Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spiderfoot — Automatiza la recopilación y análisis de datos OSINT para inteligencia de amenazas, mapeo de superficie de ataque y reconocimiento. Integra más de 200 módulos para investigación de DNS, correo electrónico, redes sociales y dark web. | Kitploit
Herramientas/GitHubGitHub/smicallef/spiderfoot
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoOSINT para Ingeniería SocialAnálisis de VulnerabilidadesScripting y AutomatizaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónIngeniería SocialInteligencia de AmenazasRecolección de CorreosAnálisis de DNS
20.1k3.3k29hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Recolección de Correos #4
Top en Recopilación de Información #3
Top en OSINT (Inteligencia de Fuentes Abiertas) #4
Top en OSINT para Ingeniería Social #11
Top en Reconocimiento #4
Top en Scripting y Automatización #7
Top en Ingeniería Social #19
GitHubsmicallef/spiderfoot

spiderfoot

Automatiza la recopilación y análisis de datos OSINT para inteligencia de amenazas, mapeo de superficie de ataque y reconocimiento. Integra más de 200 módulos para investigación de DNS, correo electrónico, redes sociales y dark web.

Ver RepositorioSitio web

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot es una herramienta de automatización de inteligencia de código abierto (OSINT). Se integra con casi todas las fuentes de datos disponibles y utiliza una variedad de métodos para el análisis de datos, facilitando la navegación de esos datos.

SpiderFoot tiene un servidor web integrado para proporcionar una interfaz web limpia e intuitiva, pero también se puede usar completamente desde la línea de comandos. Está escrito en Python 3 y tiene licencia MIT.

CARACTERÍSTICAS

  • Interfaz web o CLI
  • Más de 200 módulos (ver abajo)
  • Python 3.7+
  • Motor de correlación configurable en YAML con 37 reglas predefinidas
  • Exportación CSV/JSON/GEXF
  • Exportación/importación de claves API
  • Backend SQLite para consultas personalizadas
  • Altamente configurable
  • Completamente documentado
  • Visualizaciones
  • Integración TOR para búsqueda en la web oscura
  • Dockerfile para despliegues basados en Docker
  • Puede invocar otras herramientas como DNSTwist, Whatweb, Nmap y CMSeeK
  • ¡Desarrollado activamente desde 2012!

¿QUIERES MÁS?

¿Necesitas más de SpiderFoot? Echa un vistazo a SpiderFoot HX para:

  • 100% basado en la nube y administrado por ti
  • Monitoreo de superficie de ataque con notificaciones de cambios por correo electrónico, REST y Slack
  • Múltiples objetivos por escaneo
  • Colaboración multiusuario
  • Autenticación y 2FA
  • Investigaciones
  • Soporte al cliente
  • Herramientas de terceros preinstaladas y configuradas
  • Control mediante una API totalmente RESTful
  • Integración TOR incorporada
  • Capturas de pantalla
  • Trae tus propios módulos Python de SpiderFoot
  • Alimenta datos de escaneo a Splunk, ElasticSearch y endpoints REST

Consulta el conjunto completo de diferencias entre SpiderFoot HX y la versión de código abierto aquí.

USOS

SpiderFoot se puede utilizar de forma ofensiva (por ejemplo, en un ejercicio de equipo rojo o prueba de penetración) para el reconocimiento de tu objetivo, o de forma defensiva para recopilar información sobre lo que tú o tu organización podrían haber expuesto en Internet.

Puedes apuntar a las siguientes entidades en un escaneo de SpiderFoot:

  • Dirección IP
  • Nombre de dominio/subdominio
  • Nombre de host
  • Subred de red (CIDR)
  • ASN
  • Dirección de correo electrónico
  • Número de teléfono
  • Nombre de usuario
  • Nombre de persona
  • Dirección de Bitcoin

Los más de 200 módulos de SpiderFoot se alimentan entre sí en un modelo de publicador/suscriptor para garantizar la máxima extracción de datos y hacer cosas como:

  • Enumeración/extracción de host/subdominio/TLD
  • Extracción de direcciones de correo electrónico, números de teléfono y nombres de personas
  • Extracción de direcciones de Bitcoin y Ethereum
  • Comprobación de susceptibilidad al secuestro de subdominios
  • Transferencias de zona DNS
  • Consultas de inteligencia de amenazas y listas negras
  • Integración API con SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Enumeración de cuentas de redes sociales
  • Enumeración/raspado de buckets S3/Azure/Digitalocean
  • Geolocalización IP
  • Raspado web, análisis de contenido web
  • Análisis de metadatos de imágenes, documentos y archivos binarios
  • Búsquedas en la web oscura
  • Escaneo de puertos y captura de banners
  • Búsquedas de violaciones de datos
  • Y mucho más...

