Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spiderfoot — Automatizza la raccolta e l'analisi dei dati OSINT per l'intelligence sulle minacce, la mappatura della superficie d'attacco e la ricognizione. Integra 200+ moduli per l'investigazione su DNS, email, social media e dark web. | Kitploit
Strumenti/GitHubGitHub/smicallef/spiderfoot
OSINT (Open Source Intelligence)RicognizioneOSINT per Ingegneria SocialeAnalisi delle VulnerabilitàScripting e AutomazioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeThreat IntelligenceRaccolta EmailAnalisi DNS
20.1k3.3k292 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Raccolta Email n.4
Top in Raccolta Informazioni n.3
Top in OSINT (Open Source Intelligence) n.4
Top in OSINT per Ingegneria Sociale n.11
Top in Ricognizione n.4
Top in Scripting e Automazione n.7
Top in Ingegneria Sociale n.19
GitHubsmicallef/spiderfoot

spiderfoot

Automatizza la raccolta e l'analisi dei dati OSINT per l'intelligence sulle minacce, la mappatura della superficie d'attacco e la ricognizione. Integra 200+ moduli per l'investigazione su DNS, email, social media e dark web.

Vedi RepositorySito web

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot è uno strumento di automazione per l'intelligence open source (OSINT). Si integra con praticamente ogni fonte di dati disponibile e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare.

SpiderFoot ha un server web incorporato per fornire un'interfaccia web pulita e intuitiva, ma può anche essere utilizzato completamente tramite riga di comando. È scritto in Python 3 e con licenza MIT.

FEATURES

  • Interfaccia web o CLI
  • Oltre 200 moduli (vedi sotto)
  • Python 3.7+
  • Motore di correlazione configurabile in YAML con 37 regole predefinite
  • Esportazione CSV/JSON/GEXF
  • Esportazione/importazione chiavi API
  • Back-end SQLite per query personalizzate
  • Altamente configurabile
  • Completamente documentato
  • Visualizzazioni
  • Integrazione TOR per la ricerca nel dark web
  • Dockerfile per distribuzioni basate su Docker
  • Può chiamare altri strumenti come DNSTwist, Whatweb, Nmap e CMSeeK
  • Attivamente sviluppato dal 2012!

WANT MORE?

Need more from SpiderFoot? Check out SpiderFoot HX per:

  • 100% basato su cloud e gestito per te
  • Monitoraggio della superficie di attacco con notifiche di modifica via email, REST e Slack
  • Più target per scansione
  • Collaborazione multiutente
  • Autenticato e 2FA
  • Indagini
  • Supporto clienti
  • Strumenti di terze parti preinstallati e configurati
  • Guidalo con un'API completamente RESTful
  • Integrazione TOR integrata
  • Cattura schermate
  • Porta i tuoi moduli Python SpiderFoot
  • Invia i dati di scansione a Splunk, ElasticSearch ed endpoint REST

Vedi l'insieme completo delle differenze tra SpiderFoot HX e la versione open source qui.

UTILIZZI

SpiderFoot può essere utilizzato offensivamente (ad esempio in un esercizio di red team o test di penetrazione) per la ricognizione del tuo target o difensivamente per raccogliere informazioni su ciò che tu o la tua organizzazione potreste aver esposto su Internet.

Puoi targetizzare le seguenti entità in una scansione SpiderFoot:

  • Indirizzo IP
  • Nome di dominio/sottodominio
  • Hostname
  • Sottorete di rete (CIDR)
  • ASN
  • Indirizzo email
  • Numero di telefono
  • Nome utente
  • Nome di persona
  • Indirizzo Bitcoin

I 200+ moduli di SpiderFoot si alimentano a vicenda in un modello publisher/subscriber per garantire la massima estrazione di dati per fare cose come:

  • Enumerazione/estrazione di host/sottodominio/TLD
  • Estrazione di indirizzi email, numeri di telefono e nomi di persone
  • Estrazione di indirizzi Bitcoin ed Ethereum
  • Verifica della suscettibilità al dirottamento di sottodomini
  • Trasferimenti di zona DNS
  • Query di threat intelligence e blacklist
  • Integrazione API con SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, ecc.
  • Enumerazione di account social media
  • Enumerazione/scraping di bucket S3/Azure/Digitalocean
  • Geolocalizzazione IP
  • Web scraping, analisi dei contenuti web
  • Analisi dei metadati di immagini, documenti e file binari
  • Ricerche nel dark web
  • Scansione porte e banner grabbing
  • Ricerche di violazioni dei dati
  • E molto altro...

