
OSINTデータ収集と分析を自動化し、脅威インテリジェンス、攻撃対象領域のマッピング、偵察活動を支援します。DNS、メール、ソーシャルメディア、ダークウェブ調査のための200以上のモジュールを統合しています。
SpiderFoot はオープンソースインテリジェンス (OSINT) 自動化ツールです。利用可能なほぼすべてのデータソースと統合し、さまざまなデータ分析手法を活用して、データを簡単にナビゲートできるようにします。
SpiderFoot には、クリーンで直感的な Web ベースのインターフェースを提供する組み込み Web サーバーが搭載されていますが、コマンドラインから完全に使用することもできます。Python 3 で書かれており、MIT ライセンス です。
SpiderFoot にもっと必要なものがありますか?以下をチェックしてください SpiderFoot HX:
SpiderFoot HX とオープンソース版の違いの全リストは こちら をご覧ください。
SpiderFoot は、攻撃的 (例: レッドチーム演習やペネトレーションテスト) にターゲットの偵察に使用したり、防御的に自分や組織がインターネット上に露出している可能性がある情報を収集するために使用できます。
SpiderFoot スキャンでは以下のエンティティをターゲットにできます:
SpiderFoot の 200 以上のモジュールは、パブリッシャー/サブスクライバーモデルで相互にフィードされ、以下のようなことを行うための最大限のデータ抽出を保証します:
SpiderFoot をインストールして実行するには、少なくとも Python 3.7 と、pip でインストールできるいくつかの Python ライブラリが必要です。master ブランチには完全にテストされていない最先端の機能やモジュールが含まれていることが多いため、パッケージリリースをインストールすることをお勧めします。
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001
#### 開発ビルド (git master branch のクローン):```
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
詳しいチュートリアルについては、ドキュメントやasciinemaビデオをご覧ください。
貢献者、ユーザー、またはSpiderFootやOSINT全般に興味がある方ならどなたでも、ぜひコミュニティにご参加ください!SpiderFootにはコミュニティからのヘルプ、機能リクエスト、または一般的なOSINTの雑談のためのDiscordサーバーがあります。
SpiderFoot 4.0で導入された相関ルールセットの包括的な解説とリファレンスはこちらにあります。
また、template.yamlファイルでウォークスルーをご覧ください。既存の37のルールも非常に読みやすく、追加のルールの出発点として適しています。
SpiderFootには200以上のモジュールがあり、そのほとんどはAPIキーを必要としません。また、APIキーが必要なものの多くは無料枠があります。| 名前 | 説明 | タイプ | |:---------|:-----------|:-------| AbstractAPI|AbstractAPI からドメイン、電話番号、IPアドレス情報を検索します。|段階的API abuse.ch|Abuse.ch に従い、ホスト/ドメイン、IP アドレス、またはネットブロックが悪意があるかどうかを確認します。|無料API AbuseIPDB|AbuseIPDB.com のブラックリストに従い、IP アドレスが悪意があるかどうかを確認します。|段階的API Abusix Mail Intelligence|Abusix Mail Intelligence のブラックリストにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|段階的API Account Finder|500 以上のソーシャルおよびその他のサイト(Instagram、Reddit など)で関連するアカウントの可能性を探します。|内部 AdBlock Check|リンク先のページが AdBlock Plus によってブロックされるかどうかを確認します。|段階的API AdGuard DNS|AdGuard DNS によってホストがブロックされるかどうかを確認します。|無料API Ahmia|Tor の「Ahmia」検索エンジンでターゲットに関する言及を検索します。|無料API AlienVault IP Reputation|AlienVault IP Reputation データベースに従い、IP またはネットブロックが悪意があるかどうかを確認します。|無料API AlienVault OTX|AlienVault Open Threat Exchange (OTX) から情報を取得します。|段階的API Amazon S3 Bucket Finder|ターゲットに関連する可能性のある Amazon S3 バケットを検索し、その内容のリストを試みます。|無料API Apple iTunes|Apple iTunes でモバイルアプリを検索します。|無料API Archive.org|Wayback Machine から興味深いファイル/ページの過去のバージョンを特定します。|無料API ARIN|ARIN レジストリに問い合わせて連絡先情報を取得します。