INSTALACIÓN Y EJECUCIÓN

Para instalar y ejecutar SpiderFoot, necesitas al menos Python 3.7 y varias bibliotecas de Python que puedes instalar con pip. Recomendamos instalar una versión empaquetada, ya que master a menudo tendrá características y módulos de vanguardia que no están completamente probados.

Versión estable (lanzamiento empaquetado):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Compilación de desarrollo (clonando la rama master de git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Consulte la documentación y nuestros videos de asciinema para obtener más tutoriales.

COMUNIDAD

Ya seas colaborador, usuario o simplemente curioso acerca de SpiderFoot y OSINT en general, ¡nos encantaría que te unas a nuestra comunidad! SpiderFoot ahora tiene un servidor de Discord para buscar ayuda de la comunidad, solicitar funciones o simplemente charlar sobre OSINT en general.

ESCRIBIR REGLAS DE CORRELACIÓN

Tenemos una guía completa y referencia del conjunto de reglas de correlación introducido en SpiderFoot 4.0 aquí.

También echa un vistazo al archivo template.yaml para un recorrido. Las 37 reglas existentes también son bastante legibles y sirven como buenos puntos de partida para reglas adicionales.

MÓDULOS / INTEGRACIONES

SpiderFoot tiene más de 200 módulos, la mayoría de los cuales no requieren claves API, y muchos de los que sí requieren claves API tienen un nivel gratuito.| Nombre | Descripción | Tipo | |:---------| :-----------|:-------| AbstractAPI|Consulta información de dominio, teléfono y dirección IP desde AbstractAPI.|API por niveles abuse.ch|Comprueba si un host/dominio, dirección IP o netblock es malicioso según Abuse.ch.|API gratuita AbuseIPDB|Comprueba si una dirección IP es maliciosa según la lista negra de AbuseIPDB.com.|API por niveles Abusix Mail Intelligence|Comprueba si un netblock o dirección IP está en la lista negra de Abusix Mail Intelligence.|API por niveles Account Finder|Busca posibles cuentas asociadas en más de 500 sitios sociales y otros como Instagram, Reddit, etc.|Interno AdBlock Check|Comprueba si las páginas enlazadas serían bloqueadas por AdBlock Plus.|API por niveles AdGuard DNS|Comprueba si un host sería bloqueado por AdGuard DNS.|API gratuita Ahmia|Busca en el motor de búsqueda Tor 'Ahmia' menciones del objetivo.|API gratuita AlienVault IP Reputation|Comprueba si una IP o netblock es malicioso según la base de datos de reputación de IP de AlienVault.|API gratuita AlienVault OTX|Obtén información de AlienVault Open Threat Exchange (OTX).|API por niveles Amazon S3 Bucket Finder|Busca posibles buckets de Amazon S3 asociados con el objetivo e intenta listar su contenido.|API gratuita Apple iTunes|Busca en Apple iTunes aplicaciones móviles.|API gratuita Archive.org|Identifica versiones históricas de archivos/páginas interesantes desde Wayback Machine.|API gratuita ARIN|Consulta el registro ARIN para obtener información de contacto.|API gratuita Azure Blob Finder|Busca posibles blobs de Azure asociados con el objetivo e intenta listar su contenido.|API gratuita Base64 Decoder|Identifica cadenas codificadas en Base64 en URLs, a menudo revelando información oculta interesante.|Interno BGPView|Obtén información de red desde la API de BGPView.|API gratuita Binary String Extractor|Intenta identificar cadenas en contenido binario.|Interno |Obtén información de los sistemas de escaneo de Internet de BinaryEdge.io, incluyendo brechas, vulnerabilidades, torrents y DNS pasivo.|API por niveles |Busca en Bing hosts que comparten la misma IP.|API por niveles |Obtén información de Bing para identificar subdominios y enlaces.|API por niveles Bitcoin Finder|Identifica direcciones de Bitcoin en páginas web raspadas.|Interno |Comprueba direcciones de Bitcoin contra la base de datos de Bitcoin Who's Who de direcciones sospechosas/maliciosas.|API por niveles |Comprueba direcciones de Bitcoin contra la base de datos de bitcoinabuse.com de direcciones sospechosas/maliciosas.