Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/smicallef/spiderfoot
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ウェブセキュリティペネトレーションテストソーシャルエンジニアリング脅威インテリジェンスメール収集DNS分析
GitHubsmicallef/spiderfoot

spiderfoot

20.1k3.3k22年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
spiderfoot — OSINTデータ収集と分析を自動化し、脅威インテリジェンス、攻撃対象領域のマッピング、偵察活動を支援します。DNS、メール、ソーシャルメディア、ダークウェブ調査のための200以上のモジュールを統合しています。 | Kitploit

OSINTデータ収集と分析を自動化し、脅威インテリジェンス、攻撃対象領域のマッピング、偵察活動を支援します。DNS、メール、ソーシャルメディア、ダークウェブ調査のための200以上のモジュールを統合しています。

リポジトリを見るウェブサイト

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot はオープンソースインテリジェンス (OSINT) 自動化ツールです。利用可能なほぼすべてのデータソースと統合し、さまざまなデータ分析手法を活用して、データを簡単にナビゲートできるようにします。

SpiderFoot には、クリーンで直感的な Web ベースのインターフェースを提供する組み込み Web サーバーが搭載されていますが、コマンドラインから完全に使用することもできます。Python 3 で書かれており、MIT ライセンス です。

機能

  • Web ベースの UI または CLI
  • 200 以上のモジュール (下記参照)
  • Python 3.7+
  • YAML 設定可能な 相関エンジン と 37 の定義済みルール
  • CSV/JSON/GEXF エクスポート
  • API キーのエクスポート/インポート
  • カスタムクエリのための SQLite バックエンド
  • 高度に設定可能
  • 完全なドキュメント
  • 可視化
  • ダークウェブ検索のための TOR 統合
  • Docker ベースのデプロイメントのための Dockerfile
  • DNSTwist、Whatweb、Nmap、CMSeeK などの他のツールを呼び出すことができます
  • 2012 年から活発に開発されています!

さらに詳しく?

SpiderFoot にもっと必要なものがありますか?以下をチェックしてください SpiderFoot HX:

  • 100% クラウドベースで管理不要
  • メール、REST、Slack による変更通知付き攻撃対象領域監視
  • スキャンごとに複数のターゲット
  • マルチユーザーコラボレーション
  • 認証と二要素認証
  • 調査
  • カスタマーサポート
  • サードパーティツールのプリインストールおよび設定
  • 完全な RESTful API で操作
  • TOR 統合組み込み
  • スクリーンショット
  • 独自の Python SpiderFoot モジュールを持ち込む
  • スキャンデータを Splunk、ElasticSearch、REST エンドポイントに送信

SpiderFoot HX とオープンソース版の違いの全リストは こちら をご覧ください。

使用例

SpiderFoot は、攻撃的 (例: レッドチーム演習やペネトレーションテスト) にターゲットの偵察に使用したり、防御的に自分や組織がインターネット上に露出している可能性がある情報を収集するために使用できます。

SpiderFoot スキャンでは以下のエンティティをターゲットにできます:

  • IP アドレス
  • ドメイン/サブドメイン名
  • ホスト名
  • ネットワークサブネット (CIDR)
  • ASN
  • メールアドレス
  • 電話番号
  • ユーザー名
  • 人名
  • ビットコインアドレス

SpiderFoot の 200 以上のモジュールは、パブリッシャー/サブスクライバーモデルで相互にフィードされ、以下のようなことを行うための最大限のデータ抽出を保証します:

  • ホスト/サブドメイン/TLD 列挙/抽出
  • メールアドレス、電話番号、人名抽出
  • ビットコインおよびイーサリアムアドレス抽出
  • サブドメインハイジャックの脆弱性チェック
  • DNS ゾーン転送
  • 脅威インテリジェンスとブラックリストクエリ
  • SHODAN、HaveIBeenPwned、GreyNoise、AlienVault、SecurityTrails などとの API 統合
  • ソーシャルメディアアカウント列挙
  • S3/Azure/Digitalocean バケット列挙/スクレイピング
  • IP 地理位置情報
  • Web スクレイピング、Web コンテンツ分析
  • 画像、ドキュメント、バイナリファイルのメタデータ分析
  • ダークウェブ検索
  • ポートスキャンとバナーグラブ
  • データ漏洩検索
  • その他多数...