|無料API Azure Blob Finder|ターゲットに関連する可能性のある Azure BLOB を検索し、その内容のリストを試みます。|無料API Base64 Decoder|URL 内の Base64 エンコードされた文字列を特定し、多くの場合、隠された興味深い情報を明らかにします。|内部 BGPView|BGPView API からネットワーク情報を取得します。|無料API Binary String Extractor|バイナリコンテンツ内の文字列の特定を試みます。|内部 BinaryEdge|BinaryEdge.io のインターネットスキャンシステムから、データ漏洩、脆弱性、トレント、パッシブ DNS を含む情報を取得します。|段階的API Bing (Shared IPs)|同じ IP を共有するホストを Bing で検索します。|段階的API Bing|bing からサブドメインとリンクを特定するための情報を取得します。|段階的API Bitcoin Finder|スクレイピングしたウェブページ内のビットコインアドレスを特定します。|内部 Bitcoin Who's Who|Bitcoin Who's Who の疑わしい/悪意のあるアドレスのデータベースに対してビットコインアドレスを確認します。|段階的API |bitcoinabuse.com の疑わしい/悪意のあるアドレスのデータベースに対してビットコインアドレスを確認します。|無料API |blockchain.info に問い合わせて、特定されたビットコインウォレットアドレスの残高を調べます。|無料API |blocklist.de に従い、ネットブロックまたは IP が悪意があるかどうかを確認します。|無料API |BotScout.com のスパムボット IP アドレスと電子メールアドレスのデータベースを検索します。|段階的API |botvrij.eu に従い、ドメインが悪意があるかどうかを確認します。|無料API |BuiltWith.com の Domain API を使用して、ターゲットの Web テクノロジースタック、電子メールアドレスなどに関する情報を照会します。|段階的API |C99 API に問い合わせます。この API は、地理位置情報、プロキシ検出、電話番号検索など、さまざまなデータを提供します。|商用API |米国の電話番号の位置情報と評判情報を検索します。|無料API |Censys.io からホスト情報を取得します。|段階的API |crt.sh の履歴証明書からホスト名を収集します。|無料API |SSLMate CertSpotter API から SSL 証明書に関する情報を収集します。|段階的API |Collective Intelligence Network Security (CINS) Army リストに従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |CIRCL.LU のパッシブ DNS およびパッシブ SSL データベースから情報を取得します。|無料API |CleanBrowsing.org の DNS コンテンツフィルターによってホストがブロックされるかどうかを確認します。|無料API |CleanTalk.org のスパム IP リストにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |clearbit.com での電子メールアドレスの検索に基づいて、名前、住所、ドメインなどを確認します。|段階的API |CloudFlare DNS によってホストがブロックされるかどうかを確認します。|無料API |CoinBlocker リストにドメインが表示されるかどうかを確認します。|無料API |CommonCrawl.org を通じて見つかった URL を検索します。|無料API |Comodo Secure DNS によってホストがブロックされるかどうかを確認します。|段階的API Company Name Extractor|取得したデータ内の会社名を特定します。|内部 Cookie Extractor|HTTP ヘッダーから Cookie を抽出します。|内部 Country Name Extractor|取得したデータ内の国名を特定します。|内部 Credit Card Number Extractor|データ内のクレジットカード番号を特定します。|内部 |サブドメインを Crobat API で検索します。|無料API Cross-Referencer|ターゲットサイトへのリンクを探すことで、他のドメインがターゲットの「関連会社」であるかどうかを特定します。|内部 |CRXcavator で Chrome 拡張機能を検索します。|無料API Custom Threat Feed|カスタムフィードに従い、ホスト/ドメイン、ネットブロック、ASN、または IP が悪意があるかどうかを確認します。|内部 |CyberCrime-Tracker.net に従い、ホスト/ドメインまたは IP アドレスが悪意があるかどうかを確認します。|無料API |電子メールが使い捨てかどうかを確認します。|無料API |Dehashed API から漏洩データを収集します。|商用API |ターゲットに関連する可能性のある Digital Ocean Spaces を検索し、その内容のリストを試みます。|無料API DNS Brute-forcer|一般的な名前と反復をブルートフォースすることでホスト名の特定を試みます。