Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spiderfoot — Automatiza a coleta e análise de dados OSINT para inteligência de ameaças, mapeamento de superfície de ataque e reconhecimento. Integra mais de 200 módulos para investigação de DNS, e-mail, redes sociais e dark web. | Kitploit
Ferramentas/GitHubGitHub/smicallef/spiderfoot
OSINT (Inteligência de Fontes Abertas)ReconhecimentoOSINT para Engenharia SocialAnálise de VulnerabilidadesScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoEngenharia SocialInteligência de AmeaçasColeta de EmailsAnálise de DNS
20.1k3.3k31há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em Coleta de Emails nº4
Top em Coleta de Informações nº3
Top em OSINT (Inteligência de Fontes Abertas) nº4
Top em OSINT para Engenharia Social nº11
Top em Reconhecimento nº4
Top em Scripting e Automação nº7
Top em Engenharia Social nº19
GitHubsmicallef/spiderfoot

spiderfoot

Automatiza a coleta e análise de dados OSINT para inteligência de ameaças, mapeamento de superfície de ataque e reconhecimento. Integra mais de 200 módulos para investigação de DNS, e-mail, redes sociais e dark web.

Ver RepositórioSite

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot é uma ferramenta de automação de inteligência de fontes abertas (OSINT). Ela se integra com praticamente todas as fontes de dados disponíveis e utiliza uma variedade de métodos para análise de dados, tornando esses dados fáceis de navegar.

O SpiderFoot possui um servidor web embutido para fornecer uma interface web limpa e intuitiva, mas também pode ser usado completamente via linha de comando. É escrito em Python 3 e licenciado sob a MIT.

RECURSOS

  • Interface web ou CLI
  • Mais de 200 módulos (veja abaixo)
  • Python 3.7+
  • Mecanismo de correlação configurável em YAML com 37 regras predefinidas
  • Exportação CSV/JSON/GEXF
  • Exportação/importação de chaves de API
  • Back-end SQLite para consultas personalizadas
  • Altamente configurável
  • Completamente documentado
  • Visualizações
  • Integração com TOR para pesquisa na deep web
  • Dockerfile para implantações baseadas em Docker
  • Pode chamar outras ferramentas como DNSTwist, Whatweb, Nmap e CMSeeK
  • Desenvolvido ativamente desde 2012!

QUER MAIS?

Precisa de mais do SpiderFoot? Confira o SpiderFoot HX para:

  • 100% baseado na nuvem e gerenciado para você
  • Monitoramento de Superfície de Ataque com notificações de alteração por e-mail, REST e Slack
  • Múltiplos alvos por varredura
  • Colaboração multiusuário
  • Autenticado e com 2FA
  • Investigações
  • Suporte ao cliente
  • Ferramentas de terceiros pré-instaladas e configuradas
  • Controle por meio de uma API totalmente RESTful
  • Integração TOR embutida
  • Captura de tela
  • Traga seus próprios módulos SpiderFoot em Python
  • Alimente dados de varredura para Splunk, ElasticSearch e endpoints REST

Veja o conjunto completo de diferenças entre o SpiderFoot HX e a versão de código aberto aqui.

USOS

O SpiderFoot pode ser usado ofensivamente (por exemplo, em um exercício de equipe vermelha ou teste de penetração) para reconhecimento do seu alvo, ou defensivamente para coletar informações sobre o que você ou sua organização podem ter exposto na Internet.

Você pode direcionar as seguintes entidades em uma varredura do SpiderFoot:

  • Endereço IP
  • Nome de domínio/subdomínio
  • Nome de host
  • Sub-rede de rede (CIDR)
  • ASN
  • Endereço de e-mail
  • Número de telefone
  • Nome de usuário
  • Nome de pessoa
  • Endereço Bitcoin

Os mais de 200 módulos do SpiderFoot se alimentam uns dos outros em um modelo editor/assinante para garantir a máxima extração de dados para fazer coisas como:

  • Enumeração/extração de host/subdomínio/TLD
  • Extração de endereço de e-mail, número de telefone e nome de pessoa
  • Extração de endereço Bitcoin e Ethereum
  • Verificação de suscetibilidade a sequestro de subdomínio
  • Transferências de zona DNS
  • Consultas de inteligência de ameaças e listas negras
  • Integração de API com SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails, etc.
  • Enumeração de contas de redes sociais
  • Enumeração/raspagem de buckets S3/Azure/Digitalocean
  • Geolocalização IP
  • Raspagem web, análise de conteúdo web
  • Análise de metadados de imagens, documentos e arquivos binários
  • Pesquisas na deep web
  • Varredura de portas e captura de banners
  • Pesquisas de violação de dados
  • E muito mais...

