Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spiderfoot — Automatise la collecte et l'analyse de données OSINT pour le renseignement sur les menaces, la cartographie de la surface d'attaque et la reconnaissance. Intègre plus de 200 modules pour l'investigation DNS, email, médias sociaux et web sombre. | Kitploit
Outils/GitHubGitHub/smicallef/spiderfoot
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionIngénierie SocialeRenseignement sur les MenacesCollecte d'EmailsAnalyse DNS
GitHubsmicallef/spiderfoot
20.1k3.3k2il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

spiderfoot

Automatise la collecte et l'analyse de données OSINT pour le renseignement sur les menaces, la cartographie de la surface d'attaque et la reconnaissance. Intègre plus de 200 modules pour l'investigation DNS, email, médias sociaux et web sombre.

Voir le dépôtSite web

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot est un outil d'automatisation du renseignement open source (OSINT). Il s'intègre à pratiquement toutes les sources de données disponibles et utilise une gamme de méthodes pour l'analyse des données, rendant ces données faciles à naviguer.

SpiderFoot dispose d'un serveur Web intégré pour fournir une interface Web propre et intuitive, mais peut également être utilisé entièrement en ligne de commande. Il est écrit en Python 3 et sous licence MIT.

FEATURES

  • Interface Web ou CLI
  • Plus de 200 modules (voir ci-dessous)
  • Python 3.7+
  • Moteur de corrélation configurable en YAML avec 37 règles prédéfinies
  • Export CSV/JSON/GEXF
  • Export/import de clés API
  • Back-end SQLite pour requêtes personnalisées
  • Hautement configurable
  • Entièrement documenté
  • Visualisations
  • Intégration TOR pour la recherche sur le dark web
  • Dockerfile pour déploiements Docker
  • Peut appeler d'autres outils comme DNSTwist, Whatweb, Nmap et CMSeeK
  • Développé activement depuis 2012 !

WANT MORE?

Besoin de plus avec SpiderFoot ? Découvrez SpiderFoot HX pour :

  • 100 % basé sur le cloud et géré pour vous
  • Surveillance de la surface d'attaque avec notifications de changement par email, REST et Slack
  • Plusieurs cibles par scan
  • Collaboration multi-utilisateur
  • Authentification et 2FA
  • Enquêtes
  • Support client
  • Outils tiers préinstallés et configurés
  • Pilotez-le avec une API entièrement RESTful
  • Intégration TOR intégrée
  • Capture d'écran
  • Apportez vos propres modules Python SpiderFoot
  • Alimentez Splunk, ElasticSearch et les endpoints REST avec les données de scan

Voir l'ensemble complet des différences entre SpiderFoot HX et la version open source ici.

USES

SpiderFoot peut être utilisé de manière offensive (par exemple dans un exercice d'équipe rouge ou un test d'intrusion) pour la reconnaissance de votre cible, ou de manière défensive pour recueillir des informations sur ce que vous ou votre organisation pourriez avoir exposé sur Internet.

Vous pouvez cibler les entités suivantes dans un scan SpiderFoot :

  • Adresse IP
  • Nom de domaine/sous-domaine
  • Nom d'hôte
  • Sous-réseau (CIDR)
  • ASN
  • Adresse e-mail
  • Numéro de téléphone
  • Nom d'utilisateur
  • Nom d'une personne
  • Adresse Bitcoin

Les plus de 200 modules de SpiderFoot s'alimentent mutuellement dans un modèle éditeur/abonné pour garantir une extraction maximale de données afin de réaliser des choses comme :

  • Énumération/extraction d'hôtes/sous-domaines/TLD
  • Extraction d'adresses e-mail, numéros de téléphone et noms de personnes
  • Extraction d'adresses Bitcoin et Ethereum
  • Vérification de la susceptibilité au détournement de sous-domaine
  • DNS zone transfers
  • Requêtes de renseignement sur les menaces et listes noires
  • Intégration API avec SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Énumération de comptes de réseaux sociaux
  • Énumération/aspiration de buckets S3/Azure/DigitalOcean
  • Géolocalisation IP
  • Web scraping, analyse de contenu web
  • Analyse des métadonnées d'images, documents et fichiers binaires
  • Recherches sur le dark web
  • Scan de ports et récupération de bannières
  • Recherches de fuites de données
  • Et bien plus encore...