|内部 DNS Common SRV|一般的な DNS SRV レコードをブルートフォースすることでホスト名の特定を試みます。|内部 |DNS for Family によってホストがブロックされるかどうかを確認します。|無料API DNS Look-aside|ターゲットの隣の IP アドレスを逆解決して、関連があるかどうかを確認します。|内部 DNS Raw Records|MX、TXT などの生の DNS レコードを取得します。|内部 DNS Resolver|特定されたホストと IP アドレスを解決します(生のコンテンツからも抽出します)。|内部 DNS Zone Transfer|完全な DNS ゾーン転送を試みます。|内部 |履歴およびパッシブ DNS データについて FarSight の DNSDB を照会します。|段階的API |HackerTarget の DNSDumpster を使用したパッシブサブドメイン列挙。|無料API |DNSGrep API を使用して、Rapid7 Sonar Project からパッシブ DNS 情報を取得します。|無料API |オープンリレー、オープンプロキシ、脆弱なサーバーなどについて DroneBL データベースに問い合わせます。|無料API |DuckDuckGo の API に問い合わせて、ターゲットに関する説明情報を取得します。|無料API E-Mail Address Extractor|取得したデータ内の電子メールアドレスを特定します。|内部 |EmailCrawlr でドメインに関連付けられた電子メールアドレスと電話番号を検索します。|段階的API |email-format.com で電子メールアドレスを検索します。|無料API |EmailRep.io で電子メールアドレスの評判を検索します。|段階的API |EmergingThreats.net に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API Error String Extractor|SQL エラーなどの一般的なエラーメッセージをコンテンツ内で特定します。|内部 Ethereum Address Extractor|スクレイピングしたウェブページ内のイーサリアムアドレスを特定します。|内部 |etherscan.io に問い合わせて、特定されたイーサリアムウォレットアドレスの残高を調べます。|無料API File Metadata Extractor|ドキュメントや画像からメタデータを抽出します。|内部 |指定されたドメインに関連するドメイン、URL、および電子メールを Flickr で検索します。|無料API |Focsec から IP アドレス情報を検索します。|段階的API |FortiGuard Antispam に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |Fraudguard.io から脅威情報を取得します。|段階的API |F-Secure Riddler.io API からネットワーク情報を取得します。|商用API |FullContact.com API からドメインおよび電子メール情報を収集します。|段階的API |FullHunt API を使用してドメインの攻撃対象領域を特定します。|段階的API |Github 上の関連する公開コードリポジトリを特定します。|無料API |Global Legal Entity Identifier Foundation (GLEIF) から企業情報を検索します。|段階的API |潜在的な物理アドレスと緯度/経度座標を特定します。|段階的API |ターゲットに関連する可能性のある Google Object Storage バケットを検索し、その内容のリストを試みます。|無料API |URL が Safe Browsing リストのいずれかに含まれているかどうかを確認します。|無料API |Google Custom Search API からサブドメインとリンクを特定するための情報を取得します。|段階的API |Gravatar API からユーザー情報を取得します。|無料API |Grayhat API からドメインから抽出されたキーワードに一致するバケット名を見つけます。|段階的API |greensnow.co に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |grep.app API を検索して、指定されたドメインに関連するリンクと電子メールを見つけます。|無料API |GreyNoise Community API から IP エンリッチメントデータを取得します。|段階的API |GreyNoise から IP エンリッチメントデータを取得します。|段階的API |外部の脆弱性スキャン/報告サービス h1.nobbd.de をチェックして、ターゲットがリストされているかどうかを確認します。|無料API |HackerTarget.com で同じ IP を共有するホストを検索します。|無料API Hash Extractor|Web コンテンツ、ファイルなどで MD5 および SHA ハッシュを特定します。|内部 |HaveIBeenPwned.com で、侵害で特定されたハッキングされた電子メールアドレスを確認します。