Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spiderfoot — Automatizza la raccolta e l'analisi dei dati OSINT per l'intelligence sulle minacce, la mappatura della superficie d'attacco e la ricognizione. Integra 200+ moduli per l'investigazione su DNS, email, social media e dark web. | Kitploit
Strumenti/GitHubGitHub/smicallef/spiderfoot
OSINT (Open Source Intelligence)RicognizioneOSINT per Ingegneria SocialeAnalisi delle VulnerabilitàScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeThreat IntelligenceRaccolta Email
20.1k3.3k942 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
Top in Raccolta Email n.4
Top in Raccolta Informazioni n.3
Top in OSINT (Open Source Intelligence) n.4
Top in OSINT per Ingegneria Sociale n.11
Top in Ricognizione n.4
Top in Scripting e Automazione n.7
Top in Ingegneria Sociale n.19
GitHubsmicallef/spiderfoot

spiderfoot

Automatizza la raccolta e l'analisi dei dati OSINT per l'intelligence sulle minacce, la mappatura della superficie d'attacco e la ricognizione. Integra 200+ moduli per l'investigazione su DNS, email, social media e dark web.

Vedi RepositorySito web

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot è uno strumento di automazione per l'intelligence open source (OSINT). Si integra con praticamente ogni fonte di dati disponibile e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare.

SpiderFoot ha un server web incorporato per fornire un'interfaccia web pulita e intuitiva, ma può anche essere utilizzato completamente tramite riga di comando. È scritto in Python 3 e con licenza MIT.

FEATURES

  • Interfaccia web o CLI
  • Oltre 200 moduli (vedi sotto)
  • Python 3.7+
  • Motore di correlazione configurabile in YAML con 37 regole predefinite
  • Esportazione CSV/JSON/GEXF
  • Esportazione/importazione chiavi API
  • Back-end SQLite per query personalizzate
  • Altamente configurabile
  • Completamente documentato
  • Visualizzazioni
  • Integrazione TOR per la ricerca nel dark web
  • Dockerfile per distribuzioni basate su Docker
  • Può chiamare altri strumenti come DNSTwist, Whatweb, Nmap e CMSeeK
  • Attivamente sviluppato dal 2012!

WANT MORE?

Need more from SpiderFoot? Check out SpiderFoot HX per:

  • 100% basato su cloud e gestito per te
  • Monitoraggio della superficie di attacco con notifiche di modifica via email, REST e Slack
  • Più target per scansione
  • Collaborazione multiutente
  • Autenticato e 2FA
  • Indagini
  • Supporto clienti
  • Strumenti di terze parti preinstallati e configurati
  • Guidalo con un'API completamente RESTful
  • Integrazione TOR integrata
  • Cattura schermate
  • Porta i tuoi moduli Python SpiderFoot
  • Invia i dati di scansione a Splunk, ElasticSearch ed endpoint REST

Vedi l'insieme completo delle differenze tra SpiderFoot HX e la versione open source qui.

UTILIZZI

SpiderFoot può essere utilizzato offensivamente (ad esempio in un esercizio di red team o test di penetrazione) per la ricognizione del tuo target o difensivamente per raccogliere informazioni su ciò che tu o la tua organizzazione potreste aver esposto su Internet.

Puoi targetizzare le seguenti entità in una scansione SpiderFoot:

  • Indirizzo IP
  • Nome di dominio/sottodominio
  • Hostname
  • Sottorete di rete (CIDR)
  • ASN
  • Indirizzo email
  • Numero di telefono
  • Nome utente
  • Nome di persona
  • Indirizzo Bitcoin

I 200+ moduli di SpiderFoot si alimentano a vicenda in un modello publisher/subscriber per garantire la massima estrazione di dati per fare cose come:

  • Enumerazione/estrazione di host/sottodominio/TLD
  • Estrazione di indirizzi email, numeri di telefono e nomi di persone
  • Estrazione di indirizzi Bitcoin ed Ethereum
  • Verifica della suscettibilità al dirottamento di sottodomini
  • Trasferimenti di zona DNS
  • Query di threat intelligence e blacklist
  • Integrazione API con SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, ecc.
  • Enumerazione di account social media
  • Enumerazione/scraping di bucket S3/Azure/Digitalocean
  • Geolocalizzazione IP
  • Web scraping, analisi dei contenuti web
  • Analisi dei metadati di immagini, documenti e file binari
  • Ricerche nel dark web
  • Scansione porte e banner grabbing
  • Ricerche di violazioni dei dati
  • E molto altro...

INSTALLAZIONE ED ESECUZIONE

Per installare ed eseguire SpiderFoot, hai bisogno di almeno Python 3.7 e di una serie di librerie Python che puoi installare con pip. Ti consigliamo di installare una release impacchettata poiché master spesso avrà funzionalità e moduli all'avanguardia che non sono completamente testati.

Build stabile (release impacchettata):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### Build di sviluppo (clonando il branch master di git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Consulta la documentazione e i nostri video asciinema per ulteriori tutorial.

COMUNITÀ

Che tu sia un contributore, un utente o semplicemente curioso di SpiderFoot e OSINT in generale, saremo lieti di averti nella nostra comunità! SpiderFoot ora ha un server Discord per chiedere aiuto alla comunità, richiedere funzionalità o semplicemente chiacchierare di OSINT.

SCRITTURA DELLE REGOLE DI CORRELAZIONE

Abbiamo una descrizione completa e un riferimento del set di regole di correlazione introdotto in SpiderFoot 4.0 qui.

Dai anche un'occhiata al file template.yaml per una guida. Le 37 regole esistenti sono anche abbastanza leggibili e buone come punti di partenza per regole aggiuntive.

MODULI / INTEGRAZIONI

Scarica lo strumento