Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
spiderfoot — OSINT 데이터 수집 및 분석을 자동화하여 위협 인텔리전스, 공격 표면 매핑 및 정찰을 수행합니다. DNS, 이메일, 소셜 미디어 및 다크 웹 조사를 위한 200개 이상의 모듈을 통합합니다. | Kitploit
도구/GitHubGitHub/smicallef/spiderfoot
OSINT (Open Source Intelligence)ReconnaissanceOSINT for Social EngineeringVulnerability AnalysisScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSocial EngineeringThreat IntelligenceEmail Harvesting
20.1k3.3k962년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
DNS Analysis
Email Harvesting #4위
Information Gathering #3위
OSINT (Open Source Intelligence) #4위
OSINT for Social Engineering #11위
Reconnaissance #4위
Scripting & Automation #7위
Social Engineering #19위
GitHubsmicallef/spiderfoot

spiderfoot

OSINT 데이터 수집 및 분석을 자동화하여 위협 인텔리전스, 공격 표면 매핑 및 정찰을 수행합니다. DNS, 이메일, 소셜 미디어 및 다크 웹 조사를 위한 200개 이상의 모듈을 통합합니다.

저장소 보기웹사이트

라이선스 파이썬 버전 안정 릴리스 CI 상태 마지막 커밋 Codecov Twitter 팔로우 Discord

SpiderFoot는 오픈 소스 인텔리전스(OSINT) 자동화 도구입니다. 거의 모든 데이터 소스와 통합되며 데이터 분석을 위한 다양한 방법을 활용하여 데이터를 쉽게 탐색할 수 있도록 합니다.

SpiderFoot는 깔끔하고 직관적인 웹 기반 인터페이스를 제공하기 위해 내장 웹 서버를 포함하고 있으며, 명령줄을 통해서도 완전히 사용할 수 있습니다. Python 3로 작성되었으며 MIT 라이선스입니다.

기능

  • 웹 기반 UI 또는 CLI
  • 200개 이상의 모듈 (아래 참조)
  • Python 3.7+
  • YAML 구성 가능한 상관 관계 엔진 (37개의 사전 정의된 규칙 포함)
  • CSV/JSON/GEXF 내보내기
  • API 키 내보내기/가져오기
  • 사용자 지정 쿼리를 위한 SQLite 백엔드
  • 높은 구성 가능성
  • 완전한 문서화
  • 시각화
  • 다크 웹 검색을 위한 TOR 통합
  • Docker 기반 배포를 위한 Dockerfile
  • DNSTwist, Whatweb, Nmap, CMSeeK과 같은 다른 도구 호출 가능
  • 2012년부터 활발히 개발 중!

더 원하시나요?

SpiderFoot에서 더 많은 기능이 필요하신가요? SpiderFoot HX를 확인해보세요:

  • 100% 클라우드 기반, 관리 대행
  • 이메일, REST, Slack을 통한 변경 알림이 포함된 공격 표면 모니터링
  • 스캔당 여러 대상
  • 다중 사용자 협업
  • 인증 및 2FA
  • 조사
  • 고객 지원
  • 사전 설치 및 구성된 타사 도구
  • 완전한 RESTful API로 구동
  • TOR 통합 내장
  • 스크린샷
  • 자체 Python SpiderFoot 모듈 사용
  • 스캔 데이터를 Splunk, ElasticSearch 및 REST 엔드포인트로 전송

SpiderFoot HX와 오픈 소스 버전의 전체 차이점 목록은 여기를 참조하세요.

용도

SpiderFoot는 공격적으로(예: 레드 팀 연습 또는 침투 테스트) 대상에 대한 정찰에 사용하거나 방어적으로 귀하 또는 귀하의 조직이 인터넷에 노출한 정보를 수집하는 데 사용할 수 있습니다.

SpiderFoot 스캔에서 다음 엔티티를 대상으로 할 수 있습니다:

  • IP 주소
  • 도메인/서브도메인 이름
  • 호스트명
  • 네트워크 서브넷 (CIDR)
  • ASN
  • 이메일 주소
  • 전화번호
  • 사용자 이름
  • 사람 이름
  • 비트코인 주소

SpiderFoot의 200개 이상의 모듈은 발행자/구독자 모델로 서로 연결되어 최대 데이터 추출을 보장하며 다음과 같은 작업을 수행합니다:

  • 호스트/서브도메인/TLD 열거/추출
  • 이메일 주소, 전화번호 및 사람 이름 추출
  • 비트코인 및 이더리움 주소 추출
  • 서브도메인 하이재킹 취약성 확인
  • DNS 영역 전송
  • 위협 인텔리전스 및 블랙리스트 조회
  • API 통합: SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails 등
  • 소셜 미디어 계정 열거
  • S3/Azure/DigitalOcean 버킷 열거/스크래핑
  • IP 지리적 위치
  • 웹 스크래핑, 웹 콘텐츠 분석
  • 이미지, 문서 및 바이너리 파일 메타데이터 분석
  • 다크 웹 검색
  • 포트 스캐닝 및 배너 그래빙
  • 데이터 유출 검색
  • 더 많은 기능...

설치 및 실행

SpiderFoot를 설치하고 실행하려면 최소 Python 3.7과 pip로 설치할 수 있는 여러 Python 라이브러리가 필요합니다. master 브랜치는 자주 완전히 테스트되지 않은 최첨단 기능과 모듈을 포함할 수 있으므로 패키지 릴리스를 설치하는 것이 좋습니다.

안정 빌드 (패키지 릴리스):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### 개발 빌드 (git master 브랜치 클론):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

더 많은 튜토리얼을 위해 문서와 asciinema 동영상을 확인하세요.

커뮤니티

기여자, 사용자, 또는 SpiderFoot과 OSINT에 대해 궁금하신 분이든, 우리 커뮤니티에 가입해 주시기를 환영합니다! SpiderFoot은 이제 커뮤니티의 도움을 구하거나, 기능을 요청하거나, 일반적인 OSINT 잡담을 위한 Discord 서버를 운영하고 있습니다.

상관 규칙 작성하기

SpiderFoot 4.0에서 도입된 상관 규칙 세트에 대한 포괄적인 설명과 참고 자료가 여기에 있습니다.

또한, 안내를 위해 template.yaml 파일을 살펴보세요. 기존의 37개 규칙도 읽기 쉬우며 추가 규칙을 위한 좋은 출발점이 됩니다.

모듈 / 통합

도구 다운로드