|商用API Hosting Provider Identifier|特定された IP アドレスが、Amazon、Azure などの既知のサードパーティホスティング範囲内にあるかどうかを確認します。|内部 |host.io からドメイン名に関する情報を取得します。|段階的API Human Name Extractor|取得したコンテンツ内の人名の特定を試みます。|内部 |hunter.io で電子メールアドレスと名前を確認します。|段階的API |ターゲットに関連するドメインと URL について Hybrid Analysis を検索します。|無料API IBAN Number Extractor|データ内の国際銀行口座番号 (IBAN) を特定します。|内部 |iknowwhatyoudownload.com でトレントを使用している IP アドレスを確認します。|段階的API |特定された IP アドレス、ドメイン、電子メールアドレス、電話番号に関する情報を IntelligenceX から取得します。|段階的API Interesting File Finder|オフィスドキュメント、zip ファイルなど、関心の可能性があるファイルを特定します。|内部 |SANS ISC に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |ipapi.co に問い合わせて、ipapi.co API を使用して IP アドレスの地理位置情報を特定します。|段階的API |ipapi.com に問い合わせて、ipapi.com API を使用して IP アドレスの地理位置情報を特定します。|段階的API |ipinfo.io を使用して、特定された IP アドレスの物理的な位置を特定します。|段階的API |IPQualityScore API を使用してターゲットが悪意があるかどうかを判断します。|段階的API |ipregistry.co データベースに評判と地理位置情報を問い合わせます。|段階的API |ipstack.com を使用して、特定された IP アドレスの物理的な位置を特定します。|段階的API |JsonWHOIS.com でドメインに関連付けられた WHOIS レコードを検索します。|段階的API Junk File Finder|古い一時ファイルなどを探します。|内部 |ドメイン名と特定されたユーザー名に関する追加情報を取得します。|無料API |Koodous でモバイルアプリを検索します。|段階的API |ホストのデータ漏洩、オープンポート、ソフトウェア、geoip について LeakIX を検索します。|無料API |Leak-Lookup.com の漏洩データベースを検索します。|無料API |IP アドレスを含む悪意のあるアクティビティに関する情報を取得します。|無料API |malwarepatrol.net の悪意のある URL/IP のデータベースを検索します。|段階的API |MetaDefender API で IP アドレスとドメイン IP の評判を検索します。|段階的API |PassiveDNS.mnemonic.no からパッシブ DNS 情報を取得します。|無料API |multiproxy.org のオープンプロキシリストに従い、IP アドレスがオープンプロキシであるかどうかを確認します。|無料API |MySpace.com のプロフィールからユーザー名と場所を収集します。|無料API |電子メールが使い捨てかどうかを確認します。|段階的API |NetworksDB.io API で IP アドレスとドメイン情報を検索します。|段階的API |NeutrinoAPI で電話番号の位置情報、IP アドレス情報、ホストの評判を検索します。|段階的API |numverify.com から電話番号の位置情報とキャリア情報を検索します。|段階的API |Google Custom Search を使用して、Tor の「Onion City」検索エンジンでターゲットドメインに関する言及を検索します。|無料API |Tor の onionsearchengine.com でターゲットドメインに関する言及を検索します。|無料API |指定された IP に関する Onyphe データ(脅威リスト、地理位置情報、ペストリー、脆弱性)を確認します。|段階的API |外部の脆弱性スキャン/報告サービス openbugbounty.org をチェックして、ターゲットがリストされているかどうかを確認します。|無料API |OpenCorporates から企業情報を検索します。|段階的API |OpenDNS によってホストがブロックされるかどうかを確認します。|無料API |OpenNIC 代替 DNS システムでホスト名を解決します。|無料API |OpenPhish.com に従い、ホスト/ドメインが悪意があるかどうかを確認します。|無料API |OpenStreetMap API から物理アドレスの緯度/経度座標を取得します。|無料API Page Information|ウェブページに関する情報(パスワードを要求するか、フォームを含むかなど)を取得します。|内部 |PasteBin 検索(Google Search API 経由)で関連コンテンツを特定します。|段階的API PGP Key Servers|PGP 公開鍵サーバーでドメインと電子メールアドレスを検索します。