Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spiderfoot — Автоматизирует сбор и анализ данных OSINT для анализа угроз, картирования поверхности атак и разведки. Интегрирует более 200 модулей для исследования DNS, электронной почты, социальных сетей и даркнета. | Kitploit
Инструменты/GitHubGitHub/smicallef/spiderfoot
OSINT (Разведка открытых источников)РазведкаOSINT для социальной инженерииАнализ уязвимостейСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеСоциальная инженерияРазведка угрозСбор Электронной ПочтыАнализ DNS
20.1k3.3k312 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Топ в Сбор Электронной Почты №4
Топ в Сбор информации №3
Топ в OSINT (Разведка открытых источников) №4
Топ в OSINT для социальной инженерии №11
Топ в Разведка №4
Топ в Скриптинг и автоматизация №7
Топ в Социальная инженерия №19
GitHubsmicallef/spiderfoot

spiderfoot

Автоматизирует сбор и анализ данных OSINT для анализа угроз, картирования поверхности атак и разведки. Интегрирует более 200 модулей для исследования DNS, электронной почты, социальных сетей и даркнета.

РепозиторийСайт

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot — это инструмент автоматизации разведки по открытым источникам (OSINT). Он интегрируется практически со всеми доступными источниками данных и использует ряд методов анализа данных, делая эти данные удобными для навигации.

SpiderFoot имеет встроенный веб-сервер для предоставления чистого и интуитивно понятного веб-интерфейса, но также может использоваться полностью через командную строку. Он написан на Python 3 и распространяется по лицензии MIT.

ВОЗМОЖНОСТИ

  • Веб-интерфейс или CLI
  • Более 200 модулей (см. ниже)
  • Python 3.7+
  • Настраиваемый через YAML движок корреляций с 37 предопределенными правилами
  • Экспорт в CSV/JSON/GEXF
  • Экспорт/импорт ключей API
  • Бэкенд на SQLite для пользовательских запросов
  • Высокая настраиваемость
  • Полная документация
  • Визуализации
  • Интеграция TOR для поиска в даркнете
  • Dockerfile для развертывания в Docker
  • Может вызывать другие инструменты, такие как DNSTwist, Whatweb, Nmap и CMSeeK
  • Активно разрабатывается с 2012 года!

ХОТИТЕ БОЛЬШЕ?

Нужно больше от SpiderFoot? Ознакомьтесь с SpiderFoot HX для:

  • 100% облачное решение с управлением за вас
  • Мониторинг поверхности атаки с уведомлениями об изменениях по email, REST и Slack
  • Несколько целей за одно сканирование
  • Совместная работа нескольких пользователей
  • Аутентификация и двухфакторная аутентификация
  • Расследования
  • Поддержка клиентов
  • Предустановленные и настроенные сторонние инструменты
  • Управление через полностью RESTful API
  • Встроенная интеграция TOR
  • Снятие скриншотов
  • Возможность добавления собственных модулей SpiderFoot на Python
  • Отправка данных сканирования в Splunk, ElasticSearch и REST-конечные точки

Полный список отличий между SpiderFoot HX и версией с открытым исходным кодом смотрите здесь.

ПРИМЕНЕНИЕ

SpiderFoot может использоваться в наступательных целях (например, в рамках учений Red Team или пентеста) для разведки цели или в оборонительных целях для сбора информации о том, что вы или ваша организация могли раскрыть в интернете.

