Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
spiderfoot — OSINT 데이터 수집 및 분석을 자동화하여 위협 인텔리전스, 공격 표면 매핑 및 정찰을 수행합니다. DNS, 이메일, 소셜 미디어 및 다크 웹 조사를 위한 200개 이상의 모듈을 통합합니다. | Kitploit
도구/GitHubGitHub/smicallef/spiderfoot
OSINT (Open Source Intelligence)ReconnaissanceOSINT for Social EngineeringVulnerability AnalysisScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSocial EngineeringThreat IntelligenceEmail HarvestingDNS Analysis
20.1k3.3k282년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Email Harvesting #4위
Information Gathering #3위
OSINT (Open Source Intelligence) #4위
OSINT for Social Engineering #11위
Reconnaissance #4위
Scripting & Automation #7위
Social Engineering #19위
GitHubsmicallef/spiderfoot

spiderfoot

OSINT 데이터 수집 및 분석을 자동화하여 위협 인텔리전스, 공격 표면 매핑 및 정찰을 수행합니다. DNS, 이메일, 소셜 미디어 및 다크 웹 조사를 위한 200개 이상의 모듈을 통합합니다.

저장소 보기웹사이트

라이선스 파이썬 버전 안정 릴리스 CI 상태 마지막 커밋 Codecov Twitter 팔로우 Discord

SpiderFoot는 오픈 소스 인텔리전스(OSINT) 자동화 도구입니다. 거의 모든 데이터 소스와 통합되며 데이터 분석을 위한 다양한 방법을 활용하여 데이터를 쉽게 탐색할 수 있도록 합니다.

SpiderFoot는 깔끔하고 직관적인 웹 기반 인터페이스를 제공하기 위해 내장 웹 서버를 포함하고 있으며, 명령줄을 통해서도 완전히 사용할 수 있습니다. Python 3로 작성되었으며 MIT 라이선스입니다.

기능

  • 웹 기반 UI 또는 CLI
  • 200개 이상의 모듈 (아래 참조)
  • Python 3.7+
  • YAML 구성 가능한 상관 관계 엔진 (37개의 사전 정의된 규칙 포함)
  • CSV/JSON/GEXF 내보내기
  • API 키 내보내기/가져오기
  • 사용자 지정 쿼리를 위한 SQLite 백엔드
  • 높은 구성 가능성
  • 완전한 문서화
  • 시각화
  • 다크 웹 검색을 위한 TOR 통합
  • Docker 기반 배포를 위한 Dockerfile
  • DNSTwist, Whatweb, Nmap, CMSeeK과 같은 다른 도구 호출 가능
  • 2012년부터 활발히 개발 중!

더 원하시나요?

SpiderFoot에서 더 많은 기능이 필요하신가요? SpiderFoot HX를 확인해보세요:

  • 100% 클라우드 기반, 관리 대행
  • 이메일, REST, Slack을 통한 변경 알림이 포함된 공격 표면 모니터링
  • 스캔당 여러 대상
  • 다중 사용자 협업
  • 인증 및 2FA
  • 조사
  • 고객 지원
  • 사전 설치 및 구성된 타사 도구
  • 완전한 RESTful API로 구동
  • TOR 통합 내장
  • 스크린샷
  • 자체 Python SpiderFoot 모듈 사용
  • 스캔 데이터를 Splunk, ElasticSearch 및 REST 엔드포인트로 전송

SpiderFoot HX와 오픈 소스 버전의 전체 차이점 목록은 여기를 참조하세요.

용도

SpiderFoot는 공격적으로(예: 레드 팀 연습 또는 침투 테스트) 대상에 대한 정찰에 사용하거나 방어적으로 귀하 또는 귀하의 조직이 인터넷에 노출한 정보를 수집하는 데 사용할 수 있습니다.