INSTALLING & RUNNING

Pour installer et exécuter SpiderFoot, vous avez besoin d'au moins Python 3.7 et d'un certain nombre de bibliothèques Python que vous pouvez installer avec pip. Nous vous recommandons d'installer une version empaquetée car master contient souvent des fonctionnalités et des modules de pointe qui ne sont pas entièrement testés.

Stable build (packaged release):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Build de développement (clonage de la branche master git) :```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Consultez la documentation et nos vidéos asciinema pour plus de tutoriels.

COMMUNITY

Que vous soyez contributeur, utilisateur ou simplement curieux à propos de SpiderFoot et de l'OSINT en général, nous serions ravis de vous accueillir dans notre communauté ! SpiderFoot dispose désormais d'un serveur Discord pour demander de l'aide à la communauté, proposer des fonctionnalités ou simplement discuter d'OSINT.

WRITING CORRELATION RULES

Nous avons une documentation complète et une référence de l'ensemble des règles de corrélation introduites dans SpiderFoot 4.0 ici.

Jetez également un œil au fichier template.yaml pour une visite guidée. Les 37 règles existantes sont également très lisibles et constituent de bons points de départ pour des règles supplémentaires.

MODULES / INTEGRATIONS

SpiderFoot possède plus de 200 modules, dont la plupart ne nécessitent pas de clés API, et beaucoup de ceux qui nécessitent des clés API ont un niveau gratuit.| Name | Description | Type | |:---------| :-----------|:-------| AbstractAPI|Consulte les informations sur les domaines, téléphones et adresses IP via AbstractAPI.|API par paliers abuse.ch|Vérifie si un hôte/domaine, une adresse IP ou un netblock est malveillant selon Abuse.ch.|API gratuite AbuseIPDB|Vérifie si une adresse IP est malveillante selon la liste noire d'AbuseIPDB.com.|API par paliers Abusix Mail Intelligence|Vérifie si un netblock ou une adresse IP figure dans la liste noire d'Abusix Mail Intelligence.|API par paliers Account Finder|Recherche d'éventuels comptes associés sur plus de 500 sites sociaux et autres, comme Instagram, Reddit, etc.|Interne AdBlock Check|Vérifie si les pages liées seraient bloquées par AdBlock Plus.|API par paliers AdGuard DNS|Vérifie si un hôte serait bloqué par AdGuard DNS.|API gratuite Ahmia|Recherche dans le moteur de recherche Tor « Ahmia » les mentions de la cible.|API gratuite AlienVault IP Reputation|Vérifie si une IP ou un netblock est malveillant selon la base de données AlienVault IP Reputation.|API gratuite AlienVault OTX|Obtient des informations depuis AlienVault Open Threat Exchange (OTX).|API par paliers Amazon S3 Bucket Finder|Recherche d'éventuels buckets Amazon S3 associés à la cible et tente d'en lister le contenu.|API gratuite Apple iTunes|Recherche dans Apple iTunes des applications mobiles.|API gratuite Archive.org|Identifie les versions historiques de fichiers/pages intéressants depuis la Wayback Machine.|API gratuite ARIN|Interroge le registre ARIN pour obtenir des informations de contact.|API gratuite Azure Blob Finder|Recherche d'éventuels blobs Azure associés à la cible et tente d'en lister le contenu.|API gratuite Base64 Decoder|Identifie les chaînes encodées en Base64 dans les URL, révélant souvent des informations cachées intéressantes.|Interne |Obtient des informations réseau depuis l'API BGPView.|API gratuite Binary String Extractor|Tente d'identifier les chaînes de caractères dans le contenu binaire.|Interne |Obtient des informations depuis les systèmes d'analyse Internet de BinaryEdge.io, y compris les violations, vulnérabilités, torrents et DNS passifs.|API par paliers |Recherche sur Bing les hôtes partageant la même IP.|API par paliers |Obtient des informations depuis Bing pour identifier les sous-domaines et les liens.|API par paliers Bitcoin Finder|Identifie les adresses Bitcoin dans les pages Web récupérées.|Interne |Vérifie les adresses Bitcoin par rapport à la base de données Bitcoin Who's Who des adresses suspectes/malveillantes.