Вы можете задать следующие сущности в качестве цели сканирования SpiderFoot:

  • IP-адрес
  • Домен/поддомен
  • Имя хоста
  • Подсеть сети (CIDR)
  • ASN
  • Адрес электронной почты
  • Номер телефона
  • Имя пользователя
  • Имя человека
  • Биткоин-адрес

Более 200 модулей SpiderFoot взаимодействуют друг с другом по модели издатель/подписчик, чтобы обеспечить максимальное извлечение данных для выполнения таких задач, как:

  • Перечисление/извлечение хостов/поддоменов/доменов верхнего уровня
  • Извлечение адресов электронной почты, номеров телефонов и имен людей
  • Извлечение биткоин- и эфириум-адресов
  • Проверка на уязвимость к перехвату поддоменов
  • DNS-зональные трансферы
  • Запросы к системам киберразведки и черным спискам
  • Интеграция с API SHODAN, HaveIBeenPwned, GreyNoise, AlienVault, SecurityTrails и др.
  • Перечисление аккаунтов в социальных сетях
  • Перечисление/скрапинг бакетов S3/Azure/Digitalocean
  • Геолокация IP
  • Веб-скрапинг, анализ контента веб-страниц
  • Анализ метаданных изображений, документов и бинарных файлов
  • Поиск в даркнете
  • Сканирование портов и получение баннеров
  • Поиск утечек данных
  • И многое другое...

УСТАНОВКА И ЗАПУСК

Для установки и запуска SpiderFoot вам понадобится Python 3.7 или выше, а также ряд библиотек Python, которые можно установить с помощью pip. Мы рекомендуем устанавливать пакетный релиз, поскольку ветка master часто содержит передовые функции и модули, которые не прошли полное тестирование.

Стабильная сборка (пакетный релиз):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
#### Сборка для разработки (клонирование ветки master из git):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

Посмотрите документацию и наши видео на asciinema для получения дополнительных учебных материалов.

СООБЩЕСТВО

Будь вы участником, пользователем или просто интересуетесь SpiderFoot и OSINT в целом, мы будем рады видеть вас в нашем сообществе! Теперь у SpiderFoot есть сервер Discord для получения помощи от сообщества, запроса функций или просто общих разговоров об OSINT.

НАПИСАНИЕ ПРАВИЛ КОРРЕЛЯЦИИ

У нас есть подробное описание и справочник по набору правил корреляции, представленных в SpiderFoot 4.0 здесь.

Также взгляните на файл template.yaml для ознакомления. Существующие 37 правил также вполне читабельны и хороши в качестве отправной точки для дополнительных правил.