SpiderFoot 스캔에서 다음 엔티티를 대상으로 할 수 있습니다:

  • IP 주소
  • 도메인/서브도메인 이름
  • 호스트명
  • 네트워크 서브넷 (CIDR)
  • ASN
  • 이메일 주소
  • 전화번호
  • 사용자 이름
  • 사람 이름
  • 비트코인 주소

SpiderFoot의 200개 이상의 모듈은 발행자/구독자 모델로 서로 연결되어 최대 데이터 추출을 보장하며 다음과 같은 작업을 수행합니다:

  • 호스트/서브도메인/TLD 열거/추출
  • 이메일 주소, 전화번호 및 사람 이름 추출
  • 비트코인 및 이더리움 주소 추출
  • 서브도메인 하이재킹 취약성 확인
  • DNS 영역 전송
  • 위협 인텔리전스 및 블랙리스트 조회
  • API 통합: SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails 등
  • 소셜 미디어 계정 열거
  • S3/Azure/DigitalOcean 버킷 열거/스크래핑
  • IP 지리적 위치
  • 웹 스크래핑, 웹 콘텐츠 분석
  • 이미지, 문서 및 바이너리 파일 메타데이터 분석
  • 다크 웹 검색
  • 포트 스캐닝 및 배너 그래빙
  • 데이터 유출 검색
  • 더 많은 기능...

설치 및 실행

SpiderFoot를 설치하고 실행하려면 최소 Python 3.7과 pip로 설치할 수 있는 여러 Python 라이브러리가 필요합니다. master 브랜치는 자주 완전히 테스트되지 않은 최첨단 기능과 모듈을 포함할 수 있으므로 패키지 릴리스를 설치하는 것이 좋습니다.

안정 빌드 (패키지 릴리스):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### 개발 빌드 (git master 브랜치 클론):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

더 많은 튜토리얼을 위해 문서와 asciinema 동영상을 확인하세요.

커뮤니티

기여자, 사용자, 또는 SpiderFoot과 OSINT에 대해 궁금하신 분이든, 우리 커뮤니티에 가입해 주시기를 환영합니다! SpiderFoot은 이제 커뮤니티의 도움을 구하거나, 기능을 요청하거나, 일반적인 OSINT 잡담을 위한 Discord 서버를 운영하고 있습니다.

상관 규칙 작성하기

SpiderFoot 4.0에서 도입된 상관 규칙 세트에 대한 포괄적인 설명과 참고 자료가 여기에 있습니다.

또한, 안내를 위해 template.yaml 파일을 살펴보세요. 기존의 37개 규칙도 읽기 쉬우며 추가 규칙을 위한 좋은 출발점이 됩니다.