インストールと実行

SpiderFoot をインストールして実行するには、少なくとも Python 3.7 と、pip でインストールできるいくつかの Python ライブラリが必要です。master ブランチには完全にテストされていない最先端の機能やモジュールが含まれていることが多いため、パッケージリリースをインストールすることをお勧めします。

安定版ビルド (パッケージリリース):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### 開発ビルド (git master branch のクローン):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

詳しいチュートリアルについては、ドキュメントやasciinemaビデオをご覧ください。

コミュニティ

貢献者、ユーザー、またはSpiderFootやOSINT全般に興味がある方ならどなたでも、ぜひコミュニティにご参加ください!SpiderFootにはコミュニティからのヘルプ、機能リクエスト、または一般的なOSINTの雑談のためのDiscordサーバーがあります。

相関ルールの作成

SpiderFoot 4.0で導入された相関ルールセットの包括的な解説とリファレンスはこちらにあります。

また、template.yamlファイルでウォークスルーをご覧ください。既存の37のルールも非常に読みやすく、追加のルールの出発点として適しています。

モジュール / 統合

SpiderFootには200以上のモジュールがあり、そのほとんどはAPIキーを必要としません。また、APIキーが必要なものの多くは無料枠があります。| 名前 | 説明 | タイプ | |:---------|:-----------|:-------| AbstractAPI|AbstractAPI からドメイン、電話番号、IPアドレス情報を検索します。|段階的API abuse.ch|Abuse.ch に従い、ホスト/ドメイン、IP アドレス、またはネットブロックが悪意があるかどうかを確認します。|無料API AbuseIPDB|AbuseIPDB.com のブラックリストに従い、IP アドレスが悪意があるかどうかを確認します。|段階的API Abusix Mail Intelligence|Abusix Mail Intelligence のブラックリストにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|段階的API Account Finder|500 以上のソーシャルおよびその他のサイト(Instagram、Reddit など)で関連するアカウントの可能性を探します。|内部 AdBlock Check|リンク先のページが AdBlock Plus によってブロックされるかどうかを確認します。|段階的API AdGuard DNS|AdGuard DNS によってホストがブロックされるかどうかを確認します。|無料API Ahmia|Tor の「Ahmia」検索エンジンでターゲットに関する言及を検索します。|無料API AlienVault IP Reputation|AlienVault IP Reputation データベースに従い、IP またはネットブロックが悪意があるかどうかを確認します。|無料API AlienVault OTX|AlienVault Open Threat Exchange (OTX) から情報を取得します。|段階的API Amazon S3 Bucket Finder|ターゲットに関連する可能性のある Amazon S3 バケットを検索し、その内容のリストを試みます。|無料API Apple iTunes|Apple iTunes でモバイルアプリを検索します。|無料API Archive.org|Wayback Machine から興味深いファイル/ページの過去のバージョンを特定します。|無料API ARIN|ARIN レジストリに問い合わせて連絡先情報を取得します。|無料API Azure Blob Finder|ターゲットに関連する可能性のある Azure BLOB を検索し、その内容のリストを試みます。|無料API Base64 Decoder|URL 内の Base64 エンコードされた文字列を特定し、多くの場合、隠された興味深い情報を明らかにします。|内部 BGPView|BGPView API からネットワーク情報を取得します。|無料API Binary String Extractor|バイナリコンテンツ内の文字列の特定を試みます。|内部 BinaryEdge|BinaryEdge.io のインターネットスキャンシステムから、データ漏洩、脆弱性、トレント、パッシブ DNS を含む情報を取得します。|段階的API Bing (Shared IPs)|同じ IP を共有するホストを Bing で検索します。|段階的API Bing|bing からサブドメインとリンクを特定するための情報を取得します。|段階的API Bitcoin Finder|スクレイピングしたウェブページ内のビットコインアドレスを特定します。|内部 Bitcoin Who's Who|Bitcoin Who's Who の疑わしい/悪意のあるアドレスのデータベースに対してビットコインアドレスを確認します。