МОДУЛИ / ИНТЕГРАЦИИ

SpiderFoot имеет более 200 модулей, большинство из которых не требуют API-ключей, а многие из тех, что требуют API-ключи, имеют бесплатный уровень.| Name | Description | Type | |:---------| :-----------|:-------| AbstractAPI|Поиск информации о домене, телефоне и IP-адресе через AbstractAPI.|Тарифный API abuse.ch|Проверяет, является ли хост/домен, IP-адрес или сетевой блок вредоносным согласно Abuse.ch.|Бесплатный API AbuseIPDB|Проверяет, является ли IP-адрес вредоносным согласно черному списку AbuseIPDB.com.|Тарифный API Abusix Mail Intelligence|Проверяет, находится ли сетевой блок или IP-адрес в черном списке Abusix Mail Intelligence.|Тарифный API Account Finder|Ищет возможные связанные учетные записи на более чем 500 социальных и других сайтах, таких как Instagram, Reddit и т.д.|Внутренний AdBlock Check|Проверяет, будут ли связанные страницы заблокированы AdBlock Plus.|Тарифный API AdGuard DNS|Проверяет, будет ли хост заблокирован AdGuard DNS.|Бесплатный API Ahmia|Ищет упоминания цели в поисковой системе Tor 'Ahmia'.|Бесплатный API AlienVault IP Reputation|Проверяет, является ли IP или сетевой блок вредоносным согласно базе данных репутации IP AlienVault.|Бесплатный API AlienVault OTX|Получает информацию из AlienVault Open Threat Exchange (OTX).|Тарифный API Amazon S3 Bucket Finder|Ищет потенциальные корзины Amazon S3, связанные с целью, и пытается просмотреть их содержимое.|Бесплатный API Apple iTunes|Ищет мобильные приложения в Apple iTunes.|Бесплатный API Archive.org|Определяет исторические версии интересных файлов/страниц из Wayback Machine.|Бесплатный API ARIN|Запрашивает регистр ARIN для контактной информации.|Бесплатный API Azure Blob Finder|Ищет потенциальные Azure blobs, связанные с целью, и пытается просмотреть их содержимое.|Бесплатный API Base64 Decoder|Определяет строки, закодированные в Base64, в URL-адресах, часто раскрывая интересную скрытую информацию.|Внутренний BGPView|Получает сетевую информацию из API BGPView.|Бесплатный API Binary String Extractor|Пытается идентифицировать строки в двоичном содержимом.|Внутренний |Получает информацию из систем сканирования Интернета BinaryEdge.io, включая утечки, уязвимости, торренты и пассивный DNS.|Тарифный API |Ищет в Bing хосты, использующие один и тот же IP.|Тарифный API |Получает информацию из Bing для выявления поддоменов и ссылок.|Тарифный API Bitcoin Finder|Определяет адреса биткойнов в просканированных веб-страницах.|Внутренний |Проверяет адреса биткойнов по базе данных подозрительных/вредоносных адресов Bitcoin Who's Who.|Тарифный API |Проверяет адреса биткойнов по базе данных подозрительных/вредоносных адресов bitcoinabuse.com.|Бесплатный API |Запрашивает blockchain.info для определения баланса идентифицированных адресов кошельков биткойнов.|Бесплатный API |Проверяет, является ли сетевой блок или IP вредоносным согласно blocklist.de.|Бесплатный API |Ищет в базе данных BotScout.com адреса IP и электронной почты спам-ботов.|Тарифный API |Проверяет, является ли домен вредоносным согласно botvrij.eu.|Бесплатный API |Запрашивает Domain API BuiltWith.com для получения информации о стеке веб-технологий цели, адресах электронной почты и т.д.|Тарифный API |Запрашивает API C99, который предоставляет различные данные (геолокация, обнаружение прокси, поиск телефона и т.д.).|Коммерческий API |Ищет информацию о местоположении и репутации телефонных номеров США.|Бесплатный API |Получает информацию о хосте из Censys.io.|Тарифный API |Собирает имена хостов из исторических сертификатов в crt.sh.|Бесплатный API |Получает информацию о SSL-сертификатах из API SSLMate CertSpotter.|Тарифный API |Проверяет, является ли сетевой блок или IP-адрес вредоносным согласно списку Collective Intelligence Network Security (CINS) Army.