모듈 / 통합

SpiderFoot은 200개 이상의 모듈을 보유하고 있으며, 대부분은 API 키가 필요하지 않으며, API 키가 필요한 많은 모듈은 무료 티어가 있습니다.| Name | Description | Type | |:---------| :-----------|:-------| AbstractAPI|AbstractAPI에서 도메인, 전화번호 및 IP 주소 정보를 조회합니다.|계층형 API abuse.ch|Abuse.ch에 따라 호스트/도메인, IP 주소 또는 네트워크 블록이 악성인지 확인합니다.|무료 API AbuseIPDB|AbuseIPDB.com 블랙리스트에 따라 IP 주소가 악성인지 확인합니다.|계층형 API Abusix Mail Intelligence|네트워크 블록 또는 IP 주소가 Abusix Mail Intelligence 블랙리스트에 있는지 확인합니다.|계층형 API Account Finder|500개 이상의 소셜 및 기타 웹사이트(예: Instagram, Reddit 등)에서 관련 계정을 찾습니다.|Internal AdBlock Check|링크된 페이지가 AdBlock Plus에 의해 차단되는지 확인합니다.|계층형 API AdGuard DNS|호스트가 AdGuard DNS에 의해 차단되는지 확인합니다.|무료 API Ahmia|Tor 'Ahmia' 검색 엔진에서 대상에 대한 언급을 검색합니다.|무료 API AlienVault IP Reputation|AlienVault IP Reputation 데이터베이스에 따라 IP 또는 네트워크 블록이 악성인지 확인합니다.|무료 API AlienVault OTX|AlienVault Open Threat Exchange(OTX)에서 정보를 얻습니다.|계층형 API Amazon S3 Bucket Finder|대상과 관련된 잠재적 Amazon S3 버킷을 검색하고 그 내용을 나열하려고 시도합니다.|무료 API Apple iTunes|Apple iTunes에서 모바일 앱을 검색합니다.|무료 API Archive.org|Wayback Machine에서 흥미로운 파일/페이지의 이전 버전을 식별합니다.|무료 API ARIN|ARIN 레지스트리에 연락처 정보를 질의합니다.|무료 API Azure Blob Finder|대상과 관련된 잠재적 Azure Blob을 검색하고 그 내용을 나열하려고 시도합니다.|무료 API Base64 Decoder|URL에서 Base64로 인코딩된 문자열을 식별하여 종종 숨겨진 흥미로운 정보를 드러냅니다.|Internal BGPView|BGPView API에서 네트워크 정보를 얻습니다.|무료 API Binary String Extractor|바이너리 콘텐츠에서 문자열을 식별하려고 시도합니다.|Internal BinaryEdge|BinaryEdge.io 인터넷 스캔 시스템에서 침해, 취약점, 토렌트 및 수동 DNS 정보를 얻습니다.|계층형 API Bing (Shared IPs)|동일한 IP를 공유하는 호스트를 Bing에서 검색합니다.|계층형 API Bing|Bing에서 정보를 얻어 하위 도메인과 링크를 식별합니다.|계층형 API Bitcoin Finder|스크랩한 웹페이지에서 비트코인 주소를 식별합니다.|Internal Bitcoin Who's Who|Bitcoin Who's Who의 의심/악성 주소 데이터베이스에서 비트코인 주소를 확인합니다.|계층형 API |bitcoinabuse.com의 의심/악성 주소 데이터베이스에서 비트코인 주소를 확인합니다.|무료 API |blockchain.info에 질의하여 식별된 비트코인 지갑 주소의 잔액을 찾습니다.|무료 API |blocklist.de에 따라 네트워크 블록 또는 IP가 악성인지 확인합니다.|무료 API |BotScout.com의 스팸 봇 IP 주소 및 이메일 주소 데이터베이스를 검색합니다.|계층형 API |botvrij.eu에 따라 도메인이 악성인지 확인합니다.|무료 API |BuiltWith.com의 Domain API에 질의하여 대상의 웹 기술 스택, 이메일 주소 등에 대한 정보를 얻습니다.|계층형 API |C99 API에 질의하여 다양한 데이터(지리적 위치, 프록시 감지, 전화번호 조회 등)를 제공합니다.|상용 API |미국 전화번호의 위치 및 평판 정보를 조회합니다.|무료 API |Censys.io에서 호스트 정보를 얻습니다.|계층형 API |crt.sh에서 과거 인증서에서 호스트 이름을 수집합니다.