INSTALLAZIONE ED ESECUZIONE

Per installare ed eseguire SpiderFoot, hai bisogno di almeno Python 3.7 e di una serie di librerie Python che puoi installare con pip. Ti consigliamo di installare una release impacchettata poiché master spesso avrà funzionalità e moduli all'avanguardia che non sono completamente testati.

Build stabile (release impacchettata):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Build di sviluppo (clonando il branch master di git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Consulta la documentazione e i nostri video asciinema per ulteriori tutorial.

COMUNITÀ

Che tu sia un contributore, un utente o semplicemente curioso di SpiderFoot e OSINT in generale, saremo lieti di averti nella nostra comunità! SpiderFoot ora ha un server Discord per chiedere aiuto alla comunità, richiedere funzionalità o semplicemente chiacchierare di OSINT.

SCRITTURA DELLE REGOLE DI CORRELAZIONE

Abbiamo una descrizione completa e un riferimento del set di regole di correlazione introdotto in SpiderFoot 4.0 qui.

Dai anche un'occhiata al file template.yaml per una guida. Le 37 regole esistenti sono anche abbastanza leggibili e buone come punti di partenza per regole aggiuntive.

MODULI / INTEGRAZIONI

SpiderFoot ha oltre 200 moduli, la maggior parte dei quali non richiede chiavi API, e molti di quelli che richiedono chiavi API hanno un livello gratuito.| Name | Description | Type | |:---------| :-----------|:-------| AbstractAPI|Cerca informazioni su domini, telefoni e indirizzi IP da AbstractAPI.|API a livelli abuse.ch|Verifica se un host/dominio, indirizzo IP o netblock è malevolo secondo Abuse.ch.|API Gratuita AbuseIPDB|Verifica se un indirizzo IP è malevolo secondo la blacklist di AbuseIPDB.com.|API a livelli Abusix Mail Intelligence|Verifica se un netblock o indirizzo IP è nella blacklist di Abusix Mail Intelligence.|API a livelli Account Finder|Cerca possibili account associati su oltre 500 siti social e altri come Instagram, Reddit, ecc.|Interno AdBlock Check|Verifica se le pagine collegate verrebbero bloccate da AdBlock Plus.|API a livelli AdGuard DNS|Verifica se un host verrebbe bloccato da AdGuard DNS.|API Gratuita Ahmia|Cerca nel motore di ricerca Tor 'Ahmia' menzioni del target.|API Gratuita AlienVault IP Reputation|Verifica se un IP o netblock è malevolo secondo il database di reputazione IP di AlienVault.|API Gratuita AlienVault OTX|Ottieni informazioni da AlienVault Open Threat Exchange (OTX)|API a livelli Amazon S3 Bucket Finder|Cerca potenziali bucket Amazon S3 associati al target e tenta di elencarne il contenuto.|API Gratuita Apple iTunes|Cerca in Apple iTunes app mobili.|API Gratuita Archive.org|Identifica versioni storiche di file/pagine interessanti dalla Wayback Machine.|API Gratuita ARIN|Interroga il registro ARIN per informazioni di contatto.|API Gratuita Azure Blob Finder|Cerca potenziali blob Azure associati al target e tenta di elencarne il contenuto.|API Gratuita Base64 Decoder|Identifica stringhe codificate in Base64 negli URL, rivelando spesso informazioni nascoste interessanti.|Interno BGPView|Ottieni informazioni di rete dall'API BGPView.|API Gratuita Binary String Extractor|Tenta di identificare stringhe in contenuti binari.|Interno |Ottieni informazioni dai sistemi di scansione Internet di BinaryEdge.io, incluse violazioni, vulnerabilità, torrent e DNS passivo.|API a livelli |Cerca su Bing host che condividono lo stesso IP.|API a livelli |Ottieni informazioni da Bing per identificare sottodomini e link.|API a livelli Bitcoin Finder|Identifica indirizzi bitcoin in pagine web raschiate.|Interno |Verifica indirizzi Bitcoin rispetto al database Bitcoin Who's Who di indirizzi sospetti/malevoli.