|内部 |PhishStats に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |PhishTank に従い、ホスト/ドメインが悪意があるかどうかを確認します。|無料API Phone Number Extractor|スクレイピングしたウェブページ内の電話番号を特定します。|内部 Port Scanner - TCP|インターネットに面したシステムで一般的に開いている TCP ポートをスキャンします。|内部 |Project Honey Pot データベースに IP アドレスを問い合わせます。|無料API |chaos.projectdiscovery.io を使用してホスト/サブドメインを検索します。|商用API |psbdmp.cc(PasteBin Dump)で、ハッキングされた可能性のある電子メールとドメインを確認します。|無料API |Pulsedive の API から情報を取得します。|段階的API |QOMPLX punkspider.io サービスをチェックして、ターゲットが脆弱としてリストされているかどうかを確認します。|無料API |Quad9 DNS によってホストがブロックされるかどうかを確認します。|無料API |reversewhois.io を使用した逆 Whois 検索。|無料API |RIPE レジストリ(ARIN データを含む)に問い合わせて、ネットブロックやその他の情報を特定します。|無料API |RiskIQ(旧 PassiveTotal)のパッシブ DNS およびパッシブ SSL データベースから情報を取得します。|段階的API |Robtex.com で同じ IP を共有するホストを検索します。|無料API |searchcode でターゲットドメインに言及しているコードリポジトリを検索します。|無料API |SecurityTrails からパッシブ DNS およびその他の情報を取得します。|段階的API |seon.io に問い合わせて、IP アドレス、電子メールアドレス、電話番号に関するインテリジェンスを収集します。|商用API |SHODAN から特定された IP アドレスに関する情報を取得します。|段階的API Similar Domain Finder|さまざまなソースを検索して、類似した外観のドメイン名(スクワッティングされたドメインなど)を特定します。|内部 |Skymem で電子メールアドレスを検索します。|無料API |SlideShare のプロフィールから名前と場所を収集します。|無料API |特定されたドメインから利用可能な電子メール ID を収集します。|段階的API |SocialLinks.io に問い合わせて、ソーシャルメディアプラットフォームやダークウェブからインテリジェンスを収集します。|商用API |特定された人の名前に対するソーシャルメディアプロフィールを発見しようとします。|段階的API Social Network Identifier|LinkedIn、Twitter などのソーシャルメディアネットワーク上での存在を特定します。|内部 |オープンリレー、オープンプロキシ、脆弱なサーバーなどについて SORBS データベースに問い合わせます。|無料API |SpamCop データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |Spamhaus Zen データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |見つかった IP アドレスを含む悪意のあるアクティビティに関する情報を取得します。|商用API |同じ IP アドレス、Google Analytics コード、または Google Adsense コードを共有するホストを SpyOnWeb で検索します。|段階的API SSL Certificate Analyzer|ターゲットの HTTPS サイトが使用する SSL 証明書に関する情報を収集します。|内部 |ターゲットドメインへの言及について StackOverflow を検索します。関連する可能性のある情報を返します。|段階的API |Steven Black Hosts リストに従い、ドメインが悪意がある(マルウェアまたはアドウェア)かどうかを確認します。|無料API Strange Header Identifier|ウェブサーバーによって返される非標準の HTTP ヘッダーを取得します。|内部 Subdomain Takeover Checker|関連するサブドメインが乗っ取りに対して脆弱かどうかを確認します。|内部 |Sublist3r の API を使用したパッシブサブドメイン列挙。|無料API |SURBL ブラックリストにネットブロック、IP アドレス、またはドメインが含まれているかどうかを確認します。|無料API |TalosIntelligence に従い、ネットブロックまたは IP アドレスが悪意があるかどうかを確認します。|無料API |TextMagic API から電話番号のタイプを取得します。|段階的API |ThreatJammer.com に従い、IP アドレスが悪意があるかどうかを確認します。|段階的API |特定された IP アドレス、ドメイン、電子メールアドレスに関する情報を ThreatCrowd から取得します。|無料API |ThreatFox に従い、IP アドレスが悪意があるかどうかを確認します。|無料API |パッシブ DNS および脅威インテリジェンスのために ThreatMiner のデータベースから情報を取得します。