adresse oder ein Netblock gemäß VoIP Blacklist (VoIPBL) bösartig ist.|Kostenlose API |Überprüft, ob eine Domain oder IP-Adresse gemäß VXVault.net bösartig ist.|Kostenlose API Web Analytics Extractor|Ermittelt Webanalyse-IDs in gescrapten Webseiten und DNS-TXT-Einträgen.|Intern Web Framework Identifier|Ermittelt die Verwendung gängiger Web-Frameworks wie jQuery, YUI und anderen.|Intern Web Server Identifier|Ruft Webserver-Banner ab, um Versionen verwendeter Webserver zu identifizieren.|Intern Web Spider|Spidering von Webseiten, um Inhalte zur Suche zu extrahieren.|Intern |Überprüft Webtechnologie mit der WhatCMS.org-API.|Gestaffelte API |Reverse-Whois-Suchen mit Whoisology.com.|Kommerzielle API Whois|Führt eine WHOIS-Suche auf Domainnamen und besessenen Netblöcken durch.|Intern |Reverse-Whois-Suchen mit Whoxy.com.|Kommerzielle API |Fragt WiGLE ab, um nahegelegene WiFi-Zugangspunkte zu identifizieren.|Kostenlose API |Durchsucht Wikileaks nach Erwähnungen von Domainnamen und E-Mail-Adressen.|Kostenlose API |Ermittelt Bearbeitungen von Wikipedia-Artikeln, die von einer bestimmten IP-Adresse oder einem Benutzernamen vorgenommen wurden.|Kostenlose API |Ruft IP-Reputation und passive DNS-Informationen von IBM X-Force Exchange ab.|Gestaffelte API |Überprüft, ob ein Host von Yandex DNS blockiert würde.|Kostenlose API |Fragt die Zetalytics-Datenbank nach Hosts auf Ihrer Zieldomain(s) ab.|Gestaffelte API |Durchsucht die ZoneFiles.io-Domain-Abfrage-API nach Domain-Informationen.|Gestaffelte API |Überprüft, ob ein Hostname/Domain im zone-h.org 'special defacements' RSS-Feed erscheint.|Kostenlose API### DOKUMENTATION

Lesen Sie mehr auf der Projektwebsite mit umfassenderer Dokumentation, Blogbeiträgen mit Tutorials/Anleitungen sowie Informationen über SpiderFoot HX.

Die neuesten Updates werden auf Twitter angekündigt.

Tool herunterladen
BGPView
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check