|API a livelli |Verifica indirizzi Bitcoin rispetto al database bitcoinabuse.com di indirizzi sospetti/malevoli.|API Gratuita |Interroga blockchain.info per trovare il saldo degli indirizzi di portafoglio bitcoin identificati.|API Gratuita |Verifica se un netblock o IP è malevolo secondo blocklist.de.|API Gratuita |Cerca nel database di BotScout.com di indirizzi IP di spam-bot e indirizzi email.|API a livelli |Verifica se un dominio è malevolo secondo botvrij.eu.|API Gratuita |Interroga l'API Domini di BuiltWith.com per informazioni sullo stack tecnologico web del target, indirizzi email e altro.|API a livelli |Interroga l'API C99 che offre vari dati (geolocalizzazione, rilevamento proxy, ricerca telefono, ecc.).|API Commerciale |Cerca posizione e reputazione di numeri di telefono USA.|API Gratuita |Ottieni informazioni sull'host da Censys.io.|API a livelli |Raccogli hostname da certificati storici in crt.sh.|API Gratuita |Raccogli informazioni sui certificati SSL dall'API SSLMate CertSpotter.|API a livelli |Verifica se un netblock o indirizzo IP è malevolo secondo la lista Army di Collective Intelligence Network Security (CINS).|API Gratuita |Ottieni informazioni dai database DNS passivo e SSL passivo di CIRCL.LU.|API Gratuita |Verifica se un host verrebbe bloccato dai filtri contenuti DNS di CleanBrowsing.org.|API Gratuita |Verifica se un netblock o indirizzo IP è nella lista IP spam di CleanTalk.org.|API Gratuita |Cerca nomi, indirizzi, domini e altro basati su ricerche di indirizzi email su clearbit.com.|API a livelli |Verifica se un host verrebbe bloccato da CloudFlare DNS.|API Gratuita |Verifica se un dominio appare nelle liste CoinBlocker.|API Gratuita |Cerca URL trovati tramite CommonCrawl.org.|API Gratuita |Verifica se un host verrebbe bloccato da Comodo Secure DNS.|API a livelli Company Name Extractor|Identifica nomi di aziende nei dati ottenuti.|Interno Cookie Extractor|Estrae cookie dagli header HTTP.|Interno Country Name Extractor|Identifica nomi di paesi nei dati ottenuti.|Interno Credit Card Number Extractor|Identifica numeri di carta di credito in qualsiasi dato|Interno |Cerca sottodomini nell'API Crobat.|API Gratuita Cross-Referencer|Identifica se altri domini sono associati ('Affiliati') al target cercando link di ritorno al sito/i target.|Interno |Cerca estensioni Chrome in CRXcavator.|API Gratuita Custom Threat Feed|Verifica se un host/dominio, netblock, ASN o IP è malevolo secondo il tuo feed personalizzato.|Interno |Verifica se un host/dominio o indirizzo IP è malevolo secondo CyberCrime-Tracker.net.|API Gratuita |Verifica se un'email è usa e getta|API Gratuita |Raccogli dati di violazioni dall'API Dehashed.|API Commerciale |Cerca potenziali Digital Ocean Spaces associati al target e tenta di elencarne il contenuto.|API Gratuita DNS Brute-forcer|Tenta di identificare hostname tramite brute-forcing di nomi comuni e iterazioni.|Interno DNS Common SRV|Tenta di identificare hostname tramite brute-forcing di record DNS SRV comuni.|Interno |Verifica se un host verrebbe bloccato da DNS for Family.|API Gratuita DNS Look-aside|Tenta di risolvere inversamente gli indirizzi IP vicini al target per vedere se sono correlati.|Interno DNS Raw Records|Recupera record DNS grezzi come MX, TXT e altri.|Interno DNS Resolver|Risolve host e indirizzi IP identificati, anche estratti da contenuti grezzi.|Interno DNS Zone Transfer|Tenta di eseguire un trasferimento completo di zona DNS.|Interno |Interroga DNSDB di FarSight per dati DNS storici e passivi.|API a livelli |Enumerazione passiva di sottodomini usando DNSDumpster di HackerTarget|API Gratuita |Ottieni informazioni DNS passivo dal Progetto Sonar di Rapid7 usando l'API DNSGrep.