|無料API TLD Searcher|すべてのインターネット TLD で、ターゲットと同じ名前のドメインを検索します(非常に遅くなる可能性があります)。|内部 |使用されている可能性のあるコンテンツ管理システム (CMS) を特定します。|ツール |ローカルの DNSTwist インストールを使用して、ターゲットに対するビットスクワッティング、タイポなどの類似ドメインを特定します。|ツール |ターゲットのネットワーク上で開いている NETBIOS ネームサーバーをスキャンします。|ツール |使用されている可能性のあるオペレーティングシステムを特定します。|ツール |高速でカスタマイズ可能な脆弱性スキャナー。|ツール |公開されている SNMP サービスを見つけるための高速スキャナー。|ツール |既知の脆弱性を持つ JavaScript ライブラリの使用を検出するスキャナー。|ツール |HTTP サーバー上のファイル漏洩やその他のセキュリティ問題を見つけます。|ツール |Heartbleed、CRIME、ROBOT などのさまざまな TLS/SSL の弱点を特定します。|ツール |Git リポジトリを検索して高エントロピー文字列とシークレットを探し、コミット履歴を深く掘り下げます。|ツール |指定されたウェブサイトで使用されている Web アプリケーションファイアウォール (WAF) を特定します。|ツール |Wappalyzer はウェブサイトのテクノロジーを特定します。|ツール |指定されたウェブサイトで使用されているソフトウェアを特定します。|ツール |Tor Metrics の出口ノードリストに IP アドレスまたはネットブロックが含まれているかどうかを確認します。|無料API |Tor の「TORCH」検索エンジンでターゲットドメインに関する言及を検索します。|無料API |Trashpanda に問い合わせて、ペーストサイトでのターゲットに関する言及についてインテリジェンスを収集します。|段階的API |電子メールが使い捨てかどうかを確認します。|無料API |Twilio から電話番号に関する情報を取得します。Twilio に Caller Name アドオンがインストールされていることを確認してください。|段階的API |Twitter プロフィールから名前と場所を収集します。|無料API |UCEPROTECT データベースにネットブロックまたは IP アドレスが含まれているかどうかを確認します。|無料API |URLScan.io キャッシュでドメイン情報を検索します。|無料API |Venmo API からユーザー情報を収集します。|無料API |ViewDNS.info を使用して、同じサーバー上にあるウェブサイトを特定し、逆 Whois 検索を実行します。|段階的API |特定された IP アドレスに関する情報を VirusTotal から取得します。|段階的API |VoIP Blacklist (VoIPBL) に従い、IP アドレスまたはネットブロックが悪意があるかどうかを確認します。|無料API |VXVault.net に従い、ドメインまたは IP アドレスが悪意があるかどうかを確認します。|無料API Web Analytics Extractor|スクレイピングしたウェブページと DNS TXT レコード内のウェブ分析 ID を特定します。|内部 Web Framework Identifier|jQuery、YUI などの一般的なウェブフレームワークの使用を特定します。|内部 Web Server Identifier|ウェブサーバーのバナーを取得して、使用されているウェブサーバーのバージョンを特定します。|内部 Web Spider|検索用にコンテンツを抽出するためのウェブページのスパイダリング。|内部 |WhatCMS.org API を使用してウェブテクノロジーを確認します。|段階的API |Whoisology.com を使用した逆 Whois 検索。|商用API Whois|ドメイン名と所有するネットブロックに対して WHOIS 検索を実行します。|内部 |Whoxy.com を使用した逆 Whois 検索。|商用API |WiGLE に問い合わせて、近くの WiFi アクセスポイントを特定します。|無料API |ドメイン名と電子メールアドレスへの言及について Wikileaks を検索します。|無料API |特定の IP アドレスまたはユーザー名から行われた Wikipedia 記事の編集を特定します。|無料API |IBM X-Force Exchange から IP レピュテーションとパッシブ DNS 情報を取得します。|段階的API |Yandex DNS によってホストがブロックされるかどうかを確認します。|無料API |Zetalytics データベースに問い合わせて、ターゲットドメインのホストを検索します。|段階的API |ZoneFiles.io Domain query API でドメイン情報を検索します。|段階的API |zone-h.org の「特別な改ざん」RSS フィードにホスト名/ドメインが表示されるかどうかを確認します。|無料API### ドキュメント
詳細はプロジェクトウェブサイトをご覧ください。より完全なドキュメント、チュートリアル/ガイドのブログ記事、さらにSpiderFoot HXに関する情報も含まれています。
最新情報はTwitterで発表されています。