|段階的API |bitcoinabuse.com の疑わしい/悪意のあるアドレスのデータベースに対してビットコインアドレスを確認します。|無料API |blockchain.info に問い合わせて、特定されたビットコインウォレットアドレスの残高を調べます。|無料API |blocklist.de に従い、ネットブロックまたは IP が悪意があるかどうかを確認します。|無料API |BotScout.com のスパムボット IP アドレスと電子メールアドレスのデータベースを検索します。|段階的API |botvrij.eu に従い、ドメインが悪意があるかどうかを確認します。|無料API |BuiltWith.com の Domain API を使用して、ターゲットの Web テクノロジースタック、電子メールアドレスなどに関する情報を照会します。|段階的API |C99 API に問い合わせます。この API は、地理位置情報、プロキシ検出、電話番号検索など、さまざまなデータを提供します。|商用API |米国の電話番号の位置情報と評判情報を検索します。|無料API |Censys.io からホスト情報を取得します。|段階的API |crt.sh の履歴証明書からホスト名を収集します。|無料API |SSLMate CertSpotter API から SSL 証明書に関する情報を収集します。|段階的API |Collective Intelligence Network Security (CINS) Army リストに従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |CIRCL.LU のパッシブ DNS およびパッシブ SSL データベースから情報を取得します。|無料API |CleanBrowsing.org の DNS コンテンツフィルターによってホストがブロックされるかどうかを確認します。|無料API |CleanTalk.org のスパム IP リストにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |clearbit.com での電子メールアドレスの検索に基づいて、名前、住所、ドメインなどを確認します。|段階的API |CloudFlare DNS によってホストがブロックされるかどうかを確認します。|無料API |CoinBlocker リストにドメインが表示されるかどうかを確認します。|無料API |CommonCrawl.org を通じて見つかった URL を検索します。|無料API |Comodo Secure DNS によってホストがブロックされるかどうかを確認します。|段階的API Company Name Extractor|取得したデータ内の会社名を特定します。|内部 Cookie Extractor|HTTP ヘッダーから Cookie を抽出します。|内部 Country Name Extractor|取得したデータ内の国名を特定します。|内部 Credit Card Number Extractor|データ内のクレジットカード番号を特定します。|内部 |サブドメインを Crobat API で検索します。|無料API Cross-Referencer|ターゲットサイトへのリンクを探すことで、他のドメインがターゲットの「関連会社」であるかどうかを特定します。|内部 |CRXcavator で Chrome 拡張機能を検索します。|無料API Custom Threat Feed|カスタムフィードに従い、ホスト/ドメイン、ネットブロック、ASN、または IP が悪意があるかどうかを確認します。|内部 |CyberCrime-Tracker.net に従い、ホスト/ドメインまたは IP アドレスが悪意があるかどうかを確認します。|無料API |電子メールが使い捨てかどうかを確認します。|無料API |Dehashed API から漏洩データを収集します。|商用API |ターゲットに関連する可能性のある Digital Ocean Spaces を検索し、その内容のリストを試みます。|無料API DNS Brute-forcer|一般的な名前と反復をブルートフォースすることでホスト名の特定を試みます。|内部 DNS Common SRV|一般的な DNS SRV レコードをブルートフォースすることでホスト名の特定を試みます。|内部 |DNS for Family によってホストがブロックされるかどうかを確認します。|無料API DNS Look-aside|ターゲットの隣の IP アドレスを逆解決して、関連があるかどうかを確認します。|内部 DNS Raw Records|MX、TXT などの生の DNS レコードを取得します。|内部 DNS Resolver|特定されたホストと IP アドレスを解決します(生のコンテンツからも抽出します)。|内部 DNS Zone Transfer|完全な DNS ゾーン転送を試みます。|内部 |履歴およびパッシブ DNS データについて FarSight の DNSDB を照会します。|段階的API |HackerTarget の DNSDumpster を使用したパッシブサブドメイン列挙。