|API gratuita |Consulta blockchain.info para encontrar el saldo de las direcciones de billetera Bitcoin identificadas.|API gratuita |Comprueba si un netblock o IP es malicioso según blocklist.de.|API gratuita |Busca en la base de datos de BotScout.com de direcciones IP y correos electrónicos de spam-bot.|API por niveles |Comprueba si un dominio es malicioso según botvrij.eu.|API gratuita |Consulta la API de dominio de BuiltWith.com para obtener información sobre el stack tecnológico web del objetivo, direcciones de correo electrónico y más.|API por niveles |Consulta la API de C99 que ofrece varios datos (geolocalización, detección de proxy, búsqueda de teléfono, etc.).|API comercial |Consulta información de ubicación y reputación de números de teléfono de EE. UU.|API gratuita |Obtén información del host desde Censys.io.|API por niveles |Recoge nombres de host de certificados históricos en crt.sh.|API gratuita |Obtén información sobre certificados SSL desde la API de SSLMate CertSpotter.|API por niveles |Comprueba si un netblock o dirección IP es malicioso según la lista del ejército de Collective Intelligence Network Security (CINS).|API gratuita |Obtén información de las bases de datos de DNS Pasivo y SSL Pasivo de CIRCL.LU.|API gratuita |Comprueba si un host sería bloqueado por los filtros de contenido DNS de CleanBrowsing.org.|API gratuita |Comprueba si un netblock o dirección IP está en la lista de IPs de spam de CleanTalk.org.|API gratuita |Comprueba nombres, direcciones, dominios y más basándose en búsquedas de direcciones de correo electrónico en clearbit.com.|API por niveles |Comprueba si un host sería bloqueado por CloudFlare DNS.|API gratuita |Comprueba si un dominio aparece en las listas de CoinBlocker.|API gratuita |Busca URLs encontradas a través de CommonCrawl.org.|API gratuita |Comprueba si un host sería bloqueado por Comodo Secure DNS.|API por niveles Company Name Extractor|Identifica nombres de empresas en cualquier dato obtenido.|Interno Cookie Extractor|Extrae cookies de encabezados HTTP.|Interno Country Name Extractor|Identifica nombres de países en cualquier dato obtenido.|Interno Credit Card Number Extractor|Identifica números de tarjetas de crédito en cualquier dato.|Interno |Busca subdominios en la API de Crobat.|API gratuita Cross-Referencer|Identifica si otros dominios están asociados ('Afiliados') del objetivo buscando enlaces de vuelta al sitio(s) objetivo.|Interno |Busca extensiones de Chrome en CRXcavator.|API gratuita Custom Threat Feed|Comprueba si un host/dominio, netblock, ASN o IP es malicioso según tu feed personalizado.|Interno |Comprueba si un host/dominio o dirección IP es malicioso según CyberCrime-Tracker.net.|API gratuita |Comprueba si un correo electrónico es desechable.|API gratuita |Recoge datos de brechas desde la API de Dehashed.|API comercial |Busca posibles Spaces de Digital Ocean asociados con el objetivo e intenta listar su contenido.|API gratuita DNS Brute-forcer|Intenta identificar nombres de host mediante fuerza bruta de nombres comunes e iteraciones.|Interno DNS Common SRV|Intenta identificar nombres de host mediante fuerza bruta de registros DNS SRV comunes.|Interno |Comprueba si un host sería bloqueado por DNS for Family.|API gratuita DNS Look-aside|Intenta resolver inversamente las direcciones IP adyacentes a tu objetivo para ver si están relacionadas.|Interno DNS Raw Records|Recupera registros DNS sin procesar como MX, TXT y otros.|Interno DNS Resolver|Resuelve hosts y direcciones IP identificadas, también extraídos de contenido sin procesar.|Interno DNS Zone Transfer|Intenta realizar una transferencia de zona DNS completa.|Interno |Consulta DNSDB de FarSight para datos DNS históricos y pasivos.|API por niveles |Enumeración pasiva de subdominios usando DNSDumpster de HackerTarget.|API gratuita |Obtén información de DNS Pasivo del Proyecto Sonar de Rapid7 usando la API de DNSGrep.|API gratuita |Consulta la base de datos de DroneBL para relays abiertos, proxies abiertos, servidores vulnerables, etc.