INSTALAÇÃO E EXECUÇÃO

Para instalar e executar o SpiderFoot, você precisa de pelo menos Python 3.7 e várias bibliotecas Python que podem ser instaladas com pip. Recomendamos instalar uma versão empacotada, pois o master geralmente terá recursos e módulos de ponta que não foram totalmente testados.

Versão estável (lançamento empacotado):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Compilação de desenvolvimento (clonando o branch master do git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Confira a documentação e os nossos vídeos asciinema para mais tutoriais.

COMUNIDADE

Seja você um colaborador, usuário ou apenas curioso sobre SpiderFoot e OSINT em geral, adoraríamos que você se juntasse à nossa comunidade! O SpiderFoot agora tem um servidor Discord para buscar ajuda da comunidade, solicitar funcionalidades ou apenas conversas gerais sobre OSINT.

ESCREVENDO REGRAS DE CORRELAÇÃO

Temos um artigo abrangente e referência do conjunto de regras de correlação introduzido no SpiderFoot 4.0 aqui.

Confira também o arquivo template.yaml para um passo a passo. As 37 regras existentes também são bastante legíveis e ótimos pontos de partida para regras adicionais.

MÓDULOS / INTEGRAÇÕES

O SpiderFoot tem mais de 200 módulos, a maioria dos quais não requer chaves de API, e muitos dos que exigem chaves de API possuem um nível gratuito.| Nome | Descrição | Tipo | |:---------| :-----------|:-------| AbstractAPI|Consultar informações de domínio, telefone e endereço IP da AbstractAPI.|API por níveis abuse.ch|Verificar se um host/domínio, endereço IP ou bloco de rede é malicioso de acordo com Abuse.ch.|API gratuita AbuseIPDB|Verificar se um endereço IP é malicioso de acordo com a lista negra do AbuseIPDB.com.|API por níveis Abusix Mail Intelligence|Verificar se um bloco de rede ou endereço IP está na lista negra do Abusix Mail Intelligence.|API por níveis Account Finder|Procurar possíveis contas associadas em mais de 500 sites sociais e outros, como Instagram, Reddit, etc.|Interno AdBlock Check|Verificar se páginas vinculadas seriam bloqueadas pelo AdBlock Plus.|API por níveis AdGuard DNS|Verificar se um host seria bloqueado pelo AdGuard DNS.|API gratuita Ahmia|Pesquisar no mecanismo de busca Tor 'Ahmia' por menções ao alvo.|API gratuita AlienVault IP Reputation|Verificar se um IP ou bloco de rede é malicioso de acordo com o banco de dados AlienVault IP Reputation.|API gratuita AlienVault OTX|Obter informações do AlienVault Open Threat Exchange (OTX)|API por níveis Amazon S3 Bucket Finder|Pesquisar possíveis buckets Amazon S3 associados ao alvo e tentar listar seu conteúdo.|API gratuita Apple iTunes|Pesquisar aplicativos móveis na Apple iTunes.|API gratuita Archive.org|Identifica versões históricas de arquivos/páginas interessantes do Wayback Machine.|API gratuita ARIN|Consulta o registro ARIN para informações de contato.|API gratuita Azure Blob Finder|Pesquisar possíveis blobs do Azure associados ao alvo e tentar listar seu conteúdo.|API gratuita Base64 Decoder|Identificar strings codificadas em Base64 em URLs, frequentemente revelando informações ocultas interessantes.|Interno BGPView|Obter informações de rede da API BGPView.|API gratuita Binary String Extractor|Tentar identificar strings em conteúdo binário.|Interno |Obter informações dos sistemas de varredura da Internet BinaryEdge.io, incluindo violações, vulnerabilidades, torrents e DNS passivo.|API por níveis |Pesquisar no Bing por hosts que compartilham o mesmo IP.|API por níveis |Obter informações do Bing para identificar subdomínios e links.|API por níveis Bitcoin Finder|Identificar endereços de bitcoin em páginas web raspadas.|Interno |Verificar endereços de Bitcoin no banco de dados Bitcoin Who's Who de endereços suspeitos/maliciosos.|API por níveis |Verificar endereços Bitcoin no banco de dados bitcoinabuse.com de endereços suspeitos/maliciosos.