|API par paliers |Vérifie les adresses Bitcoin par rapport à la base de données bitcoinabuse.com des adresses suspectes/malveillantes.|API gratuite |Interroge blockchain.info pour trouver le solde des adresses de portefeuille Bitcoin identifiées.|API gratuite |Vérifie si un netblock ou une IP est malveillant selon blocklist.de.|API gratuite |Recherche dans la base de données de BotScout.com les adresses IP de spam-bot et les adresses e-mail.|API par paliers |Vérifie si un domaine est malveillant selon botvrij.eu.|API gratuite |Interroge l'API Domain de BuiltWith.com pour obtenir des informations sur la pile technologique Web de la cible, les adresses e-mail, etc.|API par paliers |Interroge l'API C99 qui propose diverses données (géolocalisation, détection de proxy, recherche téléphonique, etc.).|API commerciale |Recherche d'informations sur la localisation et la réputation des numéros de téléphone américains.|API gratuite |Obtient des informations sur les hôtes depuis Censys.io.|API par paliers |Recueille les noms d'hôtes à partir des certificats historiques dans crt.sh.|API gratuite |Recueille des informations sur les certificats SSL depuis l'API SSLMate CertSpotter.|API par paliers |Vérifie si un netblock ou une adresse IP est malveillant selon la liste de l'Armée CINS (Collective Intelligence Network Security).|API gratuite |Obtient des informations depuis les bases de données DNS passif et SSL passif de CIRCL.LU.|API gratuite |Vérifie si un hôte serait bloqué par les filtres de contenu DNS de CleanBrowsing.org.|API gratuite |Vérifie si un netblock ou une adresse IP figure sur la liste des IP de spam de CleanTalk.org.|API gratuite |Recherche de noms, adresses, domaines, etc. à partir de recherches d'adresses e-mail sur clearbit.com.|API par paliers |Vérifie si un hôte serait bloqué par CloudFlare DNS.|API gratuite |Vérifie si un domaine apparaît dans les listes CoinBlocker.|API gratuite |Recherche des URL trouvées via CommonCrawl.org.|API gratuite |Vérifie si un hôte serait bloqué par Comodo Secure DNS.|API par paliers Company Name Extractor|Identifie les noms d'entreprise dans les données obtenues.|Interne Cookie Extractor|Extrait les cookies des en-têtes HTTP.|Interne Country Name Extractor|Identifie les noms de pays dans les données obtenues.|Interne Credit Card Number Extractor|Identifie les numéros de carte de crédit dans les données.|Interne |Recherche des sous-domaines via l'API Crobat.|API gratuite Cross-Referencer|Identifie si d'autres domaines sont associés (« affiliés ») à la cible en recherchant des liens de retour vers le(s) site(s) cible(s).|Interne |Recherche des extensions Chrome dans CRXcavator.|API gratuite Custom Threat Feed|Vérifie si un hôte/domaine, netblock, ASN ou IP est malveillant selon votre flux personnalisé.|Interne |Vérifie si un hôte/domaine ou une adresse IP est malveillant selon CyberCrime-Tracker.net.|API gratuite |Vérifie si un e-mail est jetable.|API gratuite |Recueille des données de violation via l'API Dehashed.|API commerciale |Recherche d'éventuels espaces Digital Ocean associés à la cible et tente d'en lister le contenu.|API gratuite DNS Brute-forcer|Tente d'identifier des noms d'hôtes par force brute de noms courants et d'itérations.|Interne DNS Common SRV|Tente d'identifier des noms d'hôtes par force brute d'enregistrements DNS SRV courants.|Interne |Vérifie si un hôte serait bloqué par DNS for Family.|API gratuite DNS Look-aside|Tente de résoudre inversement les adresses IP adjacentes à la cible pour voir si elles sont liées.|Interne DNS Raw Records|Récupère les enregistrements DNS bruts tels que MX, TXT, etc.|Interne DNS Resolver|Résout les noms d'hôtes et les adresses IP identifiés, également extraits du contenu brut.|Interne DNS Zone Transfer|Tente d'effectuer un transfert de zone DNS complet.|Interne |Interroge FarSight DNSDB pour des données DNS historiques et passives.|API par paliers |Énumération passive de sous-domaines via DNSDumpster de HackerTarget.|API gratuite |Obtient des informations DNS passives depuis le projet Rapid7 Sonar via l'API DNSGrep.