|Бесплатный API |Получает информацию из баз данных пассивного DNS и пассивного SSL CIRCL.LU.|Бесплатный API |Проверяет, будет ли хост заблокирован фильтрами содержимого DNS CleanBrowsing.org.|Бесплатный API |Проверяет, находится ли сетевой блок или IP-адрес в списке спам-IP CleanTalk.org.|Бесплатный API |Проверяет имена, адреса, домены и т.д. на основе поиска адресов электронной почты на clearbit.com.|Тарифный API |Проверяет, будет ли хост заблокирован CloudFlare DNS.|Бесплатный API |Проверяет, присутствует ли домен в списках CoinBlocker.|Бесплатный API |Ищет URL-адреса, найденные через CommonCrawl.org.|Бесплатный API |Проверяет, будет ли хост заблокирован Comodo Secure DNS.|Тарифный API Company Name Extractor|Определяет названия компаний в любых полученных данных.|Внутренний Cookie Extractor|Извлекает куки из HTTP-заголовков.|Внутренний Country Name Extractor|Определяет названия стран в любых полученных данных.|Внутренний Credit Card Number Extractor|Определяет номера кредитных карт в любых данных.|Внутренний |Ищет поддомены через API Crobat.|Бесплатный API Cross-Referencer|Определяет, связаны ли другие домены ('Аффилиаты') с целью, ища обратные ссылки на целевой(е) сайт(ы).|Внутренний |Ищет расширения Chrome в CRXcavator.|Бесплатный API Custom Threat Feed|Проверяет, является ли хост/домен, сетевой блок, ASN или IP вредоносным согласно вашей пользовательской ленте.|Внутренний |Проверяет, является ли хост/домен или IP-адрес вредоносным согласно CyberCrime-Tracker.net.|Бесплатный API |Проверяет, является ли электронная почта одноразовой.|Бесплатный API |Собирает данные об утечках из API Dehashed.|Коммерческий API |Ищет потенциальные Digital Ocean Spaces, связанные с целью, и пытается просмотреть их содержимое.|Бесплатный API DNS Brute-forcer|Пытается идентифицировать имена хостов путем перебора распространенных имен и итераций.|Внутренний DNS Common SRV|Пытается идентифицировать имена хостов путем перебора распространенных DNS-записей SRV.|Внутренний |Проверяет, будет ли хост заблокирован DNS for Family.|Бесплатный API DNS Look-aside|Пытается выполнить обратное разрешение IP-адресов рядом с целью, чтобы проверить, связаны ли они.|Внутренний DNS Raw Records|Извлекает необработанные DNS-записи, такие как MX, TXT и другие.|Внутренний DNS Resolver|Разрешает идентифицированные хосты и IP-адреса, также извлеченные из необработанного содержимого.|Внутренний DNS Zone Transfer|Пытается выполнить полную передачу DNS-зоны.|Внутренний |Запрашивает DNSDB от FarSight для исторических и пассивных DNS-данных.|Тарифный API |Пассивное перечисление поддоменов с помощью DNSDumpster от HackerTarget.|Бесплатный API |Получает информацию о пассивном DNS из проекта Rapid7 Sonar с помощью API DNSGrep.|Бесплатный API |Запрашивает базу данных DroneBL на наличие открытых релеев, открытых прокси, уязвимых серверов и т.д.|Бесплатный API |Запрашивает API DuckDuckGo для получения описательной информации о цели.|Бесплатный API E-Mail Address Extractor|Определяет адреса электронной почты в любых полученных данных.|Внутренний |Ищет в EmailCrawlr адреса электронной почты и номера телефонов, связанные с доменом.|Тарифный API |Ищет адреса электронной почты на email-format.com.|Бесплатный API |Ищет репутацию адреса электронной почты в EmailRep.io.|Тарифный API |Проверяет, является ли сетевой блок или IP-адрес вредоносным согласно EmergingThreats.net.|Бесплатный API Error String Extractor|Определяет распространенные сообщения об ошибках в содержимом, такие как ошибки SQL и т.д.|Внутренний Ethereum Address Extractor|Определяет адреса Ethereum в просканированных веб-страницах.|Внутренний |Запрашивает etherscan.io для определения баланса идентифицированных адресов кошельков Ethereum.|Бесплатный API File Metadata Extractor|Извлекает метаданные из документов и изображений.