|무료 API |SSLMate CertSpotter API에서 SSL 인증서 정보를 수집합니다.|계층형 API |CINS(Collective Intelligence Network Security) Army 목록에 따라 네트워크 블록 또는 IP 주소가 악성인지 확인합니다.|무료 API |CIRCL.LU의 Passive DNS 및 Passive SSL 데이터베이스에서 정보를 얻습니다.|무료 API |CleanBrowsing.org DNS 콘텐츠 필터에 의해 호스트가 차단되는지 확인합니다.|무료 API |네트워크 블록 또는 IP 주소가 CleanTalk.org의 스팸 IP 목록에 있는지 확인합니다.|무료 API |clearbit.com에서 이메일 주소 조회를 기반으로 이름, 주소, 도메인 등을 확인합니다.|계층형 API |CloudFlare DNS에 의해 호스트가 차단되는지 확인합니다.|무료 API |도메인이 CoinBlocker 목록에 나타나는지 확인합니다.|무료 API |CommonCrawl.org에서 발견된 URL을 검색합니다.|무료 API |Comodo Secure DNS에 의해 호스트가 차단되는지 확인합니다.|계층형 API Company Name Extractor|획득한 데이터에서 회사 이름을 식별합니다.|Internal Cookie Extractor|HTTP 헤더에서 쿠키를 추출합니다.|Internal Country Name Extractor|획득한 데이터에서 국가 이름을 식별합니다.|Internal Credit Card Number Extractor|데이터에서 신용카드 번호를 식별합니다.|Internal |Crobat API에서 하위 도메인을 검색합니다.|무료 API Cross-Referencer|다른 도메인이 대상과 연결('계열사')되어 있는지 확인하기 위해 대상 사이트로 다시 연결되는 링크를 찾습니다.|Internal |CRXcavator에서 Chrome 확장 프로그램을 검색합니다.|무료 API Custom Threat Feed|사용자 정의 피드에 따라 호스트/도메인, 네트워크 블록, ASN 또는 IP가 악성인지 확인합니다.|Internal |CyberCrime-Tracker.net에 따라 호스트/도메인 또는 IP 주소가 악성인지 확인합니다.|무료 API |이메일이 일회용인지 확인합니다.|무료 API |Dehashed API에서 침해 데이터를 수집합니다.|상용 API |대상과 관련된 잠재적 Digital Ocean Spaces를 검색하고 그 내용을 나열하려고 시도합니다.|무료 API DNS Brute-forcer|일반적인 이름과 반복을 무차별 대입하여 호스트 이름을 식별하려고 합니다.|Internal DNS Common SRV|일반적인 DNS SRV 레코드를 무차별 대입하여 호스트 이름을 식별하려고 합니다.|Internal |DNS for Family에 의해 호스트가 차단되는지 확인합니다.|무료 API DNS Look-aside|대상 옆에 있는 IP 주소를 역으로 확인하여 관련이 있는지 확인하려고 합니다.|Internal DNS Raw Records|MX, TXT 등 원시 DNS 레코드를 검색합니다.|Internal DNS Resolver|식별된 호스트와 IP 주소를 확인하며, 원시 콘텐츠에서도 추출합니다.|Internal DNS Zone Transfer|전체 DNS 영역 전송을 시도합니다.|Internal |과거 및 수동 DNS 데이터를 위해 FarSight의 DNSDB에 질의합니다.|계층형 API |HackerTarget의 DNSDumpster를 사용한 수동 하위 도메인 열거|무료 API |DNSGrep API를 사용하여 Rapid7 Sonar Project에서 수동 DNS 정보를 얻습니다.|무료 API |오픈 릴레이, 오픈 프록시, 취약한 서버 등에 대해 DroneBL 데이터베이스에 질의합니다.|무료 API |DuckDuckGo의 API에 질의하여 대상에 대한 설명 정보를 얻습니다.|무료 API E-Mail Address Extractor|획득한 데이터에서 이메일 주소를 식별합니다.|Internal |EmailCrawlr에서 도메인과 관련된 이메일 주소 및 전화번호를 검색합니다.|계층형 API |email-format.com에서 이메일 주소를 조회합니다.|무료 API |EmailRep.io에서 이메일 주소 평판을 검색합니다.