|API gratuite |Interroge la base de données DroneBL pour les relais ouverts, proxys ouverts, serveurs vulnérables, etc.|API gratuite |Interroge l'API DuckDuckGo pour des informations descriptives sur la cible.|API gratuite E-Mail Address Extractor|Identifie les adresses e-mail dans les données obtenues.|Interne |Recherche sur EmailCrawlr les adresses e-mail et les numéros de téléphone associés à un domaine.|API par paliers |Recherche des adresses e-mail sur email-format.com.|API gratuite |Recherche sur EmailRep.io la réputation des adresses e-mail.|API par paliers |Vérifie si un netblock ou une adresse IP est malveillant selon EmergingThreats.net.|API gratuite Error String Extractor|Identifie les messages d'erreur courants dans le contenu, comme les erreurs SQL, etc.|Interne Ethereum Address Extractor|Identifie les adresses Ethereum dans les pages Web récupérées.|Interne |Interroge etherscan.io pour trouver le solde des adresses de portefeuille Ethereum identifiées.|API gratuite File Metadata Extractor|Extrait les métadonnées des documents et des images.|Interne |Recherche sur Flickr des domaines, URL et e-mails liés au domaine spécifié.|API gratuite |Recherche des informations sur les adresses IP depuis Focsec.|API par paliers |Vérifie si une adresse IP est malveillante selon FortiGuard Antispam.|API gratuite |Obtient des informations sur les menaces depuis Fraudguard.io.|API par paliers |Obtient des informations réseau depuis l'API F-Secure Riddler.io.|API commerciale |Recueille des informations sur les domaines et les e-mails via l'API FullContact.com.|API par paliers |Identifie la surface d'attaque du domaine via l'API FullHunt.|API par paliers |Identifie les dépôts de code public associés sur Github.|API gratuite |Recherche des informations sur les entreprises auprès de la Global Legal Entity Identifier Foundation (GLEIF).|API par paliers |Identifie les adresses physiques potentielles et les coordonnées latitude/longitude.|API par paliers |Recherche d'éventuels buckets Google Object Storage associés à la cible et tente d'en lister le contenu.|API gratuite |Vérifie si l'URL figure sur l'une des listes Safe Browsing.|API gratuite |Obtient des informations depuis l'API Google Custom Search pour identifier les sous-domaines et les liens.|API par paliers |Récupère les informations utilisateur depuis l'API Gravatar.|API gratuite |Trouve les noms de buckets correspondant au mot-clé extrait d'un domaine depuis l'API Grayhat.|API par paliers |Vérifie si un netblock ou une adresse IP est malveillant selon greensnow.co.|API gratuite |Recherche dans l'API grep.app les liens et e-mails liés au domaine spécifié.|API gratuite |Obtient des données d'enrichissement IP depuis l'API GreyNoise Community.|API par paliers |Obtient des données d'enrichissement IP depuis GreyNoise.|API par paliers |Vérifie si la cible est listée sur le service de signalement de vulnérabilités h1.nobbd.de.|API gratuite |Recherche sur HackerTarget.com les hôtes partageant la même IP.|API gratuite Hash Extractor|Identifie les hachages MD5 et SHA dans le contenu Web, les fichiers, etc.|Interne |Vérifie sur HaveIBeenPwned.com les adresses e-mail compromises identifiées dans des violations.|API commerciale Hosting Provider Identifier|Détermine si les adresses IP identifiées se situent dans des plages d'hébergement tierces connues (Amazon, Azure, etc.).|Interne |Obtient des informations sur les noms de domaine depuis host.io.|API par paliers Human Name Extractor|Tente d'identifier les noms de personnes dans le contenu récupéré.|Interne |Recherche des adresses e-mail et des noms sur hunter.io.|API par paliers |Recherche sur Hybrid Analysis les domaines et URL liés à la cible.|API gratuite IBAN Number Extractor|Identifie les numéros de compte bancaire internationaux (IBAN) dans les données.|Interne |Vérifie sur iknowwhatyoudownload.com les adresses IP ayant utilisé des torrents.|API par paliers |Obtient des informations depuis IntelligenceX sur les adresses IP, domaines, e-mails et numéros de téléphone identifiés.