|Внутренний |Ищет в Flickr домены, URL-адреса и электронные письма, связанные с указанным доменом.|Бесплатный API |Ищет информацию об IP-адресе из Focsec.|Тарифный API |Проверяет, является ли IP-адрес вредоносным согласно FortiGuard Antispam.|Бесплатный API |Получает информацию об угрозах из Fraudguard.io.|Тарифный API |Получает сетевую информацию из API F-Secure Riddler.io.|Коммерческий API |Собирает информацию о домене и электронной почте из API FullContact.com.|Тарифный API |Определяет поверхность атаки домена с помощью API FullHunt.|Тарифный API |Определяет связанные публичные репозитории кода на Github.|Бесплатный API |Ищет информацию о компании из Global Legal Entity Identifier Foundation (GLEIF).|Тарифный API |Определяет потенциальные физические адреса и координаты широты/долготы.|Тарифный API |Ищет потенциальные корзины Google Object Storage, связанные с целью, и пытается просмотреть их содержимое.|Бесплатный API |Проверяет, включен ли URL-адрес в какие-либо списки Safe Browsing.|Бесплатный API |Получает информацию из API пользовательского поиска Google для выявления поддоменов и ссылок.|Тарифный API |Извлекает информацию о пользователе из API Gravatar.|Бесплатный API |Находит имена корзин, соответствующие ключевому слову, извлеченному из домена, с помощью API Grayhat.|Тарифный API |Проверяет, является ли сетевой блок или IP-адрес вредоносным согласно greensnow.co.|Бесплатный API |Ищет в API grep.app ссылки и электронные письма, связанные с указанным доменом.|Бесплатный API |Получает данные обогащения IP из API GreyNoise Community.|Тарифный API |Получает данные обогащения IP из GreyNoise.|Тарифный API |Проверяет внешнюю службу сканирования/отчетности уязвимостей h1.nobbd.de, чтобы узнать, указана ли цель.|Бесплатный API |Ищет на HackerTarget.com хосты, использующие один и тот же IP.|Бесплатный API Hash Extractor|Определяет хэши MD5 и SHA в веб-контенте, файлах и т.д.|Внутренний |Проверяет HaveIBeenPwned.com на наличие взломанных адресов электронной почты, обнаруженных в утечках.|Коммерческий API Hosting Provider Identifier|Определяет, находятся ли какие-либо IP-адреса в известных диапазонах сторонних хостинг-провайдеров, например Amazon, Azure и т.д.|Внутренний |Получает информацию о доменных именах из host.io.|Тарифный API Human Name Extractor|Пытается идентифицировать человеческие имена в загруженном содержимом.|Внутренний |Проверяет адреса электронной почты и имена на hunter.io.|Тарифный API |Ищет в Hybrid Analysis домены и URL-адреса, связанные с целью.|Бесплатный API IBAN Number Extractor|Определяет международные номера банковских счетов (IBAN) в любых данных.|Внутренний |Проверяет iknowwhatyoudownload.com на наличие IP-адресов, использующих торренты.|Тарифный API |Получает информацию из IntelligenceX об идентифицированных IP-адресах, доменах, адресах электронной почты и номерах телефонов.|Тарифный API Interesting File Finder|Определяет потенциально интересные файлы, например офисные документы, zip-файлы.|Внутренний |Проверяет, является ли IP-адрес вредоносным согласно SANS ISC.|Бесплатный API |Запрашивает ipapi.co для определения геолокации IP-адресов с помощью API ipapi.co.|Тарифный API |Запрашивает ipapi.com для определения геолокации IP-адресов с помощью API ipapi.com.|Тарифный API |Определяет физическое местоположение идентифицированных IP-адресов с помощью ipinfo.io.|Тарифный API |Определяет, является ли цель вредоносной, с помощью API IPQualityScore.|Тарифный API |Запрашивает базу данных ipregistry.co для получения информации о репутации и геолокации.|Тарифный API |Определяет физическое местоположение идентифицированных IP-адресов с помощью ipstack.com.|Тарифный API |Ищет на JsonWHOIS.com записи WHOIS, связанные с доменом.