|계층형 API |EmergingThreats.net에 따라 네트워크 블록 또는 IP 주소가 악성인지 확인합니다.|무료 API Error String Extractor|콘텐츠에서 SQL 오류 등 일반적인 오류 메시지를 식별합니다.|Internal Ethereum Address Extractor|스크랩한 웹페이지에서 이더리움 주소를 식별합니다.|Internal |etherscan.io에 질의하여 식별된 이더리움 지갑 주소의 잔액을 찾습니다.|무료 API File Metadata Extractor|문서와 이미지에서 메타데이터를 추출합니다.|Internal |지정된 도메인과 관련된 도메인, URL 및 이메일을 Flickr에서 검색합니다.|무료 API |Focsec에서 IP 주소 정보를 조회합니다.|계층형 API |FortiGuard Antispam에 따라 IP 주소가 악성인지 확인합니다.|무료 API |Fraudguard.io에서 위협 정보를 얻습니다.|계층형 API |F-Secure Riddler.io API에서 네트워크 정보를 얻습니다.|상용 API |FullContact.com API에서 도메인 및 이메일 정보를 수집합니다.|계층형 API |FullHunt API를 사용하여 도메인 공격 표면을 식별합니다.|계층형 API |Github에서 관련 공개 코드 저장소를 식별합니다.|무료 API |GLEIF(Global Legal Entity Identifier Foundation)에서 회사 정보를 조회합니다.|계층형 API |잠재적 물리적 주소 및 위도/경도 좌표를 식별합니다.|계층형 API |대상과 관련된 잠재적 Google Object Storage 버킷을 검색하고 그 내용을 나열하려고 시도합니다.|무료 API |URL이 Safe Browsing 목록 중 하나에 포함되어 있는지 확인합니다.|무료 API |Google Custom Search API에서 정보를 얻어 하위 도메인과 링크를 식별합니다.|계층형 API |Gravatar API에서 사용자 정보를 검색합니다.|무료 API |Grayhat API에서 도메인에서 추출된 키워드와 일치하는 버킷 이름을 찾습니다.|계층형 API |greensnow.co에 따라 네트워크 블록 또는 IP 주소가 악성인지 확인합니다.|무료 API |지정된 도메인과 관련된 링크 및 이메일을 grep.app API에서 검색합니다.|무료 API |GreyNoise Community API에서 IP 보강 데이터를 얻습니다.|계층형 API |GreyNoise에서 IP 보강 데이터를 얻습니다.|계층형 API |외부 취약점 스캐닝/보고 서비스 h1.nobbd.de에서 대상이 나열되어 있는지 확인합니다.|무료 API |동일한 IP를 공유하는 호스트를 HackerTarget.com에서 검색합니다.|무료 API Hash Extractor|웹 콘텐츠, 파일 등에서 MD5 및 SHA 해시를 식별합니다.|Internal |침해에서 식별된 해킹된 이메일 주소를 HaveIBeenPwned.com에서 확인합니다.|상용 API Hosting Provider Identifier|식별된 IP 주소가 알려진 타사 호스팅 범위(예: Amazon, Azure 등)에 속하는지 확인합니다.|Internal |host.io에서 도메인 이름 정보를 얻습니다.|계층형 API Human Name Extractor|가져온 콘텐츠에서 사람 이름을 식별하려고 합니다.|Internal |hunter.io에서 이메일 주소와 이름을 확인합니다.|계층형 API |Hybrid Analysis에서 대상과 관련된 도메인 및 URL을 검색합니다.|무료 API IBAN Number Extractor|데이터에서 IBAN(국제 은행 계좌 번호)을 식별합니다.|Internal |iknowwhatyoudownload.com에서 토렌트를 사용 중인 IP 주소를 확인합니다.|계층형 API |IntelligenceX에서 식별된 IP 주소, 도메인, 이메일 주소 및 전화번호에 대한 정보를 얻습니다.|계층형 API Interesting File Finder|관심 있는 잠재적 파일(예: 오피스 문서, zip 파일)을 식별합니다.|Internal |SANS ISC에 따라 IP 주소가 악성인지 확인합니다.|무료 API |ipapi.co API를 사용하여 IP 주소의 지리적 위치를 식별하기 위해 ipapi.co에 질의합니다.|계층형 API |ipapi.com API를 사용하여 IP 주소의 지리적 위치를 식별하기 위해 ipapi.com에 질의합니다.