|API par paliers Interesting File Finder|Identifie les fichiers potentiellement intéressants (documents Office, fichiers zip, etc.).|Interne |Vérifie si une adresse IP est malveillante selon le SANS ISC.|API gratuite |Interroge ipapi.co pour identifier la géolocalisation des adresses IP via l'API ipapi.co.|API par paliers |Interroge ipapi.com pour identifier la géolocalisation des adresses IP via l'API ipapi.com.|API par paliers |Identifie la localisation physique des adresses IP identifiées via ipinfo.io.|API par paliers |Détermine si la cible est malveillante via l'API IPQualityScore.|API par paliers |Interroge la base de données ipregistry.co pour la réputation et la géolocalisation.|API par paliers |Identifie la localisation physique des adresses IP identifiées via ipstack.com.|API par paliers |Recherche sur JsonWHOIS.com les enregistrements WHOIS associés à un domaine.|API par paliers Junk File Finder|Recherche les fichiers anciens/temporaires et autres fichiers similaires.|Interne |Obtient des informations supplémentaires sur les noms de domaine et les noms d'utilisateur identifiés.|API gratuite |Recherche sur Koodous des applications mobiles.|API par paliers |Recherche sur LeakIX les fuites de données d'hôtes, ports ouverts, logiciels et geoip.|API gratuite |Recherche dans la base de données de violations de Leak-Lookup.com.|API gratuite |Obtient des informations sur les activités malveillantes impliquant des adresses IP.|API gratuite |Recherche dans la base de données de malwarepatrol.net les URL/IP malveillants.|API par paliers |Recherche via l'API MetaDefender la réputation IP des adresses IP et des domaines.|API par paliers |Obtient des informations DNS passives depuis PassiveDNS.mnemonic.no.|API gratuite |Vérifie si une adresse IP est un proxy ouvert selon la liste des proxys ouverts de multiproxy.org.|API gratuite |Recueille le nom d'utilisateur et la localisation depuis les profils MySpace.com.|API gratuite |Vérifie si un e-mail est jetable.|API par paliers |Recherche via l'API NetworksDB.io les informations sur les adresses IP et les domaines.|API par paliers |Recherche via NeutrinoAPI les informations de localisation téléphonique, les informations d'adresse IP et la réputation des hôtes.|API par paliers |Recherche les informations de localisation et d'opérateur des numéros de téléphone depuis numverify.com.|API par paliers |Recherche dans le moteur de recherche Tor « Onion City » les mentions du domaine cible via Google Custom Search.|API gratuite |Recherche dans Tor onionsearchengine.com les mentions du domaine cible.|API gratuite |Vérifie les données Onyphe (liste de menaces, géolocalisation, pâtes, vulnérabilités) concernant une IP donnée.|API par paliers |Vérifie si la cible est listée sur le service de signalement de vulnérabilités openbugbounty.org.|API gratuite |Recherche des informations sur les entreprises depuis OpenCorporates.|API par paliers |Vérifie si un hôte serait bloqué par OpenDNS.|API gratuite |Résout les noms d'hôtes dans le système DNS alternatif OpenNIC.|API gratuite |Vérifie si un hôte/domaine est malveillant selon OpenPhish.com.|API gratuite |Récupère les coordonnées latitude/longitude pour les adresses physiques depuis l'API OpenStreetMap.|API gratuite Page Information|Obtient des informations sur les pages Web (si elles nécessitent des mots de passe, contiennent des formulaires, etc.).|Interne |Recherche PasteBin (via l'API Google Search) pour identifier le contenu associé.|API par paliers PGP Key Servers|Recherche des domaines et des adresses e-mail dans les serveurs de clés publiques PGP.|Interne |Vérifie si un netblock ou une adresse IP est malveillant selon PhishStats.|API gratuite |Vérifie si un hôte/domaine est malveillant selon PhishTank.|API gratuite Phone Number Extractor|Identifie les numéros de téléphone dans les pages Web récupérées.|Interne Port Scanner - TCP|Recherche les ports TCP courants ouverts sur les systèmes exposés à Internet.|Interne |Interroge la base de données Project Honey Pot pour les adresses IP.|API gratuite |Recherche des hôtes/sous-domaines via chaos.projectdiscovery.io.