|API gratuita |Consulta la API de DuckDuckGo para obtener información descriptiva sobre tu objetivo.|API gratuita E-Mail Address Extractor|Identifica direcciones de correo electrónico en cualquier dato obtenido.|Interno |Busca en EmailCrawlr direcciones de correo electrónico y números de teléfono asociados con un dominio.|API por niveles |Busca direcciones de correo electrónico en email-format.com.|API gratuita |Busca en EmailRep.io la reputación de direcciones de correo electrónico.|API por niveles |Comprueba si un netblock o dirección IP es malicioso según EmergingThreats.net.|API gratuita Error String Extractor|Identifica mensajes de error comunes en contenido como errores SQL, etc.|Interno Ethereum Address Extractor|Identifica direcciones de Ethereum en páginas web raspadas.|Interno |Consulta etherscan.io para encontrar el saldo de las direcciones de billetera Ethereum identificadas.|API gratuita File Metadata Extractor|Extrae metadatos de documentos e imágenes.|Interno |Busca en Flickr dominios, URLs y correos electrónicos relacionados con el dominio especificado.|API gratuita |Consulta información de dirección IP desde Focsec.|API por niveles |Comprueba si una dirección IP es maliciosa según FortiGuard Antispam.|API gratuita |Obtén información de amenazas desde Fraudguard.io.|API por niveles |Obtén información de red desde la API de F-Secure Riddler.io.|API comercial |Recoge información de dominio y correo electrónico desde la API de FullContact.com.|API por niveles |Identifica la superficie de ataque del dominio usando la API de FullHunt.|API por niveles |Identifica repositorios de código público asociados en Github.|API gratuita |Consulta información de empresas desde la Global Legal Entity Identifier Foundation (GLEIF).|API por niveles |Identifica posibles direcciones físicas y coordenadas de latitud/longitud.|API por niveles |Busca posibles buckets de Google Object Storage asociados con el objetivo e intenta listar su contenido.|API gratuita |Comprueba si la URL está incluida en alguna de las listas de Safe Browsing.|API gratuita |Obtén información de la API de Búsqueda Personalizada de Google para identificar subdominios y enlaces.|API por niveles |Recupera información de usuario desde la API de Gravatar.|API gratuita |Encuentra nombres de buckets que coincidan con la palabra clave extraída de un dominio desde la API de Grayhat.|API por niveles |Comprueba si un netblock o dirección IP es malicioso según greensnow.co.|API gratuita |Busca en la API de grep.app enlaces y correos electrónicos relacionados con el dominio especificado.|API gratuita |Obtén datos de enriquecimiento de IP desde la API de GreyNoise Community.|API por niveles |Obtén datos de enriquecimiento de IP desde GreyNoise.|API por niveles |Comprueba el servicio externo de escaneo/reporte de vulnerabilidades h1.nobbd.de para ver si el objetivo está listado.|API gratuita |Busca en HackerTarget.com hosts que comparten la misma IP.|API gratuita Hash Extractor|Identifica hashes MD5 y SHA en contenido web, archivos y más.|Interno |Comprueba HaveIBeenPwned.com para direcciones de correo electrónico hackeadas identificadas en brechas.|API comercial Hosting Provider Identifier|Descubre si alguna dirección IP identificada cae dentro de rangos de hosting de terceros conocidos, por ejemplo, Amazon, Azure, etc.|Interno |Obtén información sobre nombres de dominio desde host.io.|API por niveles Human Name Extractor|Intenta identificar nombres de personas en el contenido obtenido.|Interno |Comprueba direcciones de correo electrónico y nombres en hunter.io.|API por niveles |Busca en Hybrid Analysis dominios y URLs relacionados con el objetivo.|API gratuita IBAN Number Extractor|Identifica Números de Cuenta Bancaria Internacional (IBAN) en cualquier dato.|Interno |Comprueba iknowwhatyoudownload.com para direcciones IP que han estado usando torrents.|API por niveles |Obtén información de IntelligenceX sobre direcciones IP, dominios, correos electrónicos y números de teléfono identificados.