|無料API |DNSGrep API を使用して、Rapid7 Sonar Project からパッシブ DNS 情報を取得します。|無料API |オープンリレー、オープンプロキシ、脆弱なサーバーなどについて DroneBL データベースに問い合わせます。|無料API |DuckDuckGo の API に問い合わせて、ターゲットに関する説明情報を取得します。|無料API E-Mail Address Extractor|取得したデータ内の電子メールアドレスを特定します。|内部 |EmailCrawlr でドメインに関連付けられた電子メールアドレスと電話番号を検索します。|段階的API |email-format.com で電子メールアドレスを検索します。|無料API |EmailRep.io で電子メールアドレスの評判を検索します。|段階的API |EmergingThreats.net に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API Error String Extractor|SQL エラーなどの一般的なエラーメッセージをコンテンツ内で特定します。|内部 Ethereum Address Extractor|スクレイピングしたウェブページ内のイーサリアムアドレスを特定します。|内部 |etherscan.io に問い合わせて、特定されたイーサリアムウォレットアドレスの残高を調べます。|無料API File Metadata Extractor|ドキュメントや画像からメタデータを抽出します。|内部 |指定されたドメインに関連するドメイン、URL、および電子メールを Flickr で検索します。|無料API |Focsec から IP アドレス情報を検索します。|段階的API |FortiGuard Antispam に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |Fraudguard.io から脅威情報を取得します。|段階的API |F-Secure Riddler.io API からネットワーク情報を取得します。|商用API |FullContact.com API からドメインおよび電子メール情報を収集します。|段階的API |FullHunt API を使用してドメインの攻撃対象領域を特定します。|段階的API |Github 上の関連する公開コードリポジトリを特定します。|無料API |Global Legal Entity Identifier Foundation (GLEIF) から企業情報を検索します。|段階的API |潜在的な物理アドレスと緯度/経度座標を特定します。|段階的API |ターゲットに関連する可能性のある Google Object Storage バケットを検索し、その内容のリストを試みます。|無料API |URL が Safe Browsing リストのいずれかに含まれているかどうかを確認します。|無料API |Google Custom Search API からサブドメインとリンクを特定するための情報を取得します。|段階的API |Gravatar API からユーザー情報を取得します。|無料API |Grayhat API からドメインから抽出されたキーワードに一致するバケット名を見つけます。|段階的API |greensnow.co に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |grep.app API を検索して、指定されたドメインに関連するリンクと電子メールを見つけます。|無料API |GreyNoise Community API から IP エンリッチメントデータを取得します。|段階的API |GreyNoise から IP エンリッチメントデータを取得します。|段階的API |外部の脆弱性スキャン/報告サービス h1.nobbd.de をチェックして、ターゲットがリストされているかどうかを確認します。|無料API |HackerTarget.com で同じ IP を共有するホストを検索します。|無料API Hash Extractor|Web コンテンツ、ファイルなどで MD5 および SHA ハッシュを特定します。|内部 |HaveIBeenPwned.com で、侵害で特定されたハッキングされた電子メールアドレスを確認します。|商用API Hosting Provider Identifier|特定された IP アドレスが、Amazon、Azure などの既知のサードパーティホスティング範囲内にあるかどうかを確認します。|内部 |host.io からドメイン名に関する情報を取得します。|段階的API Human Name Extractor|取得したコンテンツ内の人名の特定を試みます。|内部 |hunter.io で電子メールアドレスと名前を確認します。|段階的API |ターゲットに関連するドメインと URL について Hybrid Analysis を検索します。|無料API IBAN Number Extractor|データ内の国際銀行口座番号 (IBAN) を特定します。|内部 |iknowwhatyoudownload.com でトレントを使用している IP アドレスを確認します。