|API commerciale |Vérifie sur psbdmp.cc (PasteBin Dump) les e-mails et domaines potentiellement compromis.|API gratuite |Obtient des informations depuis l'API Pulsedive.|API par paliers |Vérifie si la cible est listée comme vulnérable sur le service QOMPLX punkspider.io.|API gratuite |Vérifie si un hôte serait bloqué par Quad9 DNS.|API gratuite |Recherche Whois inversée via reversewhois.io.|API gratuite |Interroge le registre RIPE (inclut les données ARIN) pour identifier les netblocks et autres informations.|API gratuite |Obtient des informations depuis les bases de données DNS passif et SSL passif de RiskIQ (anciennement PassiveTotal).|API par paliers |Recherche sur Robtex.com les hôtes partageant la même IP.|API gratuite |Recherche sur searchcode les dépôts de code mentionnant le domaine cible.|API gratuite |Obtient des informations DNS passives et autres depuis SecurityTrails.|API par paliers |Interroge seon.io pour recueillir des renseignements sur les adresses IP, les adresses e-mail et les numéros de téléphone.|API commerciale |Obtient des informations depuis SHODAN sur les adresses IP identifiées.|API par paliers Similar Domain Finder|Recherche dans diverses sources les noms de domaine similaires, par exemple les domaines squattés.|Interne |Recherche des adresses e-mail sur Skymem.|API gratuite |Recueille le nom et la localisation depuis les profils SlideShare.|API gratuite |Recueille les identifiants e-mail disponibles à partir des domaines identifiés.|API par paliers |Interroge SocialLinks.io pour recueillir des renseignements depuis les plateformes de médias sociaux et le dark web.|API commerciale |Tente de découvrir les profils de médias sociaux pour les noms de personnes identifiés.|API par paliers Social Network Identifier|Identifie la présence sur les réseaux sociaux tels que LinkedIn, Twitter et autres.|Interne |Interroge la base de données SORBS pour les relais ouverts, proxys ouverts, serveurs vulnérables, etc.|API gratuite |Vérifie si un netblock ou une adresse IP figure dans la base de données SpamCop.|API gratuite |Vérifie si un netblock ou une adresse IP figure dans la base de données Spamhaus Zen.|API gratuite |Obtient des informations sur les activités malveillantes impliquant des adresses IP trouvées.|API commerciale |Recherche sur SpyOnWeb les hôtes partageant la même adresse IP, le même code Google Analytics ou le même code Google Adsense.|API par paliers SSL Certificate Analyzer|Recueille des informations sur les certificats SSL utilisés par les sites HTTPS de la cible.|Interne |Recherche sur StackOverflow toute mention d'un domaine cible. Retourne des informations potentiellement liées.|API par paliers |Vérifie si un domaine est malveillant (malware ou adware) selon la liste Steven Black Hosts.|API gratuite Strange Header Identifier|Obtient les en-têtes HTTP non standard renvoyés par les serveurs Web.|Interne Subdomain Takeover Checker|Vérifie si les sous-domaines affiliés sont vulnérables à une prise de contrôle.|Interne |Énumération passive de sous-domaines via l'API Sublist3r.|API gratuite |Vérifie si un netblock, une adresse IP ou un domaine figure dans la liste noire SURBL.|API gratuite |Vérifie si un netblock ou une adresse IP est malveillant selon TalosIntelligence.|API gratuite |Obtient le type de numéro de téléphone depuis l'API TextMagic.|API par paliers |Vérifie si une adresse IP est malveillante selon ThreatJammer.com.|API par paliers |Obtient des informations depuis ThreatCrowd sur les adresses IP, les domaines et les adresses e-mail identifiés.|API gratuite |Vérifie si une adresse IP est malveillante selon ThreatFox.|API gratuite |Obtient des informations depuis la base de données ThreatMiner pour le DNS passif et le renseignement sur les menaces.|API gratuite TLD Searcher|Recherche dans tous les TLD Internet les domaines portant le même nom que la cible (peut être très lent).|Interne |Identifie le système de gestion de contenu (CMS) utilisé.|Outil |Identifie les domaines bit-squatting, les fautes de frappe et autres domaines similaires à la cible via une installation locale de DNSTwist.