|API gratuita |Consulta blockchain.info para encontrar o saldo de endereços de carteira bitcoin identificados.|API gratuita |Verificar se um bloco de rede ou IP é malicioso de acordo com blocklist.de.|API gratuita |Pesquisa o banco de dados do BotScout.com de endereços IP de spam-bot e endereços de e-mail.|API por níveis |Verificar se um domínio é malicioso de acordo com botvrij.eu.|API gratuita |Consultar a API de Domínio do BuiltWith.com para obter informações sobre a pilha de tecnologia web do seu alvo, endereços de e-mail e muito mais.|API por níveis |Consulta a API C99 que oferece vários dados (geolocalização, detecção de proxy, consulta telefônica, etc).|API comercial |Consultar informações de localização e reputação de números de telefone dos EUA.|API gratuita |Obter informações de host do Censys.io.|API por níveis |Coletar nomes de host de certificados históricos no crt.sh.|API gratuita |Coletar informações sobre certificados SSL da API SSLMate CertSpotter.|API por níveis |Verificar se um bloco de rede ou endereço IP é malicioso de acordo com a lista CINS Army (Collective Intelligence Network Security).|API gratuita |Obter informações dos bancos de dados Passive DNS e Passive SSL do CIRCL.LU.|API gratuita |Verificar se um host seria bloqueado pelos filtros de conteúdo DNS do CleanBrowsing.org.|API gratuita |Verificar se um bloco de rede ou endereço IP está na lista de IPs de spam do CleanTalk.org.|API gratuita |Verificar nomes, endereços, domínios e mais com base em consultas de endereços de e-mail no clearbit.com.|API por níveis |Verificar se um host seria bloqueado pelo CloudFlare DNS.|API gratuita |Verificar se um domínio aparece nas listas CoinBlocker.|API gratuita |Pesquisar URLs encontradas através do CommonCrawl.org.|API gratuita |Verificar se um host seria bloqueado pelo Comodo Secure DNS.|API por níveis Company Name Extractor|Identificar nomes de empresas em quaisquer dados obtidos.|Interno Cookie Extractor|Extrair Cookies de cabeçalhos HTTP.|Interno Country Name Extractor|Identificar nomes de países em quaisquer dados obtidos.|Interno Credit Card Number Extractor|Identificar Números de Cartão de Crédito em quaisquer dados.|Interno |Pesquisar subdomínios na API Crobat.|API gratuita Cross-Referencer|Identificar se outros domínios estão associados ('Afiliados') ao alvo procurando links de volta para o(s) site(s) alvo.|Interno |Pesquisar extensões do Chrome no CRXcavator.|API gratuita Custom Threat Feed|Verificar se um host/domínio, bloco de rede, ASN ou IP é malicioso de acordo com seu feed personalizado.|Interno |Verificar se um host/domínio ou endereço IP é malicioso de acordo com CyberCrime-Tracker.net.|API gratuita |Verificar se um e-mail é descartável.|API gratuita |Coletar dados de violação da API Dehashed.|API comercial |Pesquisar possíveis Espaços do Digital Ocean associados ao alvo e tentar listar seu conteúdo.|API gratuita DNS Brute-forcer|Tenta identificar nomes de host através de força bruta de nomes comuns e iterações.|Interno DNS Common SRV|Tenta identificar nomes de host através de força bruta de registros DNS SRV comuns.|Interno |Verificar se um host seria bloqueado pelo DNS for Family.|API gratuita DNS Look-aside|Tentar resolver reversamente os endereços IP adjacentes ao seu alvo para ver se estão relacionados.|Interno DNS Raw Records|Recupera registros DNS brutos como MX, TXT e outros.|Interno DNS Resolver|Resolve hosts e endereços IP identificados, também extraídos de conteúdo bruto.|Interno DNS Zone Transfer|Tenta realizar uma transferência de zona DNS completa.|Interno |Consultar o DNSDB da FarSight para dados históricos e passivos de DNS.|API por níveis |Enumeração passiva de subdomínios usando o DNSDumpster do HackerTarget.|API gratuita |Obter informações de DNS Passivo do Projeto Sonar da Rapid7 usando a API DNSGrep.