|段階的API |特定された IP アドレス、ドメイン、電子メールアドレス、電話番号に関する情報を IntelligenceX から取得します。|段階的API Interesting File Finder|オフィスドキュメント、zip ファイルなど、関心の可能性があるファイルを特定します。|内部 |SANS ISC に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |ipapi.co に問い合わせて、ipapi.co API を使用して IP アドレスの地理位置情報を特定します。|段階的API |ipapi.com に問い合わせて、ipapi.com API を使用して IP アドレスの地理位置情報を特定します。|段階的API |ipinfo.io を使用して、特定された IP アドレスの物理的な位置を特定します。|段階的API |IPQualityScore API を使用してターゲットが悪意があるかどうかを判断します。|段階的API |ipregistry.co データベースに評判と地理位置情報を問い合わせます。|段階的API |ipstack.com を使用して、特定された IP アドレスの物理的な位置を特定します。|段階的API |JsonWHOIS.com でドメインに関連付けられた WHOIS レコードを検索します。|段階的API Junk File Finder|古い一時ファイルなどを探します。|内部 |ドメイン名と特定されたユーザー名に関する追加情報を取得します。|無料API |Koodous でモバイルアプリを検索します。|段階的API |ホストのデータ漏洩、オープンポート、ソフトウェア、geoip について LeakIX を検索します。|無料API |Leak-Lookup.com の漏洩データベースを検索します。|無料API |IP アドレスを含む悪意のあるアクティビティに関する情報を取得します。|無料API |malwarepatrol.net の悪意のある URL/IP のデータベースを検索します。|段階的API |MetaDefender API で IP アドレスとドメイン IP の評判を検索します。|段階的API |PassiveDNS.mnemonic.no からパッシブ DNS 情報を取得します。|無料API |multiproxy.org のオープンプロキシリストに従い、IP アドレスがオープンプロキシであるかどうかを確認します。|無料API |MySpace.com のプロフィールからユーザー名と場所を収集します。|無料API |電子メールが使い捨てかどうかを確認します。|段階的API |NetworksDB.io API で IP アドレスとドメイン情報を検索します。|段階的API |NeutrinoAPI で電話番号の位置情報、IP アドレス情報、ホストの評判を検索します。|段階的API |numverify.com から電話番号の位置情報とキャリア情報を検索します。|段階的API |Google Custom Search を使用して、Tor の「Onion City」検索エンジンでターゲットドメインに関する言及を検索します。|無料API |Tor の onionsearchengine.com でターゲットドメインに関する言及を検索します。|無料API |指定された IP に関する Onyphe データ(脅威リスト、地理位置情報、ペストリー、脆弱性)を確認します。|段階的API |外部の脆弱性スキャン/報告サービス openbugbounty.org をチェックして、ターゲットがリストされているかどうかを確認します。|無料API |OpenCorporates から企業情報を検索します。|段階的API |OpenDNS によってホストがブロックされるかどうかを確認します。|無料API |OpenNIC 代替 DNS システムでホスト名を解決します。|無料API |OpenPhish.com に従い、ホスト/ドメインが悪意があるかどうかを確認します。|無料API |OpenStreetMap API から物理アドレスの緯度/経度座標を取得します。|無料API Page Information|ウェブページに関する情報(パスワードを要求するか、フォームを含むかなど)を取得します。|内部 |PasteBin 検索(Google Search API 経由)で関連コンテンツを特定します。|段階的API PGP Key Servers|PGP 公開鍵サーバーでドメインと電子メールアドレスを検索します。|内部 |PhishStats に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |PhishTank に従い、ホスト/ドメインが悪意があるかどうかを確認します。|無料API Phone Number Extractor|スクレイピングしたウェブページ内の電話番号を特定します。|内部 Port Scanner - TCP|インターネットに面したシステムで一般的に開いている TCP ポートをスキャンします。|内部 |Project Honey Pot データベースに IP アドレスを問い合わせます。|無料API |chaos.projectdiscovery.io を使用してホスト/サブドメインを検索します。