|API por niveles Interesting File Finder|Identifica posibles archivos de interés, por ejemplo, documentos de office, archivos zip.|Interno |Comprueba si una dirección IP es maliciosa según SANS ISC.|API gratuita |Consulta ipapi.co para identificar geolocalización de direcciones IP usando la API de ipapi.co.|API por niveles |Consulta ipapi.com para identificar geolocalización de direcciones IP usando la API de ipapi.com.|API por niveles |Identifica la ubicación física de las direcciones IP identificadas usando ipinfo.io.|API por niveles |Determina si el objetivo es malicioso usando la API de IPQualityScore.|API por niveles |Consulta la base de datos de ipregistry.co para reputación y geolocalización.|API por niveles |Identifica la ubicación física de las direcciones IP identificadas usando ipstack.com.|API por niveles |Busca en JsonWHOIS.com registros WHOIS asociados con un dominio.|API por niveles Junk File Finder|Busca archivos antiguos/temporales y otros similares.|Interno |Obtén información adicional sobre nombres de dominio y nombres de usuario identificados.|API gratuita |Busca en Koodous aplicaciones móviles.|API por niveles |Busca en LeakIX fugas de datos de host, puertos abiertos, software y geoip.|API gratuita |Busca en la base de datos de brechas de Leak-Lookup.com.|API gratuita |Obtén información sobre cualquier actividad maliciosa que involucre direcciones IP.|API gratuita |Busca en la base de datos de URLs/IPs maliciosos de malwarepatrol.net.|API por niveles |Busca en la API de MetaDefender reputación de IP y dominio.|API por niveles |Obtén información de DNS Pasivo desde PassiveDNS.mnemonic.no.|API gratuita |Comprueba si una dirección IP es un proxy abierto según la lista de proxies abiertos de multiproxy.org.|API gratuita |Recoge nombre de usuario y ubicación de perfiles de MySpace.com.|API gratuita |Comprueba si un correo electrónico es desechable.|API por niveles |Busca en la API de NetworksDB.io información de dirección IP y dominio.|API por niveles |Busca en NeutrinoAPI información de ubicación de teléfono, información de dirección IP y reputación de host.|API por niveles |Consulta información de ubicación y operador de números de teléfono desde numverify.com.|API por niveles |Busca en el motor de búsqueda Tor 'Onion City' menciones del dominio objetivo usando la Búsqueda Personalizada de Google.|API gratuita |Busca en el motor de búsqueda Tor onionsearchengine.com menciones del dominio objetivo.|API gratuita |Comprueba datos de Onyphe (lista de amenazas, geolocalización, pastries, vulnerabilidades) sobre una IP dada.|API por niveles |Comprueba el servicio externo de escaneo/reporte de vulnerabilidades openbugbounty.org para ver si el objetivo está listado.|API gratuita |Consulta información de empresas desde OpenCorporates.|API por niveles |Comprueba si un host sería bloqueado por OpenDNS.|API gratuita |Resuelve nombres de host en el sistema DNS alternativo de OpenNIC.|API gratuita |Comprueba si un host/dominio es malicioso según OpenPhish.com.|API gratuita |Recupera coordenadas de latitud/longitud para direcciones físicas desde la API de OpenStreetMap.|API gratuita Page Information|Obtén información sobre páginas web (si requieren contraseñas, si contienen formularios, etc.)|Interno |Búsqueda en PasteBin (a través de la API de Búsqueda de Google) para identificar contenido relacionado.|API por niveles PGP Key Servers|Busca dominios y direcciones de correo electrónico en servidores de claves públicas PGP.|Interno |Comprueba si un netblock o dirección IP es malicioso según PhishStats.|API gratuita |Comprueba si un host/dominio es malicioso según PhishTank.|API gratuita Phone Number Extractor|Identifica números de teléfono en páginas web raspadas.|Interno Port Scanner - TCP|Escanea puertos TCP comúnmente abiertos en sistemas con acceso a Internet.|Interno |Consulta la base de datos de Project Honey Pot para direcciones IP.