|API gratuita |Consultar o banco de dados DroneBL para relays abertos, proxies abertos, servidores vulneráveis, etc.|API gratuita |Consultar a API do DuckDuckGo para obter informações descritivas sobre seu alvo.|API gratuita E-Mail Address Extractor|Identificar endereços de e-mail em quaisquer dados obtidos.|Interno |Pesquisar endereços de e-mail e números de telefone associados a um domínio no EmailCrawlr.|API por níveis |Consultar endereços de e-mail no email-format.com.|API gratuita |Pesquisar reputação de endereço de e-mail no EmailRep.io.|API por níveis |Verificar se um bloco de rede ou endereço IP é malicioso de acordo com EmergingThreats.net.|API gratuita Error String Extractor|Identificar mensagens de erro comuns em conteúdo, como erros SQL, etc.|Interno Ethereum Address Extractor|Identificar endereços ethereum em páginas web raspadas.|Interno |Consulta etherscan.io para encontrar o saldo de endereços de carteira ethereum identificados.|API gratuita File Metadata Extractor|Extrai metadados de documentos e imagens.|Interno |Pesquisar no Flickr por domínios, URLs e e-mails relacionados ao domínio especificado.|API gratuita |Consultar informações de endereço IP do Focsec.|API por níveis |Verificar se um endereço IP é malicioso de acordo com FortiGuard Antispam.|API gratuita |Obter informações de ameaça do Fraudguard.io.|API por níveis |Obter informações de rede da API F-Secure Riddler.io.|API comercial |Coletar informações de domínio e e-mail da API FullContact.com.|API por níveis |Identificar superfície de ataque de domínio usando a API FullHunt.|API por níveis |Identificar repositórios de código público associados no Github.|API gratuita |Consultar informações de empresa da Fundação Global de Identificador de Entidade Legal (GLEIF).|API por níveis |Identifica potenciais endereços físicos e coordenadas de latitude/longitude.|API por níveis |Pesquisar possíveis buckets do Google Object Storage associados ao alvo e tentar listar seu conteúdo.|API gratuita |Verificar se a URL está incluída em alguma das listas do Safe Browsing.|API gratuita |Obter informações da API Google Custom Search para identificar subdomínios e links.|API por níveis |Recuperar informações do usuário da API Gravatar.|API gratuita |Encontrar nomes de bucket correspondentes à palavra-chave extraída de um domínio da API Grayhat.|API por níveis |Verificar se um bloco de rede ou endereço IP é malicioso de acordo com greensnow.co.|API gratuita |Pesquisar na API grep.app por links e e-mails relacionados ao domínio especificado.|API gratuita |Obter dados de enriquecimento de IP da API GreyNoise Community.|API por níveis |Obter dados de enriquecimento de IP do GreyNoise.|API por níveis |Verificar serviço externo de varredura/relatório de vulnerabilidades h1.nobbd.de para ver se o alvo está listado.|API gratuita |Pesquisar no HackerTarget.com por hosts que compartilham o mesmo IP.|API gratuita Hash Extractor|Identificar hashes MD5 e SHA em conteúdo web, arquivos e mais.|Interno |Verificar HaveIBeenPwned.com para endereços de e-mail hackeados identificados em violações.|API comercial Hosting Provider Identifier|Descobrir se algum endereço IP identificado está dentro de faixas conhecidas de hospedagem de terceiros, ex. Amazon, Azure, etc.|Interno |Obter informações sobre nomes de domínio do host.io.|API por níveis Human Name Extractor|Tentar identificar nomes humanos no conteúdo obtido.|Interno |Verificar endereços de e-mail e nomes no hunter.io.|API por níveis |Pesquisar no Hybrid Analysis por domínios e URLs relacionados ao alvo.|API gratuita IBAN Number Extractor|Identificar Números de Conta Bancária Internacional (IBANs) em quaisquer dados.|Interno |Verificar iknowwhatyoudownload.com para endereços IP que estão usando torrents.|API por níveis |Obter informações do IntelligenceX sobre endereços IP, domínios, endereços de e-mail e números de telefone identificados.