|商用API |psbdmp.cc(PasteBin Dump)で、ハッキングされた可能性のある電子メールとドメインを確認します。|無料API |Pulsedive の API から情報を取得します。|段階的API |QOMPLX punkspider.io サービスをチェックして、ターゲットが脆弱としてリストされているかどうかを確認します。|無料API |Quad9 DNS によってホストがブロックされるかどうかを確認します。|無料API |reversewhois.io を使用した逆 Whois 検索。|無料API |RIPE レジストリ(ARIN データを含む)に問い合わせて、ネットブロックやその他の情報を特定します。|無料API |RiskIQ(旧 PassiveTotal)のパッシブ DNS およびパッシブ SSL データベースから情報を取得します。|段階的API |Robtex.com で同じ IP を共有するホストを検索します。|無料API |searchcode でターゲットドメインに言及しているコードリポジトリを検索します。|無料API |SecurityTrails からパッシブ DNS およびその他の情報を取得します。|段階的API |seon.io に問い合わせて、IP アドレス、電子メールアドレス、電話番号に関するインテリジェンスを収集します。|商用API |SHODAN から特定された IP アドレスに関する情報を取得します。|段階的API Similar Domain Finder|さまざまなソースを検索して、類似した外観のドメイン名(スクワッティングされたドメインなど)を特定します。|内部 |Skymem で電子メールアドレスを検索します。|無料API |SlideShare のプロフィールから名前と場所を収集します。|無料API |特定されたドメインから利用可能な電子メール ID を収集します。|段階的API |SocialLinks.io に問い合わせて、ソーシャルメディアプラットフォームやダークウェブからインテリジェンスを収集します。|商用API |特定された人の名前に対するソーシャルメディアプロフィールを発見しようとします。|段階的API Social Network Identifier|LinkedIn、Twitter などのソーシャルメディアネットワーク上での存在を特定します。|内部 |オープンリレー、オープンプロキシ、脆弱なサーバーなどについて SORBS データベースに問い合わせます。|無料API |SpamCop データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |Spamhaus Zen データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |見つかった IP アドレスを含む悪意のあるアクティビティに関する情報を取得します。|商用API |同じ IP アドレス、Google Analytics コード、または Google Adsense コードを共有するホストを SpyOnWeb で検索します。|段階的API SSL Certificate Analyzer|ターゲットの HTTPS サイトが使用する SSL 証明書に関する情報を収集します。|内部 |ターゲットドメインへの言及について StackOverflow を検索します。関連する可能性のある情報を返します。|段階的API |Steven Black Hosts リストに従い、ドメインが悪意がある(マルウェアまたはアドウェア)かどうかを確認します。|無料API Strange Header Identifier|ウェブサーバーによって返される非標準の HTTP ヘッダーを取得します。|内部 Subdomain Takeover Checker|関連するサブドメインが乗っ取りに対して脆弱かどうかを確認します。|内部 |Sublist3r の API を使用したパッシブサブドメイン列挙。|無料API |SURBL ブラックリストにネットブロック、IP アドレス、またはドメインが含まれているかどうかを確認します。|無料API |TalosIntelligence に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |TextMagic API から電話番号のタイプを取得します。|段階的API |ThreatJammer.com に従い、IP アドレスが悪意があるかどうかを確認します。|段階的API |特定された IP アドレス、ドメイン、電子メールアドレスに関する情報を ThreatCrowd から取得します。|無料API |ThreatFox に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |パッシブ DNS および脅威インテリジェンスのために ThreatMiner のデータベースから情報を取得します。|無料API TLD Searcher|すべてのインターネット TLD で、ターゲットと同じ名前のドメインを検索します(非常に遅くなる可能性があります)。|内部 |使用されている可能性のあるコンテンツ管理システム (CMS) を特定します。