|Тарифный API Junk File Finder|Ищет старые/временные и другие подобные файлы.|Внутренний |Получает дополнительную информацию о доменных именах и идентифицированных именах пользователей.|Бесплатный API |Ищет мобильные приложения в Koodous.|Тарифный API |Ищет в LeakIX утечки данных хоста, открытые порты, программное обеспечение и геоIP.|Бесплатный API |Ищет в базе данных утечек Leak-Lookup.com.|Бесплатный API |Получает информацию о любых вредоносных действиях, связанных с IP-адресами.|Бесплатный API |Ищет в базе данных вредоносных URL/IP-адресов malwarepatrol.net.|Тарифный API |Ищет в API MetaDefender репутацию IP-адреса и домена.|Тарифный API |Получает информацию о пассивном DNS из PassiveDNS.mnemonic.no.|Бесплатный API |Проверяет, является ли IP-адрес открытым прокси согласно списку открытых прокси multiproxy.org.|Бесплатный API |Собирает имя пользователя и местоположение из профилей MySpace.com.|Бесплатный API |Проверяет, является ли электронная почта одноразовой.|Тарифный API |Ищет в API NetworksDB.io информацию об IP-адресах и доменах.|Тарифный API |Ищет в NeutrinoAPI информацию о местоположении телефона, информацию об IP-адресе и репутацию хоста.|Тарифный API |Ищет информацию о местоположении и операторе телефонного номера из numverify.com.|Тарифный API |Ищет в поисковой системе Tor 'Onion City' упоминания целевого домена с помощью пользовательского поиска Google.|Бесплатный API |Ищет в Tor onionsearchengine.com упоминания целевого домена.|Бесплатный API |Проверяет данные Onyphe (список угроз, геолокация, файлы cookie, уязвимости) о заданном IP.|Тарифный API |Проверяет внешнюю службу сканирования/отчетности уязвимостей openbugbounty.org, чтобы узнать, указана ли цель.|Бесплатный API |Ищет информацию о компании из OpenCorporates.|Тарифный API |Проверяет, будет ли хост заблокирован OpenDNS.|Бесплатный API |Разрешает имена хостов в альтернативной системе DNS OpenNIC.|Бесплатный API |Проверяет, является ли хост/домен вредоносным согласно OpenPhish.com.|Бесплатный API |Извлекает координаты широты/долготы для физических адресов из API OpenStreetMap.|Бесплатный API Page Information|Получает информацию о веб-страницах (используют ли они пароли, содержат ли формы и т.д.).|Внутренний |Поиск в PasteBin (через API поиска Google) для выявления связанного содержимого.|Тарифный API PGP Key Servers|Ищет домены и адреса электронной почты на серверах открытых ключей PGP.|Внутренний |Проверяет, является ли сетевой блок или IP-адрес вредоносным согласно PhishStats.|Бесплатный API |Проверяет, является ли хост/домен вредоносным согласно PhishTank.|Бесплатный API Phone Number Extractor|Определяет номера телефонов в просканированных веб-страницах.|Внутренний Port Scanner - TCP|Сканирует распространенные открытые TCP-порты на системах, доступных из Интернета.|Внутренний |Запрашивает базу данных Project Honey Pot для IP-адресов.|Бесплатный API |Ищет хосты/поддомены с помощью chaos.projectdiscovery.io.|Коммерческий API |Проверяет psbdmp.cc (дамп PasteBin) на наличие потенциально взломанных электронных писем и доменов.|Бесплатный API |Получает информацию из API Pulsedive.|Тарифный API |Проверяет службу QOMPLX punkspider.io, чтобы узнать, указана ли цель как уязвимая.|Бесплатный API |Проверяет, будет ли хост заблокирован Quad9 DNS.|Бесплатный API |Обратный поиск Whois с помощью reversewhois.io.|Бесплатный API |Запрашивает регистр RIPE (включает данные ARIN) для идентификации сетевых блоков и другой информации.|Бесплатный API |Получает информацию из баз данных пассивного DNS и пассивного SSL RiskIQ (ранее PassiveTotal).|Тарифный API |Ищет на Robtex.com хосты, использующие один и тот же IP.|Бесплатный API |Ищет в searchcode репозитории кода, упоминающие целевой домен.|Бесплатный API |Получает пассивный DNS и другую информацию из SecurityTrails.