|API por níveis Interesting File Finder|Identifica arquivos potencialmente interessantes, ex. documentos de escritório, arquivos zip.|Interno |Verificar se um endereço IP é malicioso de acordo com SANS ISC.|API gratuita |Consulta ipapi.co para identificar geolocalização de Endereços IP usando a API ipapi.co.|API por níveis |Consulta ipapi.com para identificar geolocalização de Endereços IP usando a API ipapi.com.|API por níveis |Identifica a localização física de endereços IP identificados usando ipinfo.io.|API por níveis |Determinar se o alvo é malicioso usando a API IPQualityScore.|API por níveis |Consultar o banco de dados ipregistry.co para reputação e geolocalização.|API por níveis |Identifica a localização física de endereços IP identificados usando ipstack.com.|API por níveis |Pesquisar no JsonWHOIS.com por registros WHOIS associados a um domínio.|API por níveis Junk File Finder|Procura por arquivos antigos/temporários e outros semelhantes.|Interno |Obter informações adicionais sobre nomes de domínio e nomes de usuário identificados.|API gratuita |Pesquisar aplicativos móveis no Koodous.|API por níveis |Pesquisar vazamentos de dados de host, portas abertas, software e geoip no LeakIX.|API gratuita |Pesquisa o banco de dados de violações do Leak-Lookup.com.|API gratuita |Obter informações sobre quaisquer atividades maliciosas envolvendo endereços IP.|API gratuita |Pesquisa o banco de dados de URLs/IPs maliciosos do malwarepatrol.net.|API por níveis |Pesquisar na API MetaDefender por reputação de IP e domínio.|API por níveis |Obter informações de DNS Passivo do PassiveDNS.mnemonic.no.|API gratuita |Verificar se um endereço IP é um proxy aberto de acordo com a lista de proxies abertos do multiproxy.org.|API gratuita |Coletar nome de usuário e localização de perfis do MySpace.com.|API gratuita |Verificar se um e-mail é descartável.|API por níveis |Pesquisar na API NetworksDB.io por informações de endereço IP e domínio.|API por níveis |Pesquisar no NeutrinoAPI por informações de localização de telefone, informações de endereço IP e reputação de host.|API por níveis |Consultar informações de localização e operadora de número de telefone do numverify.com.|API por níveis |Pesquisar no mecanismo de busca Tor 'Onion City' por menções ao domínio alvo usando o Google Custom Search.|API gratuita |Pesquisar no onionsearchengine.com Tor por menções ao domínio alvo.|API gratuita |Verificar dados do Onyphe (lista de ameaças, geolocalização, pastries, vulnerabilidades) sobre um determinado IP.|API por níveis |Verificar serviço externo de varredura/relatório de vulnerabilidades openbugbounty.org para ver se o alvo está listado.|API gratuita |Consultar informações de empresa do OpenCorporates.|API por níveis |Verificar se um host seria bloqueado pelo OpenDNS.|API gratuita |Resolve nomes de host no sistema DNS alternativo OpenNIC.|API gratuita |Verificar se um host/domínio é malicioso de acordo com OpenPhish.com.|API gratuita |Recupera coordenadas de latitude/longitude para endereços físicos da API OpenStreetMap.|API gratuita Page Information|Obter informações sobre páginas web (elas exigem senhas, contêm formulários, etc.)|Interno |Pesquisa no PasteBin (via API Google Search) para identificar conteúdo relacionado.|API por níveis PGP Key Servers|Consultar domínios e endereços de e-mail em servidores de chave pública PGP.|Interno |Verificar se um bloco de rede ou endereço IP é malicioso de acordo com PhishStats.|API gratuita |Verificar se um host/domínio é malicioso de acordo com PhishTank.|API gratuita Phone Number Extractor|Identificar números de telefone em páginas web raspadas.|Interno Port Scanner - TCP|Varre portas TCP comumente abertas em sistemas voltados para a Internet.|Interno |Consultar o banco de dados Project Honey Pot para endereços IP.