|ツール |ローカルの DNSTwist インストールを使用して、ターゲットに対するビットスクワッティング、タイポなどの類似ドメインを特定します。|ツール |ターゲットのネットワーク上で開いている NETBIOS ネームサーバーをスキャンします。|ツール |使用されている可能性のあるオペレーティングシステムを特定します。|ツール |高速でカスタマイズ可能な脆弱性スキャナー。|ツール |公開されている SNMP サービスを見つけるための高速スキャナー。|ツール |既知の脆弱性を持つ JavaScript ライブラリの使用を検出するスキャナー。|ツール |HTTP サーバー上のファイル漏洩やその他のセキュリティ問題を見つけます。|ツール |Heartbleed、CRIME、ROBOT などのさまざまな TLS/SSL の弱点を特定します。|ツール |Git リポジトリを検索して高エントロピー文字列とシークレットを探し、コミット履歴を深く掘り下げます。|ツール |指定されたウェブサイトで使用されている Web アプリケーションファイアウォール (WAF) を特定します。|ツール |Wappalyzer はウェブサイトのテクノロジーを特定します。|ツール |指定されたウェブサイトで使用されているソフトウェアを特定します。|ツール |Tor Metrics の出口ノードリストに IP アドレスまたはネットブロックが含まれているかどうかを確認します。|無料API |Tor の「TORCH」検索エンジンでターゲットドメインに関する言及を検索します。|無料API |Trashpanda に問い合わせて、ペーストサイトでのターゲットに関する言及についてインテリジェンスを収集します。|段階的API |電子メールが使い捨てかどうかを確認します。|無料API |Twilio から電話番号に関する情報を取得します。Twilio に Caller Name アドオンがインストールされていることを確認してください。|段階的API |Twitter プロフィールから名前と場所を収集します。|無料API |UCEPROTECT データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |URLScan.io キャッシュでドメイン情報を検索します。|無料API |Venmo API からユーザー情報を収集します。|無料API |ViewDNS.info を使用して、同じサーバー上にあるウェブサイトを特定し、逆 Whois 検索を実行します。|段階的API |特定された IP アドレスに関する情報を VirusTotal から取得します。|段階的API |VoIP Blacklist (VoIPBL) に従い、IP アドレスまたはネットブロックが悪意があるかどうかを確認します。|無料API |VXVault.net に従い、ドメインまたは IP アドレスが悪意があるかどうかを確認します。|無料API Web Analytics Extractor|スクレイピングしたウェブページと DNS TXT レコード内のウェブ分析 ID を特定します。|内部 Web Framework Identifier|jQuery、YUI などの一般的なウェブフレームワークの使用を特定します。|内部 Web Server Identifier|ウェブサーバーのバナーを取得して、使用されているウェブサーバーのバージョンを特定します。|内部 Web Spider|検索用にコンテンツを抽出するためのウェブページのスパイダリング。|内部 |WhatCMS.org API を使用してウェブテクノロジーを確認します。|段階的API |Whoisology.com を使用した逆 Whois 検索。|商用API Whois|ドメイン名と所有するネットブロックに対して WHOIS 検索を実行します。|内部 |Whoxy.com を使用した逆 Whois 検索。|商用API |WiGLE に問い合わせて、近くの WiFi アクセスポイントを特定します。|無料API |ドメイン名と電子メールアドレスへの言及について Wikileaks を検索します。|無料API |特定の IP アドレスまたはユーザー名から行われた Wikipedia 記事の編集を特定します。|無料API |IBM X-Force Exchange から IP レピュテーションとパッシブ DNS 情報を取得します。|段階的API |Yandex DNS によってホストがブロックされるかどうかを確認します。|無料API |Zetalytics データベースに問い合わせて、ターゲットドメインのホストを検索します。|段階的API |ZoneFiles.io Domain query API でドメイン情報を検索します。|段階的API |zone-h.org の「特別な改ざん」RSS フィードにホスト名/ドメインが表示されるかどうかを確認します。|無料API### ドキュメント

詳細はプロジェクトウェブサイトをご覧ください。より完全なドキュメント、チュートリアル/ガイドのブログ記事、さらにSpiderFoot HXに関する情報も含まれています。

最新情報はTwitterで発表されています。

ツールをダウンロード
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check