|API Gratuita |Interroga il database DroneBL per relay aperti, proxy aperti, server vulnerabili, ecc.|API Gratuita |Interroga l'API di DuckDuckGo per informazioni descrittive sul tuo target.|API Gratuita E-Mail Address Extractor|Identifica indirizzi email in qualsiasi dato ottenuto.|Interno |Cerca in EmailCrawlr indirizzi email e numeri di telefono associati a un dominio.|API a livelli |Cerca indirizzi email su email-format.com.|API Gratuita |Cerca reputazione indirizzi email su EmailRep.io.|API a livelli |Verifica se un netblock o indirizzo IP è malevolo secondo EmergingThreats.net.|API Gratuita Error String Extractor|Identifica messaggi di errore comuni nei contenuti come errori SQL, ecc.|Interno Ethereum Address Extractor|Identifica indirizzi ethereum in pagine web raschiate.|Interno |Interroga etherscan.io per trovare il saldo degli indirizzi di portafoglio ethereum identificati.|API Gratuita File Metadata Extractor|Estrae metadati da documenti e immagini.|Interno |Cerca su Flickr domini, URL ed email relativi al dominio specificato.|API Gratuita |Cerca informazioni sull'indirizzo IP da Focsec.|API a livelli |Verifica se un indirizzo IP è malevolo secondo FortiGuard Antispam.|API Gratuita |Ottieni informazioni sulle minacce da Fraudguard.io|API a livelli |Ottieni informazioni di rete dall'API F-Secure Riddler.io.|API Commerciale |Raccogli informazioni su domini ed email dall'API FullContact.com.|API a livelli |Identifica la superficie di attacco del dominio usando l'API FullHunt.|API a livelli |Identifica repository di codice pubblico associati su Github.|API Gratuita |Cerca informazioni aziendali dalla Global Legal Entity Identifier Foundation (GLEIF).|API a livelli |Identifica potenziali indirizzi fisici e coordinate latitudine/longitudine.|API a livelli |Cerca potenziali bucket Google Object Storage associati al target e tenta di elencarne il contenuto.|API Gratuita |Verifica se l'URL è incluso in una delle liste Safe Browsing.|API Gratuita |Ottieni informazioni dall'API Google Custom Search per identificare sottodomini e link.|API a livelli |Recupera informazioni utente dall'API Gravatar.|API Gratuita |Trova nomi di bucket corrispondenti alla parola chiave estratta da un dominio dall'API Grayhat.|API a livelli |Verifica se un netblock o indirizzo IP è malevolo secondo greensnow.co.|API Gratuita |Cerca nell'API grep.app link ed email relative al dominio specificato.|API Gratuita |Ottieni dati di arricchimento IP dall'API GreyNoise Community|API a livelli |Ottieni dati di arricchimento IP da GreyNoise|API a livelli |Verifica il servizio esterno di scansione/segnalazione vulnerabilità h1.nobbd.de per vedere se il target è elencato.|API Gratuita |Cerca su HackerTarget.com host che condividono lo stesso IP.|API Gratuita Hash Extractor|Identifica hash MD5 e SHA in contenuti web, file e altro.|Interno |Verifica su HaveIBeenPwned.com indirizzi email hackerati identificati in violazioni.|API Commerciale Hosting Provider Identifier|Scopri se gli indirizzi IP identificati rientrano in intervalli di hosting di terze parti noti, ad es. Amazon, Azure, ecc.|Interno |Ottieni informazioni sui nomi di dominio da host.io.|API a livelli Human Name Extractor|Tenta di identificare nomi di persone nel contenuto recuperato.|Interno |Cerca indirizzi email e nomi su hunter.io.|API a livelli |Cerca in Hybrid Analysis domini e URL relativi al target.|API Gratuita IBAN Number Extractor|Identifica numeri di conto bancario internazionali (IBAN) in qualsiasi dato.|Interno |Verifica su iknowwhatyoudownload.com indirizzi IP che hanno utilizzato torrent.