|API gratuita |Pesquisar hosts/subdomínios usando chaos.projectdiscovery.io.|API comercial |Verificar psbdmp.cc (PasteBin Dump) para e-mails e domínios potencialmente hackeados.|API gratuita |Obter informações da API do Pulsedive.|API por níveis |Verificar o serviço QOMPLX punkspider.io para ver se o alvo está listado como vulnerável.|API gratuita |Verificar se um host seria bloqueado pelo Quad9 DNS.|API gratuita |Consultas reversas de Whois usando reversewhois.io.|API gratuita |Consulta o registro RIPE (inclui dados ARIN) para identificar blocos de rede e outras informações.|API gratuita |Obter informações dos bancos de dados Passive DNS e Passive SSL do RiskIQ (antigo PassiveTotal).|API por níveis |Pesquisar no Robtex.com por hosts que compartilham o mesmo IP.|API gratuita |Pesquisar no searchcode por repositórios de código mencionando o domínio alvo.|API gratuita |Obter DNS Passivo e outras informações do SecurityTrails.|API por níveis |Consulta seon.io para coletar inteligência sobre endereços IP, endereços de e-mail e números de telefone.|API comercial |Obter informações do SHODAN sobre endereços IP identificados.|API por níveis Similar Domain Finder|Pesquisar várias fontes para identificar nomes de domínio semelhantes, por exemplo, domínios squatados.|Interno |Consultar endereços de e-mail no Skymem.|API gratuita |Coletar nome e localização de perfis do SlideShare.|API gratuita |Coletar IDs de e-mail disponíveis de domínios identificados.|API por níveis |Consulta SocialLinks.io para coletar inteligência de plataformas de mídia social e dark web.|API comercial |Tenta descobrir perfis de mídia social para nomes humanos identificados.|API por níveis Social Network Identifier|Identificar presença em redes sociais como LinkedIn, Twitter e outras.|Interno |Consultar o banco de dados SORBS para relays abertos, proxies abertos, servidores vulneráveis, etc.|API gratuita |Verificar se um bloco de rede ou endereço IP está no banco de dados SpamCop.|API gratuita |Verificar se um bloco de rede ou endereço IP está no banco de dados Spamhaus Zen.|API gratuita |Obter informações sobre quaisquer atividades maliciosas envolvendo endereços IP encontrados.|API comercial |Pesquisar no SpyOnWeb por hosts que compartilham o mesmo endereço IP, código Google Analytics ou código Google Adsense.|API por níveis SSL Certificate Analyzer|Coletar informações sobre certificados SSL usados pelos sites HTTPS do alvo.|Interno |Pesquisar no StackOverflow por quaisquer menções a um domínio alvo. Retorna informações potencialmente relacionadas.|API por níveis |Verificar se um domínio é malicioso (malware ou adware) de acordo com a lista Steven Black Hosts.|API gratuita Strange Header Identifier|Obter cabeçalhos HTTP não padrão retornados por servidores web.|Interno Subdomain Takeover Checker|Verificar se subdomínios afiliados são vulneráveis a takeover.|Interno |Enumeração passiva de subdomínios usando a API do Sublist3r.|API gratuita |Verificar se um bloco de rede, endereço IP ou domínio está na lista negra SURBL.|API gratuita |Verificar se um bloco de rede ou endereço IP é malicioso de acordo com TalosIntelligence.|API gratuita |Obter tipo de número de telefone da API TextMagic.|API por níveis |Verificar se um endereço IP é malicioso de acordo com ThreatJammer.com.|API por níveis |Obter informações do ThreatCrowd sobre endereços IP, domínios e endereços de e-mail identificados.|API gratuita |Verificar se um endereço IP é malicioso de acordo com ThreatFox.|API gratuita |Obter informações do banco de dados do ThreatMiner para DNS passivo e inteligência de ameaças.|API gratuita TLD Searcher|Pesquisar todos os TLDs da Internet por domínios com o mesmo nome que o alvo (isso pode ser muito lento).|Interno )|Identificar qual Sistema de Gerenciamento de Conteúdo (CMS) pode estar sendo usado.|Ferramenta )|Identificar bit-squatting, typos e outros domínios semelhantes ao alvo usando uma instalação local do DNSTwist.