|API gratuita |Busca hosts/subdominios usando chaos.projectdiscovery.io.|API comercial |Comprueba psbdmp.cc (PasteBin Dump) para correos electrónicos y dominios potencialmente hackeados.|API gratuita |Obtén información de la API de Pulsedive.|API por niveles |Comprueba el servicio punkspider.io de QOMPLX para ver si el objetivo está listado como vulnerable.|API gratuita |Comprueba si un host sería bloqueado por Quad9 DNS.|API gratuita |Consultas inversas de Whois usando reversewhois.io.|API gratuita |Consulta el registro RIPE (incluye datos de ARIN) para identificar netblocks y otra información.|API gratuita |Obtén información de las bases de datos de DNS Pasivo y SSL Pasivo de RiskIQ (anteriormente PassiveTotal).|API por niveles |Busca en Robtex.com hosts que comparten la misma IP.|API gratuita |Busca en searchcode repositorios de código que mencionen el dominio objetivo.|API gratuita |Obtén DNS Pasivo y otra información de SecurityTrails.|API por niveles |Consulta seon.io para recopilar inteligencia sobre direcciones IP, correos electrónicos y números de teléfono.|API comercial |Obtén información de SHODAN sobre direcciones IP identificadas.|API por niveles Similar Domain Finder|Busca varias fuentes para identificar nombres de dominio similares, por ejemplo, dominios typosquatting.|Interno |Busca direcciones de correo electrónico en Skymem.|API gratuita |Recoge nombre y ubicación de perfiles de SlideShare.|API gratuita |Recoge IDs de correo electrónico disponibles de dominios identificados.|API por niveles |Consulta SocialLinks.io para recopilar inteligencia de plataformas de redes sociales y dark web.|API comercial |Intenta descubrir los perfiles de redes sociales para nombres de personas identificados.|API por niveles Social Network Identifier|Identifica presencia en redes sociales como LinkedIn, Twitter y otras.|Interno |Consulta la base de datos de SORBS para relays abiertos, proxies abiertos, servidores vulnerables, etc.|API gratuita |Comprueba si un netblock o dirección IP está en la base de datos de SpamCop.|API gratuita |Comprueba si un netblock o dirección IP está en la base de datos de Spamhaus Zen.|API gratuita |Obtén información sobre cualquier actividad maliciosa que involucre direcciones IP encontradas.|API comercial |Busca en SpyOnWeb hosts que comparten la misma dirección IP, código de Google Analytics o código de Google Adsense.|API por niveles SSL Certificate Analyzer|Recoge información sobre certificados SSL utilizados por los sitios HTTPS del objetivo.|Interno |Busca en StackOverflow cualquier mención de un dominio objetivo. Devuelve información potencialmente relacionada.|API por niveles |Comprueba si un dominio es malicioso (malware o adware) según la lista de Steven Black Hosts.|API gratuita Strange Header Identifier|Obtén encabezados HTTP no estándar devueltos por servidores web.|Interno Subdomain Takeover Checker|Comprueba si los subdominios afiliados son vulnerables a takeover.|Interno |Enumeración pasiva de subdominios usando la API de Sublist3r.|API gratuita |Comprueba si un netblock, dirección IP o dominio está en la lista negra de SURBL.|API gratuita |Comprueba si un netblock o dirección IP es malicioso según TalosIntelligence.|API gratuita |Obtén el tipo de número de teléfono desde la API de TextMagic.|API por niveles |Comprueba si una dirección IP es maliciosa según ThreatJammer.com.|API por niveles |Obtén información de ThreatCrowd sobre direcciones IP, dominios y correos electrónicos identificados.|API gratuita |Comprueba si una dirección IP es maliciosa según ThreatFox.|API gratuita |Obtén información de la base de datos de ThreatMiner para DNS pasivo e inteligencia de amenazas.|API gratuita TLD Searcher|Busca en todos los TLD de Internet dominios con el mismo nombre que el objetivo (esto puede ser muy lento).|Interno )|Identifica qué Sistema de Gestión de Contenidos (CMS) podría estar en uso.|Herramienta )|Identifica dominios bit-squatting, typo y otros similares al objetivo usando una instalación local de DNSTwist.