|계층형 API |ipinfo.io를 사용하여 식별된 IP 주소의 물리적 위치를 식별합니다.|계층형 API |IPQualityScore API를 사용하여 대상이 악성인지 확인합니다.|계층형 API |ipregistry.co 데이터베이스에 평판 및 지리적 위치를 질의합니다.|계층형 API |ipstack.com을 사용하여 식별된 IP 주소의 물리적 위치를 식별합니다.|계층형 API |JsonWHOIS.com에서 도메인과 관련된 WHOIS 레코드를 검색합니다.|계층형 API Junk File Finder|오래된/임시 파일 및 기타 유사한 파일을 찾습니다.|Internal |도메인 이름 및 식별된 사용자 이름에 대한 추가 정보를 얻습니다.|무료 API |Koodous에서 모바일 앱을 검색합니다.|계층형 API |LeakIX에서 호스트 데이터 유출, 오픈 포트, 소프트웨어 및 geoip를 검색합니다.|무료 API |Leak-Lookup.com의 침해 데이터베이스를 검색합니다.|무료 API |IP 주소와 관련된 악성 활동에 대한 정보를 얻습니다.|무료 API |malwarepatrol.net의 악성 URL/IP 데이터베이스를 검색합니다.|계층형 API |MetaDefender API에서 IP 주소 및 도메인 IP 평판을 검색합니다.|계층형 API |PassiveDNS.mnemonic.no에서 수동 DNS 정보를 얻습니다.|무료 API |multiproxy.org 오픈 프록시 목록에 따라 IP 주소가 오픈 프록시인지 확인합니다.|무료 API |MySpace.com 프로필에서 사용자 이름과 위치를 수집합니다.|무료 API |이메일이 일회용인지 확인합니다.|계층형 API |NetworksDB.io API에서 IP 주소 및 도메인 정보를 검색합니다.|계층형 API |NeutrinoAPI에서 전화번호 위치 정보, IP 주소 정보 및 호스트 평판을 검색합니다.|계층형 API |numverify.com에서 전화번호 위치 및 통신사 정보를 조회합니다.|계층형 API |Google Custom Search를 사용하여 Tor 'Onion City' 검색 엔진에서 대상 도메인에 대한 언급을 검색합니다.|무료 API |Tor onionsearchengine.com에서 대상 도메인에 대한 언급을 검색합니다.|무료 API |주어진 IP에 대한 Onyphe 데이터(위협 목록, 지리적 위치, 과거 데이터, 취약점)를 확인합니다.|계층형 API |외부 취약점 스캐닝/보고 서비스 openbugbounty.org에서 대상이 나열되어 있는지 확인합니다.|무료 API |OpenCorporates에서 회사 정보를 조회합니다.|계층형 API |OpenDNS에 의해 호스트가 차단되는지 확인합니다.|무료 API |대체 DNS 시스템인 OpenNIC에서 호스트 이름을 확인합니다.|무료 API |OpenPhish.com에 따라 호스트/도메인이 악성인지 확인합니다.|무료 API |OpenStreetMap API에서 물리적 주소의 위도/경도 좌표를 검색합니다.|무료 API Page Information|웹 페이지에 대한 정보(비밀번호를 요구하는지, 양식을 포함하는지 등)를 얻습니다.|Internal |(Google Search API를 통한) PasteBin 검색으로 관련 콘텐츠를 식별합니다.|계층형 API PGP Key Servers|PGP 공개 키 서버에서 도메인 및 이메일 주소를 조회합니다.|Internal |PhishStats에 따라 네트워크 블록 또는 IP 주소가 악성인지 확인합니다.|무료 API |PhishTank에 따라 호스트/도메인이 악성인지 확인합니다.|무료 API Phone Number Extractor|스크랩한 웹페이지에서 전화번호를 식별합니다.|Internal Port Scanner - TCP|인터넷에 연결된 시스템에서 일반적으로 열려 있는 TCP 포트를 스캔합니다.|Internal |Project Honey Pot 데이터베이스에 IP 주소를 질의합니다.|무료 API |chaos.projectdiscovery.io에서 호스트/하위 도메인을 검색합니다.|상용 API |잠재적으로 해킹된 이메일 및 도메인에 대해 psbdmp.cc(PasteBin Dump)를 확인합니다.|무료 API |Pulsedive의 API에서 정보를 얻습니다.|계층형 API |QOMPLX punkspider.io 서비스에서 대상이 취약한 것으로 나열되어 있는지 확인합니다.