
Automatiza a coleta e análise de dados OSINT para inteligência de ameaças, mapeamento de superfície de ataque e reconhecimento. Integra mais de 200 módulos para investigação de DNS, e-mail, redes sociais e dark web.
SpiderFoot é uma ferramenta de automação de inteligência de fontes abertas (OSINT). Ela se integra com praticamente todas as fontes de dados disponíveis e utiliza uma variedade de métodos para análise de dados, tornando esses dados fáceis de navegar.
O SpiderFoot possui um servidor web embutido para fornecer uma interface web limpa e intuitiva, mas também pode ser usado completamente via linha de comando. É escrito em Python 3 e licenciado sob a MIT.
Precisa de mais do SpiderFoot? Confira o SpiderFoot HX para:
Veja o conjunto completo de diferenças entre o SpiderFoot HX e a versão de código aberto aqui.
O SpiderFoot pode ser usado ofensivamente (por exemplo, em um exercício de equipe vermelha ou teste de penetração) para reconhecimento do seu alvo, ou defensivamente para coletar informações sobre o que você ou sua organização podem ter exposto na Internet.
Você pode direcionar as seguintes entidades em uma varredura do SpiderFoot:
Os mais de 200 módulos do SpiderFoot se alimentam uns dos outros em um modelo editor/assinante para garantir a máxima extração de dados para fazer coisas como:
Para instalar e executar o SpiderFoot, você precisa de pelo menos Python 3.7 e várias bibliotecas Python que podem ser instaladas com pip. Recomendamos instalar uma versão empacotada, pois o master geralmente terá recursos e módulos de ponta que não foram totalmente testados.
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001
#### Compilação de desenvolvimento (clonando o branch master do git):```
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
Confira a documentação e os nossos vídeos asciinema para mais tutoriais.
Seja você um colaborador, usuário ou apenas curioso sobre SpiderFoot e OSINT em geral, adoraríamos que você se juntasse à nossa comunidade! O SpiderFoot agora tem um servidor Discord para buscar ajuda da comunidade, solicitar funcionalidades ou apenas conversas gerais sobre OSINT.
Temos um artigo abrangente e referência do conjunto de regras de correlação introduzido no SpiderFoot 4.0 aqui.
Confira também o arquivo template.yaml para um passo a passo. As 37 regras existentes também são bastante legíveis e ótimos pontos de partida para regras adicionais.