|API a livelli |Ottieni informazioni da IntelligenceX su indirizzi IP, domini, indirizzi email e numeri di telefono identificati.|API a livelli Interesting File Finder|Identifica potenziali file di interesse, ad es. documenti office, file zip.|Interno |Verifica se un indirizzo IP è malevolo secondo SANS ISC.|API Gratuita |Interroga ipapi.co per identificare la geolocalizzazione degli indirizzi IP usando l'API ipapi.co|API a livelli |Interroga ipapi.com per identificare la geolocalizzazione degli indirizzi IP usando l'API ipapi.com|API a livelli |Identifica la posizione fisica degli indirizzi IP identificati usando ipinfo.io.|API a livelli |Determina se il target è malevolo usando l'API IPQualityScore|API a livelli |Interroga il database ipregistry.co per reputazione e geolocalizzazione.|API a livelli |Identifica la posizione fisica degli indirizzi IP identificati usando ipstack.com.|API a livelli |Cerca su JsonWHOIS.com record WHOIS associati a un dominio.|API a livelli Junk File Finder|Cerca file vecchi/temporanei e altri simili.|Interno |Ottieni informazioni aggiuntive sui nomi di dominio e nomi utente identificati.|API Gratuita |Cerca app mobili in Koodous.|API a livelli |Cerca in LeakIX fughe di dati host, porte aperte, software e geoip.|API Gratuita |Cerca nel database di violazioni di Leak-Lookup.com.|API Gratuita |Ottieni informazioni su eventuali attività malevole che coinvolgono indirizzi IP|API Gratuita |Cerca nel database di malwarepatrol.net di URL/IP malevoli.|API a livelli |Cerca nell'API MetaDefender reputazione IP di indirizzi IP e domini.|API a livelli |Ottieni informazioni DNS passivo da PassiveDNS.mnemonic.no.|API Gratuita |Verifica se un indirizzo IP è un proxy aperto secondo la lista proxy aperti di multiproxy.org.|API Gratuita |Raccogli nome utente e posizione dai profili MySpace.com.|API Gratuita |Verifica se un'email è usa e getta|API a livelli |Cerca nell'API NetworksDB.io informazioni su indirizzi IP e domini.|API a livelli |Cerca in NeutrinoAPI informazioni sulla posizione del telefono, informazioni sugli indirizzi IP e reputazione dell'host.|API a livelli |Cerca posizione del numero di telefono e informazioni sul gestore da numverify.com.|API a livelli |Cerca nel motore di ricerca Tor 'Onion City' menzioni del dominio target usando Google Custom Search.|API Gratuita |Cerca in Tor onionsearchengine.com menzioni del dominio target.|API Gratuita |Verifica i dati Onyphe (lista minacce, geolocalizzazione, pastries, vulnerabilità) su un dato IP.|API a livelli |Verifica il servizio esterno di scansione/segnalazione vulnerabilità openbugbounty.org per vedere se il target è elencato.|API Gratuita |Cerca informazioni aziendali da OpenCorporates.|API a livelli |Verifica se un host verrebbe bloccato da OpenDNS.|API Gratuita |Risolve nomi host nel sistema DNS alternativo OpenNIC.|API Gratuita |Verifica se un host/dominio è malevolo secondo OpenPhish.com.|API Gratuita |Recupera coordinate latitudine/longitudine per indirizzi fisici dall'API OpenStreetMap.|API Gratuita Page Information|Ottieni informazioni sulle pagine web (se accettano password, se contengono moduli, ecc.)|Interno |Ricerca PasteBin (tramite API Google Search) per identificare contenuti correlati.|API a livelli PGP Key Servers|Cerca domini e indirizzi email nei server di chiavi pubbliche PGP.|Interno |Verifica se un netblock o indirizzo IP è malevolo secondo PhishStats.|API Gratuita |Verifica se un host/dominio è malevolo secondo PhishTank.|API Gratuita Phone Number Extractor|Identifica numeri di telefono in pagine web raschiate.|Interno Port Scanner - TCP|Scansiona le porte TCP più comuni aperte sui sistemi esposti a Internet.|Interno |Interroga il database Project Honey Pot per indirizzi IP.