Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spiderfoot — Automatisiert die OSINT-Datensammlung und -analyse für Bedrohungsanalyse, Angriffsflächenkartierung und Aufklärung. Integriert 200+ Module für DNS, E-Mail, soziale Medien und Dark-Web-Untersuchungen. | Kitploit
Tools/GitHubGitHub/smicallef/spiderfoot
OSINT (Open-Source-Intelligence)AufklärungOSINT für Social EngineeringSchwachstellenanalyseScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSocial EngineeringBedrohungsanalyseE-Mail-Sammlung
20.1k3.3k98vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
DNS-Analyse
Top in E-Mail-Sammlung Nr.4
Top in Informationsbeschaffung Nr.3
Top in OSINT (Open-Source-Intelligence) Nr.4
Top in OSINT für Social Engineering Nr.11
Top in Aufklärung Nr.4
Top in Scripting & Automatisierung Nr.7
Top in Social Engineering Nr.19
GitHubsmicallef/spiderfoot

spiderfoot

Automatisiert die OSINT-Datensammlung und -analyse für Bedrohungsanalyse, Angriffsflächenkartierung und Aufklärung. Integriert 200+ Module für DNS, E-Mail, soziale Medien und Dark-Web-Untersuchungen.

Repository anzeigenWebseite

Lizenz Python-Version Stabile Version CI-Status Letzter Commit Codecov Twitter Folgen Discord

SpiderFoot ist ein Open Source Intelligence (OSINT)-Automatisierungswerkzeug. Es integriert sich mit so ziemlich jeder verfügbaren Datenquelle und nutzt eine Reihe von Methoden zur Datenanalyse, um diese Daten leicht navigierbar zu machen.

SpiderFoot verfügt über einen eingebetteten Webserver, der eine saubere und intuitive webbasierte Oberfläche bietet, kann aber auch vollständig über die Befehlszeile verwendet werden. Es ist in Python 3 geschrieben und unter der MIT-Lizenz lizenziert.

FUNKTIONEN

  • Webbasiertes UI oder CLI
  • Über 200 Module (siehe unten)
  • Python 3.7+
  • YAML-konfigurierbare Korrelations-Engine mit 37 vordefinierten Regeln
  • CSV/JSON/GEXF-Export
  • API-Schlüssel-Export/Import
  • SQLite-Backend für benutzerdefinierte Abfragen
  • Hoch konfigurierbar
  • Vollständig dokumentiert
  • Visualisierungen
  • TOR-Integration für Dark-Web-Suche
  • Dockerfile für Docker-basierte Bereitstellungen
  • Kann andere Tools wie DNSTwist, Whatweb, Nmap und CMSeeK aufrufen
  • Seit 2012 aktiv entwickelt!

MEHR?

Brauchen Sie mehr von SpiderFoot? Schauen Sie sich SpiderFoot HX an für:

  • 100 % cloudbasiert und für Sie verwaltet
  • Angriffsflächenüberwachung mit Änderungsbenachrichtigungen per E-Mail, REST und Slack
  • Mehrere Ziele pro Scan
  • Mehrbenutzer-Zusammenarbeit
  • Authentifiziert und 2FA
  • Ermittlungen
  • Kundenservice
  • Drittanbieter-Tools vorinstalliert und konfiguriert
  • Steuern Sie es mit einer vollständigen REST-API
  • TOR-Integration integriert
  • Screenshots
  • Bringen Sie Ihre eigenen Python-SpiderFoot-Module mit
  • Scan-Daten an Splunk-, ElasticSearch- und REST-Endpunkte senden

Sehen Sie die vollständigen Unterschiede zwischen SpiderFoot HX und der Open-Source-Version hier.

VERWENDUNG

SpiderFoot kann offensiv (z. B. in einer Red-Team-Übung oder einem Penetrationstest) zur Aufklärung Ihres Ziels oder defensiv verwendet werden, um Informationen darüber zu sammeln, was Sie oder Ihre Organisation möglicherweise im Internet preisgegeben haben.

Sie können die folgenden Entitäten in einem SpiderFoot-Scan anvisieren:

  • IP-Adresse
  • Domain/Subdomain-Name
  • Hostname
  • Netzwerk-Subnetz (CIDR)
  • ASN
  • E-Mail-Adresse
  • Telefonnummer
  • Benutzername
  • Personenname
  • Bitcoin-Adresse

Die 200+ Module von SpiderFoot versorgen sich gegenseitig in einem Publisher/Subscriber-Modell, um maximale Datenextraktion zu gewährleisten, um Dinge wie zu tun:

  • Host/Subdomain/TLD-Aufzählung/-Extraktion
  • E-Mail-Adressen-, Telefonnummern- und Personenname-Extraktion
  • Bitcoin- und Ethereum-Adress-Extraktion
  • Prüfung auf Anfälligkeit für Subdomain-Entführung
  • DNS-Zonentransfers
  • Bedrohungsinformationen und Blacklist-Abfragen
  • API-Integration mit SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails usw.
  • Social-Media-Konto-Aufzählung
  • S3/Azure/Digitalocean-Bucket-Aufzählung/-Scraping
  • IP-Geolokalisierung
  • Web-Scraping, Web-Inhaltsanalyse
  • Bild-, Dokument- und Binärdatei-Metadatenanalyse
  • Dark-Web-Suchen
  • Port-Scanning und Banner-Grabbing
  • Datenschutzverletzungssuchen
  • Und vieles mehr...

INSTALLATION & AUSFÜHRUNG

Um SpiderFoot zu installieren und auszuführen, benötigen Sie mindestens Python 3.7 und eine Reihe von Python-Bibliotheken, die Sie mit pip installieren können. Wir empfehlen Ihnen, eine veröffentlichte Version zu installieren, da der Master häufig hochmoderne Funktionen und Module enthält, die nicht vollständig getestet sind.

Stabile Version (Paket-Release):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### Entwicklungsbuild (Klonen des git master branch):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Schau dir die Dokumentation und unsere asciinema-Videos für weitere Tutorials an.

GEMEINSCHAFT

Egal, ob du ein Mitwirkender, ein Benutzer oder einfach nur neugierig bist über SpiderFoot und OSINT im Allgemeinen, wir würden uns freuen, dich in unserer Gemeinschaft begrüßen zu dürfen! SpiderFoot hat jetzt einen Discord-Server für Hilfe aus der Gemeinschaft, Feature-Anfragen oder einfach allgemeines OSINT-Geplauder.

SCHREIBEN VON KORRELATIONSREGELN

Wir haben eine umfassende Beschreibung und Referenz des in SpiderFoot 4.0 eingeführten Korrelationsregelsatzes hier. Schau dir auch die Datei template.yaml für einen Durchlauf an. Die vorhandenen 37 Regeln sind ebenfalls gut lesbar und gute Ausgangspunkte für zusätzliche Regeln.

MODULE / INTEGRATIONEN

Tool herunterladen