|Herramienta )|Escanea servidores NETBIOS abiertos en la red de tu objetivo.|Herramienta )|Identifica qué Sistema Operativo podría estar en uso.|Herramienta )|Escáner de vulnerabilidades rápido y personalizable.|Herramienta )|Escáner rápido para encontrar servicios SNMP públicamente expuestos.|Herramienta )|Escáner que detecta el uso de bibliotecas JavaScript con vulnerabilidades conocidas.|Herramienta )|Encuentra fugas de archivos y otros problemas de seguridad en servidores HTTP.|Herramienta )|Identifica varias debilidades TLS/SSL, incluyendo Heartbleed, CRIME y ROBOT.|Herramienta )|Busca en repositorios git cadenas de alta entropía y secretos, profundizando en el historial de commits.|Herramienta )|Identifica qué cortafuegos de aplicaciones web (WAF) está en uso en el sitio web especificado.|Herramienta )|Wappalyzer identifica tecnologías en sitios web.|Herramienta )|Identifica qué software está en uso en el sitio web especificado.|Herramienta |Comprueba si una dirección IP o netblock aparece en la lista de nodos de salida de Tor Metrics.|API gratuita |Busca en el motor de búsqueda Tor 'TORCH' menciones del dominio objetivo.|API gratuita |Consulta Trashpanda para recopilar inteligencia sobre menciones del objetivo en sitios de paste.|API por niveles |Comprueba si un correo electrónico es desechable.|API gratuita |Obtén información de Twilio sobre números de teléfono. Asegúrate de tener el complemento Caller Name instalado en Twilio.|API por niveles |Recoge nombre y ubicación de perfiles de Twitter.|API gratuita |Comprueba si un netblock o dirección IP está en la base de datos de UCEPROTECT.|API gratuita |Busca en la caché de URLScan.io información de dominio.|API gratuita |Recoge información de usuario desde la API de Venmo.|API gratuita |Identifica sitios web co-alojados y realiza consultas inversas de Whois usando ViewDNS.info.|API por niveles |Obtén información de VirusTotal sobre direcciones IP identificadas.|API por niveles |Comprueba si una dirección IP o netblock es malicioso según VoIP Blacklist (VoIPBL).|API gratuita |Comprueba si un dominio o dirección IP es malicioso según VXVault.net.|API gratuita Web Analytics Extractor|Identifica IDs de analíticas web en páginas web raspadas y registros DNS TXT.|Interno Web Framework Identifier|Identifica el uso de frameworks web populares como jQuery, YUI y otros.|Interno Web Server Identifier|Obtén banners de servidor web para identificar versiones de servidores web en uso.|Interno Web Spider|Rastreo de páginas web para extraer contenido para búsqueda.|Interno |Comprueba tecnología web usando la API de WhatCMS.org.|API por niveles |Consultas inversas de Whois usando Whoisology.com.|API comercial Whois|Realiza una consulta WHOIS en nombres de dominio y netblocks propiedad del objetivo.|Interno |Consultas inversas de Whois usando Whoxy.com.|API comercial |Consulta WiGLE para identificar puntos de acceso WiFi cercanos.|API gratuita |Busca en Wikileaks menciones de nombres de dominio y direcciones de correo electrónico.|API gratuita |Identifica ediciones a artículos de Wikipedia realizadas desde una dirección IP o nombre de usuario dado.|API gratuita |Obtén reputación de IP e información de DNS pasivo desde IBM X-Force Exchange.|API por niveles |Comprueba si un host sería bloqueado por Yandex DNS.|API gratuita |Consulta la base de datos de Zetalytics para hosts en tu(s) dominio(s) objetivo.|API por niveles |Busca en la API de consulta de dominio de ZoneFiles.io información de dominio.|API por niveles |Comprueba si un nombre de host/dominio aparece en el feed RSS de 'defacements especiales' de zone-h.org.|API gratuita### DOCUMENTACIÓN

Lea más en el sitio web del proyecto, incluyendo documentación más completa, publicaciones de blog con tutoriales/guias, además de información sobre SpiderFoot HX.

Últimas actualizaciones anunciadas en Twitter.

Descargar herramienta
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check