|무료 API |Quad9 DNS에 의해 호스트가 차단되는지 확인합니다.|무료 API |reversewhois.io를 사용한 역 Whois 조회.|무료 API |RIPE 레지스트리(ARIN 데이터 포함)에 질의하여 네트워크 블록 및 기타 정보를 식별합니다.|무료 API |RiskIQ(구 PassiveTotal)의 Passive DNS 및 Passive SSL 데이터베이스에서 정보를 얻습니다.|계층형 API |Robtex.com에서 동일한 IP를 공유하는 호스트를 검색합니다.|무료 API |searchcode에서 대상 도메인을 언급하는 코드 저장소를 검색합니다.|무료 API |SecurityTrails에서 수동 DNS 및 기타 정보를 얻습니다.|계층형 API |seon.io에 질의하여 IP 주소, 이메일 주소 및 전화번호에 대한 인텔리전스를 수집합니다.|상용 API |SHODAN에서 식별된 IP 주소에 대한 정보를 얻습니다.|계층형 API Similar Domain Finder|다양한 소스에서 유사하게 보이는 도메인 이름(예: 스쿼팅 도메인)을 식별하기 위해 검색합니다.|Internal |Skymem에서 이메일 주소를 조회합니다.|무료 API |SlideShare 프로필에서 이름과 위치를 수집합니다.|무료 API |식별된 도메인에서 사용 가능한 이메일 ID를 수집합니다.|계층형 API |SocialLinks.io에 질의하여 소셜 미디어 플랫폼 및 다크 웹에서 인텔리전스를 수집합니다.|상용 API |식별된 사람 이름에 대한 소셜 미디어 프로필을 찾으려고 시도합니다.|계층형 API Social Network Identifier|LinkedIn, Twitter 등 소셜 미디어 네트워크에서의 존재를 식별합니다.|Internal |오픈 릴레이, 오픈 프록시, 취약한 서버 등에 대해 SORBS 데이터베이스에 질의합니다.|무료 API |네트워크 블록 또는 IP 주소가 SpamCop 데이터베이스에 있는지 확인합니다.|무료 API |네트워크 블록 또는 IP 주소가 Spamhaus Zen 데이터베이스에 있는지 확인합니다.|무료 API |발견된 IP 주소와 관련된 악성 활동에 대한 정보를 얻습니다.|상용 API |동일한 IP 주소, Google Analytics 코드 또는 Google Adsense 코드를 공유하는 호스트를 SpyOnWeb에서 검색합니다.|계층형 API SSL Certificate Analyzer|대상의 HTTPS 사이트에서 사용되는 SSL 인증서에 대한 정보를 수집합니다.|Internal |대상 도메인에 대한 언급을 StackOverflow에서 검색합니다. 잠재적으로 관련 정보를 반환합니다.|계층형 API |Steven Black Hosts 목록에 따라 도메인이 악성(멀웨어 또는 애드웨어)인지 확인합니다.|무료 API Strange Header Identifier|웹 서버에서 반환된 비표준 HTTP 헤더를 얻습니다.|Internal Subdomain Takeover Checker|연결된 하위 도메인이 하이재킹에 취약한지 확인합니다.|Internal |Sublist3r의 API를 사용한 수동 하위 도메인 열거|무료 API |네트워크 블록, IP 주소 또는 도메인이 SURBL 블랙리스트에 있는지 확인합니다.|무료 API |TalosIntelligence에 따라 네트워크 블록 또는 IP 주소가 악성인지 확인합니다.|무료 API |TextMagic API에서 전화번호 유형을 얻습니다.|계층형 API |ThreatJammer.com에 따라 IP 주소가 악성인지 확인합니다.|계층형 API |ThreatCrowd에서 식별된 IP 주소, 도메인 및 이메일 주소에 대한 정보를 얻습니다.|무료 API |ThreatFox에 따라 IP 주소가 악성인지 확인합니다.|무료 API |수동 DNS 및 위협 인텔리전스를 위해 ThreatMiner의 데이터베이스에서 정보를 얻습니다.|무료 API TLD Searcher|대상과 동일한 이름을 가진 도메인에 대해 모든 인터넷 TLD를 검색합니다(매우 느릴 수 있음).|Internal )|어떤 콘텐츠 관리 시스템(CMS)이 사용될 수 있는지 식별합니다.|Tool )|로컬 DNSTwist 설치를 사용하여 대상과 유사한 비트 스쿼팅, 오타 및 기타 도메인을 식별합니다.|Tool )|대상 네트워크에서 열려 있는 NETBIOS 이름 서버를 스캔합니다.