|Outil |Recherche les serveurs de noms NETBIOS ouverts sur le réseau de la cible.|Outil |Identifie le système d'exploitation utilisé.|Outil |Scanner rapide et personnalisable de vulnérabilités.|Outil |Scanner rapide pour trouver les services SNMP exposés publiquement.|Outil |Détecte l'utilisation de bibliothèques JavaScript présentant des vulnérabilités connues.|Outil |Trouve les fuites de fichiers et autres problèmes de sécurité sur les serveurs HTTP.|Outil |Identifie diverses faiblesses TLS/SSL, notamment Heartbleed, CRIME et ROBOT.|Outil |Recherche dans les dépôts git les chaînes à haute entropie et les secrets, en fouillant profondément dans l'historique des commits.|Outil |Identifie le pare-feu d'application Web (WAF) utilisé sur le site spécifié.|Outil |Wappalyzer identifie les technologies utilisées sur les sites Web.|Outil |Identifie les logiciels utilisés sur le site spécifié.|Outil |Vérifie si une adresse IP ou un netblock apparaît dans la liste des nœuds de sortie de Tor Metrics.|API gratuite |Recherche dans le moteur de recherche Tor « TORCH » les mentions du domaine cible.|API gratuite |Interroge Trashpanda pour recueillir des renseignements sur les mentions de la cible dans les sites de paste.|API par paliers |Vérifie si un e-mail est jetable.|API gratuite |Obtient des informations depuis Twilio sur les numéros de téléphone. Assurez-vous d'avoir installé le module complémentaire Caller Name dans Twilio.|API par paliers |Recueille le nom et la localisation depuis les profils Twitter.|API gratuite |Vérifie si un netblock ou une adresse IP figure dans la base de données UCEPROTECT.|API gratuite |Recherche dans le cache d'URLScan.io les informations sur le domaine.|API gratuite |Recueille les informations utilisateur depuis l'API Venmo.|API gratuite |Identifie les sites Web co-hébergés et effectue des recherches Whois inversées via ViewDNS.info.|API par paliers |Obtient des informations depuis VirusTotal sur les adresses IP identifiées.|API par paliers |Vérifie si une adresse IP ou un netblock est malveillant selon la liste noire VoIP (VoIPBL).|API gratuite |Vérifie si un domaine ou une adresse IP est malveillant selon VXVault.net.|API gratuite Web Analytics Extractor|Identifie les identifiants d'analyse Web dans les pages Web récupérées et les enregistrements DNS TXT.|Interne Web Framework Identifier|Identifie l'utilisation de frameworks Web populaires comme jQuery, YUI, etc.|Interne Web Server Identifier|Obtient les bannières des serveurs Web pour identifier les versions des serveurs Web utilisés.|Interne Web Spider|Exploration des pages Web pour extraire le contenu à rechercher.|Interne |Vérifie la technologie Web via l'API WhatCMS.org.|API par paliers |Recherches Whois inversées via Whoisology.com.|API commerciale Whois|Effectue une recherche WHOIS sur les noms de domaine et les netblocks possédés.|Interne |Recherches Whois inversées via Whoxy.com.|API commerciale |Interroge WiGLE pour identifier les points d'accès WiFi à proximité.|API gratuite |Recherche sur Wikileaks les mentions de noms de domaine et d'adresses e-mail.|API gratuite |Identifie les modifications d'articles Wikipedia effectuées à partir d'une adresse IP ou d'un nom d'utilisateur donné.|API gratuite |Obtient des informations sur la réputation IP et le DNS passif depuis IBM X-Force Exchange.|API par paliers |Vérifie si un hôte serait bloqué par Yandex DNS.|API gratuite |Interroge la base de données Zetalytics pour les hôtes sur le(s) domaine(s) cible(s).|API par paliers |Recherche via l'API de requête de domaine ZoneFiles.io les informations sur le domaine.|API par paliers |Vérifie si un nom d'hôte/domaine apparaît dans le flux RSS des « défaçages spéciaux » de zone-h.org.|API gratuite### DOCUMENTATION

Lisez plus sur le site web du projet, y compris une documentation plus complète, des articles de blog avec des tutoriels/guides, ainsi que des informations sur SpiderFoot HX.

Les dernières mises à jour annoncées sur Twitter.

Télécharger l’outil
BGPView
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check