|API Gratuita |Cerca host/sottodomini usando chaos.projectdiscovery.io|API Commerciale |Verifica psbdmp.cc (PasteBin Dump) per email e domini potenzialmente hackerati.|API Gratuita |Ottieni informazioni dall'API di Pulsedive.|API a livelli |Verifica il servizio QOMPLX punkspider.io per vedere se il target è elencato come vulnerabile.|API Gratuita |Verifica se un host verrebbe bloccato da Quad9 DNS.|API Gratuita |Ricerche Whois inverse usando reversewhois.io.|API Gratuita |Interroga il registro RIPE (include dati ARIN) per identificare netblock e altre informazioni.|API Gratuita |Ottieni informazioni dai database DNS passivo e SSL passivo di RiskIQ (ex PassiveTotal).|API a livelli |Cerca su Robtex.com host che condividono lo stesso IP.|API Gratuita |Cerca su searchcode repository di codice che menzionano il dominio target.|API Gratuita |Ottieni DNS passivo e altre informazioni da SecurityTrails|API a livelli |Interroga seon.io per raccogliere intelligence su indirizzi IP, indirizzi email e numeri di telefono|API Commerciale |Ottieni informazioni da SHODAN sugli indirizzi IP identificati.|API a livelli Similar Domain Finder|Cerca in varie fonti per identificare nomi di dominio simili, ad esempio domini squatting.|Interno |Cerca indirizzi email su Skymem.|API Gratuita |Raccogli nome e posizione dai profili SlideShare.|API Gratuita |Raccogli ID email disponibili dai domini identificati|API a livelli |Interroga SocialLinks.io per raccogliere intelligence da piattaforme social e dark web.|API Commerciale |Tenta di scoprire i profili social per i nomi di persone identificati.|API a livelli Social Network Identifier|Identifica la presenza su reti social come LinkedIn, Twitter e altre.|Interno |Interroga il database SORBS per relay aperti, proxy aperti, server vulnerabili, ecc.|API Gratuita |Verifica se un netblock o indirizzo IP è nel database SpamCop.|API Gratuita |Verifica se un netblock o indirizzo IP è nel database Spamhaus Zen.|API Gratuita |Ottieni informazioni su eventuali attività malevole che coinvolgono indirizzi IP trovati|API Commerciale |Cerca su SpyOnWeb host che condividono lo stesso indirizzo IP, codice Google Analytics o codice Google Adsense.|API a livelli SSL Certificate Analyzer|Raccogli informazioni sui certificati SSL utilizzati dai siti HTTPS del target.|Interno |Cerca su StackOverflow eventuali menzioni di un dominio target. Restituisce informazioni potenzialmente correlate.|API a livelli |Verifica se un dominio è malevolo (malware o adware) secondo la lista Steven Black Hosts.|API Gratuita Strange Header Identifier|Ottieni header HTTP non standard restituiti dai server web.|Interno Subdomain Takeover Checker|Verifica se i sottodomini affiliati sono vulnerabili a takeover.|Interno |Enumerazione passiva di sottodomini usando l'API di Sublist3r|API Gratuita |Verifica se un netblock, indirizzo IP o dominio è nella blacklist SURBL.|API Gratuita |Verifica se un netblock o indirizzo IP è malevolo secondo TalosIntelligence.|API Gratuita |Ottieni il tipo di numero di telefono dall'API TextMagic|API a livelli |Verifica se un indirizzo IP è malevolo secondo ThreatJammer.com|API a livelli |Ottieni informazioni da ThreatCrowd su indirizzi IP, domini e indirizzi email identificati.|API Gratuita |Verifica se un indirizzo IP è malevolo secondo ThreatFox.|API Gratuita |Ottieni informazioni dal database di ThreatMiner per DNS passivo e threat intelligence.|API Gratuita TLD Searcher|Cerca in tutti i TLD Internet domini con lo stesso nome del target (può essere molto lento.)|Interno )|Identifica quale Content Management System (CMS) potrebbe essere utilizzato.