|Ferramenta )|Varre servidores NETBIOS abertos na rede do seu alvo.|Ferramenta )|Identificar qual Sistema Operacional pode estar sendo usado.|Ferramenta )|Scanner de vulnerabilidades rápido e personalizável.|Ferramenta )|Scanner rápido para encontrar serviços SNMP publicamente expostos.|Ferramenta )|Scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas.|Ferramenta )|Encontra vazamentos de arquivos e outros problemas de segurança em servidores HTTP.|Ferramenta )|Identificar várias fraquezas TLS/SSL, incluindo Heartbleed, CRIME e ROBOT.|Ferramenta )|Pesquisa através de repositórios git por strings de alta entropia e segredos, escavando fundo no histórico de commits.|Ferramenta )|Identificar qual firewall de aplicação web (WAF) está em uso no site especificado.|Ferramenta )|Wappalyzer identifica tecnologias em sites.|Ferramenta )|Identificar qual software está em uso no site especificado.|Ferramenta |Verificar se um endereço IP ou bloco de rede aparece na lista de nós de saída do Tor Metrics.|API gratuita |Pesquisar no mecanismo de busca Tor 'TORCH' por menções ao domínio alvo.|API gratuita |Consulta Trashpanda para coletar inteligência sobre menções ao alvo em sites de paste.|API por níveis |Verificar se um e-mail é descartável.|API gratuita |Obter informações do Twilio sobre números de telefone. Certifique-se de ter o add-on Caller Name instalado no Twilio.|API por níveis |Coletar nome e localização de perfis do Twitter.|API gratuita |Verificar se um bloco de rede ou endereço IP está no banco de dados UCEPROTECT.|API gratuita |Pesquisar no cache do URLScan.io por informações de domínio.|API gratuita |Coletar informações do usuário da API Venmo.|API gratuita |Identificar sites co-hospedados e realizar consultas reversas de Whois usando ViewDNS.info.|API por níveis |Obter informações do VirusTotal sobre endereços IP identificados.|API por níveis |Verificar se um endereço IP ou bloco de rede é malicioso de acordo com VoIP Blacklist (VoIPBL).|API gratuita |Verificar se um domínio ou endereço IP é malicioso de acordo com VXVault.net.|API gratuita Web Analytics Extractor|Identificar IDs de análise web em páginas web raspadas e registros DNS TXT.|Interno Web Framework Identifier|Identificar o uso de frameworks web populares como jQuery, YUI e outros.|Interno Web Server Identifier|Obter banners de servidor web para identificar versões de servidores web em uso.|Interno Web Spider|Raspagem de páginas web para extrair conteúdo para pesquisa.|Interno |Verificar tecnologia web usando a API WhatCMS.org.|API por níveis |Consultas reversas de Whois usando Whoisology.com.|API comercial Whois|Realizar uma consulta WHOIS em nomes de domínio e blocos de rede próprios.|Interno |Consultas reversas de Whois usando Whoxy.com.|API comercial |Consultar WiGLE para identificar pontos de acesso WiFi próximos.|API gratuita |Pesquisar no Wikileaks por menções de nomes de domínio e endereços de e-mail.|API gratuita |Identificar edições em artigos da Wikipedia feitas a partir de um determinado endereço IP ou nome de usuário.|API gratuita |Obter reputação de IP e informações de DNS passivo do IBM X-Force Exchange.|API por níveis |Verificar se um host seria bloqueado pelo Yandex DNS.|API gratuita |Consultar o banco de dados Zetalytics para hosts em seu(s) domínio(s) alvo.|API por níveis |Pesquisar na API de consulta de domínio do ZoneFiles.io por informações de domínio.|API por níveis |Verificar se um hostname/domínio aparece no feed RSS de 'desfigurações especiais' do zone-h.org.|API gratuita### DOCUMENTAÇÃO

Leia mais no site do projeto, incluindo documentação mais completa, posts de blog com tutoriais/guias, além de informações sobre o SpiderFoot HX.

Últimas atualizações anunciadas no Twitter.

Baixar ferramenta
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check