
Automatizza la raccolta e l'analisi dei dati OSINT per l'intelligence sulle minacce, la mappatura della superficie d'attacco e la ricognizione. Integra 200+ moduli per l'investigazione su DNS, email, social media e dark web.
SpiderFoot è uno strumento di automazione per l'intelligence open source (OSINT). Si integra con praticamente ogni fonte di dati disponibile e utilizza una serie di metodi per l'analisi dei dati, rendendo quei dati facili da navigare.
SpiderFoot ha un server web incorporato per fornire un'interfaccia web pulita e intuitiva, ma può anche essere utilizzato completamente tramite riga di comando. È scritto in Python 3 e con licenza MIT.
Need more from SpiderFoot? Check out SpiderFoot HX per:
Vedi l'insieme completo delle differenze tra SpiderFoot HX e la versione open source qui.
SpiderFoot può essere utilizzato offensivamente (ad esempio in un esercizio di red team o test di penetrazione) per la ricognizione del tuo target o difensivamente per raccogliere informazioni su ciò che tu o la tua organizzazione potreste aver esposto su Internet.
Puoi targetizzare le seguenti entità in una scansione SpiderFoot:
I 200+ moduli di SpiderFoot si alimentano a vicenda in un modello publisher/subscriber per garantire la massima estrazione di dati per fare cose come:
Per installare ed eseguire SpiderFoot, hai bisogno di almeno Python 3.7 e di una serie di librerie Python che puoi installare con pip. Ti consigliamo di installare una release impacchettata poiché master spesso avrà funzionalità e moduli all'avanguardia che non sono completamente testati.
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001
#### Build di sviluppo (clonando il branch master di git):```
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
Consulta la documentazione e i nostri video asciinema per ulteriori tutorial.
Che tu sia un contributore, un utente o semplicemente curioso di SpiderFoot e OSINT in generale, saremo lieti di averti nella nostra comunità! SpiderFoot ora ha un server Discord per chiedere aiuto alla comunità, richiedere funzionalità o semplicemente chiacchierare di OSINT.
Abbiamo una descrizione completa e un riferimento del set di regole di correlazione introdotto in SpiderFoot 4.0 qui.
Dai anche un'occhiata al file template.yaml per una guida. Le 37 regole esistenti sono anche abbastanza leggibili e buone come punti di partenza per regole aggiuntive.