|Tool )|Identifica domini bit-squatting, typo e altri simili al target utilizzando un'installazione locale di DNSTwist.|Tool )|Scansiona i nameserver NETBIOS aperti sulla rete del target.|Tool )|Identifica quale sistema operativo potrebbe essere utilizzato.|Tool )|Scanner di vulnerabilità veloce e personalizzabile.|Tool )|Scanner veloce per trovare servizi SNMP esposti pubblicamente.|Tool )|Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note|Tool )|Trova fughe di file e altri problemi di sicurezza su server HTTP.|Tool )|Identifica varie debolezze TLS/SSL, inclusi Heartbleed, CRIME e ROBOT.|Tool )|Cerca nei repository git stringhe ad alta entropia e segreti, scavando a fondo nella cronologia dei commit.|Tool )|Identifica quale firewall per applicazioni web (WAF) è in uso sul sito specificato.|Tool )|Wappalyzer identifica le tecnologie sui siti web.|Tool )|Identifica quale software è in uso sul sito specificato.|Tool |Verifica se un indirizzo IP o netblock appare nella lista dei nodi di uscita Tor Metrics.|API Gratuita |Cerca nel motore di ricerca Tor 'TORCH' menzioni del dominio target.|API Gratuita |Interroga Trashpanda per raccogliere intelligence sulle menzioni del target in pastesites|API a livelli |Verifica se un'email è usa e getta|API Gratuita |Ottieni informazioni da Twilio sui numeri di telefono. Assicurati di avere il componente aggiuntivo Caller Name installato in Twilio.|API a livelli |Raccogli nome e posizione dai profili Twitter.|API Gratuita |Verifica se un netblock o indirizzo IP è nel database UCEPROTECT.|API Gratuita |Cerca nella cache di URLScan.io informazioni sul dominio.|API Gratuita |Raccogli informazioni utente dall'API Venmo.|API Gratuita |Identifica siti web co-ospitati ed esegui ricerche Whois inverse usando ViewDNS.info.|API a livelli |Ottieni informazioni da VirusTotal sugli indirizzi IP identificati.|API a livelli |Verifica se un indirizzo IP o netblock è malevolo secondo VoIP Blacklist (VoIPBL).|API Gratuita |Verifica se un dominio o indirizzo IP è malevolo secondo VXVault.net.|API Gratuita Web Analytics Extractor|Identifica ID di analisi web in pagine web raschiate e record DNS TXT.|Interno Web Framework Identifier|Identifica l'uso di framework web popolari come jQuery, YUI e altri.|Interno Web Server Identifier|Ottieni banner del server web per identificare le versioni dei server web in uso.|Interno Web Spider|Spidering di pagine web per estrarre contenuti per la ricerca.|Interno |Verifica la tecnologia web usando l'API WhatCMS.org.|API a livelli |Ricerche Whois inverse usando Whoisology.com.|API Commerciale Whois|Esegui una ricerca WHOIS su nomi di dominio e netblock di proprietà.|Interno |Ricerche Whois inverse usando Whoxy.com.|API Commerciale |Interroga WiGLE per identificare punti di accesso WiFi vicini.|API Gratuita |Cerca in Wikileaks menzioni di nomi di dominio e indirizzi email.|API Gratuita |Identifica modifiche a articoli Wikipedia fatte da un dato indirizzo IP o nome utente.|API Gratuita |Ottieni reputazione IP e informazioni DNS passivo da IBM X-Force Exchange.|API a livelli |Verifica se un host verrebbe bloccato da Yandex DNS.|API Gratuita |Interroga il database Zetalytics per host sui tuoi domini target.|API a livelli |Cerca nell'API di interrogazione domini di ZoneFiles.io informazioni sul dominio.|API a livelli |Verifica se un hostname/dominio appare nel feed RSS 'special defacements' di zone-h.org.|API Gratuita### DOCUMENTAZIONE

Leggi di più sul sito del progetto, inclusa documentazione più completa, post di blog con tutorial/guide, oltre a informazioni su SpiderFoot HX.

Ultimi aggiornamenti annunciati su Twitter.

Scarica lo strumento
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check