|Tool )|어떤 운영 체제가 사용될 수 있는지 식별합니다.|Tool )|빠르고 사용자 정의 가능한 취약점 스캐너.|Tool )|공개적으로 노출된 SNMP 서비스를 찾는 빠른 스캐너.|Tool )|알려진 취약점이 있는 JavaScript 라이브러리 사용을 감지하는 스캐너.|Tool )|HTTP 서버에서 파일 유출 및 기타 보안 문제를 찾습니다.|Tool )|Heartbleed, CRIME, ROBOT 등 다양한 TLS/SSL 약점을 식별합니다.|Tool )|높은 엔트로피 문자열과 비밀을 위해 git 저장소를 검색하며, 커밋 기록을 깊이 파고듭니다.|Tool )|지정된 웹사이트에서 어떤 웹 애플리케이션 방화벽(WAF)이 사용 중인지 식별합니다.|Tool )|Wappalyzer는 웹사이트에서 사용되는 기술을 식별합니다.|Tool )|지정된 웹사이트에서 어떤 소프트웨어가 사용 중인지 식별합니다.|Tool |IP 주소 또는 네트워크 블록이 Tor Metrics 종료 노드 목록에 나타나는지 확인합니다.|무료 API |Tor 'TORCH' 검색 엔진에서 대상 도메인에 대한 언급을 검색합니다.|무료 API |Trashpanda에 질의하여 paste 사이트에서 대상에 대한 언급에 대한 인텔리전스를 수집합니다.|계층형 API |이메일이 일회용인지 확인합니다.|무료 API |Twilio에서 전화번호에 대한 정보를 얻습니다. Twilio에 Caller Name 애드온이 설치되어 있는지 확인하십시오.|계층형 API |Twitter 프로필에서 이름과 위치를 수집합니다.|무료 API |네트워크 블록 또는 IP 주소가 UCEPROTECT 데이터베이스에 있는지 확인합니다.|무료 API |도메인 정보에 대해 URLScan.io 캐시를 검색합니다.|무료 API |Venmo API에서 사용자 정보를 수집합니다.|무료 API |ViewDNS.info를 사용하여 공동 호스팅된 웹사이트를 식별하고 역 Whois 조회를 수행합니다.|계층형 API |VirusTotal에서 식별된 IP 주소에 대한 정보를 얻습니다.|계층형 API |VoIP Blacklist(VoIPBL)에 따라 IP 주소 또는 네트워크 블록이 악성인지 확인합니다.|무료 API |VXVault.net에 따라 도메인 또는 IP 주소가 악성인지 확인합니다.|무료 API Web Analytics Extractor|스크랩한 웹페이지 및 DNS TXT 레코드에서 웹 분석 ID를 식별합니다.|Internal Web Framework Identifier|jQuery, YUI 등 인기 있는 웹 프레임워크의 사용을 식별합니다.|Internal Web Server Identifier|사용 중인 웹 서버 버전을 식별하기 위해 웹 서버 배너를 얻습니다.|Internal Web Spider|검색을 위해 웹 페이지를 크롤링하여 콘텐츠를 추출합니다.|Internal |WhatCMS.org API를 사용하여 웹 기술을 확인합니다.|계층형 API |Whoisology.com을 사용한 역 Whois 조회.|상용 API Whois|도메인 이름 및 소유 네트워크 블록에 대해 WHOIS 조회를 수행합니다.|Internal |Whoxy.com을 사용한 역 Whois 조회.|상용 API |WiGLE에 질의하여 주변 WiFi 액세스 포인트를 식별합니다.|무료 API |도메인 이름 및 이메일 주소에 대한 언급을 Wikileaks에서 검색합니다.|무료 API |주어진 IP 주소 또는 사용자 이름에서 Wikipedia 문서에 대한 편집 내용을 식별합니다.|무료 API |IBM X-Force Exchange에서 IP 평판 및 수동 DNS 정보를 얻습니다.|계층형 API |Yandex DNS에 의해 호스트가 차단되는지 확인합니다.|무료 API |Zetalytics 데이터베이스에서 대상 도메인의 호스트를 질의합니다.|계층형 API |ZoneFiles.io 도메인 질의 API에서 도메인 정보를 검색합니다.|계층형 API |호스트 이름/도메인이 zone-h.org '특수 디페이스먼트' RSS 피드에 나타나는지 확인합니다.|무료 API### 문서

더 완전한 문서, 튜토리얼/가이드가 포함된 블로그 게시물, 그리고 SpiderFoot HX에 대한 정보를 프로젝트 웹사이트에서 더 읽어보세요.

최신 업데이트는 트위터에서 발표됩니다.

도구 다운로드
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check