|Тарифный API |Запрашивает seon.io для сбора разведывательной информации об IP-адресах, адресах электронной почты и номерах телефонов.|Коммерческий API |Получает информацию из SHODAN об идентифицированных IP-адресах.|Тарифный API Similar Domain Finder|Ищет в различных источниках похожие доменные имена, например, сквоттерские домены.|Внутренний |Ищет адреса электронной почты на Skymem.|Бесплатный API |Собирает имя и местоположение из профилей SlideShare.|Бесплатный API |Собирает доступные идентификаторы электронной почты из идентифицированных доменов.|Тарифный API |Запрашивает SocialLinks.io для сбора разведывательной информации из социальных сетей и даркнета.|Коммерческий API |Пытается обнаружить профили в социальных сетях для идентифицированных человеческих имен.|Тарифный API Social Network Identifier|Определяет присутствие в социальных сетях, таких как LinkedIn, Twitter и других.|Внутренний |Запрашивает базу данных SORBS на наличие открытых релеев, открытых прокси, уязвимых серверов и т.д.|Бесплатный API |Проверяет, находится ли сетевой блок или IP-адрес в базе данных SpamCop.|Бесплатный API |Проверяет, находится ли сетевой блок или IP-адрес в базе данных Spamhaus Zen.|Бесплатный API |Получает информацию о любых вредоносных действиях, связанных с найденными IP-адресами.|Коммерческий API |Ищет на SpyOnWeb хосты, использующие один и тот же IP-адрес, код Google Analytics или код Google Adsense.|Тарифный API SSL Certificate Analyzer|Собирает информацию о SSL-сертификатах, используемых HTTPS-сайтами цели.|Внутренний |Ищет в StackOverflow любые упоминания целевого домена. Возвращает потенциально связанную информацию.|Тарифный API |Проверяет, является ли домен вредоносным (вредоносное ПО или рекламное ПО) согласно списку Steven Black Hosts.|Бесплатный API Strange Header Identifier|Получает нестандартные HTTP-заголовки, возвращаемые веб-серверами.|Внутренний Subdomain Takeover Checker|Проверяет, уязвимы ли аффилированные поддомены для захвата.|Внутренний |Пассивное перечисление поддоменов с помощью API Sublist3r.|Бесплатный API |Проверяет, находится ли сетевой блок, IP-адрес или домен в черном списке SURBL.|Бесплатный API |Проверяет, является ли сетевой блок или IP-адрес вредоносным согласно TalosIntelligence.|Бесплатный API |Получает тип телефонного номера из API TextMagic.|Тарифный API |Проверяет, является ли IP-адрес вредоносным согласно ThreatJammer.com.|Тарифный API |Получает информацию из ThreatCrowd об идентифицированных IP-адресах, доменах и адресах электронной почты.|Бесплатный API |Проверяет, является ли IP-адрес вредоносным согласно ThreatFox.|Бесплатный API |Получает информацию из базы данных ThreatMiner для пассивного DNS и разведки угроз.|Бесплатный API TLD Searcher|Ищет во всех TLD Интернета домены с тем же именем, что и цель (это может быть очень медленно).|Внутренний )|Определяет, какая система управления содержимым (CMS) может использоваться.|Инструмент )|Определяет домены с битовым сквоттингом, опечатками и другими подобными цели с помощью локальной установки DNSTwist.|Инструмент )|Сканирует открытые NETBIOS-серверы имен в сети цели.|Инструмент )|Определяет, какая операционная система может использоваться.|Инструмент )|Быстрый и настраиваемый сканер уязвимостей.|Инструмент )|Быстрый сканер для поиска публично доступных служб SNMP.|Инструмент )|Сканер, обнаруживающий использование библиотек JavaScript с известными уязвимостями.|Инструмент )|Находит утечки файлов и другие проблемы безопасности на HTTP-серверах.|Инструмент )|Определяет различные уязвимости TLS/SSL, включая Heartbleed, CRIME и ROBOT.|Инструмент )|Просматривает git-репозитории в поисках строк с высокой энтропией и секретов, глубоко изучая историю коммитов.|Инструмент )|Определяет, какой брандмауэр веб-приложений (WAF) используется на указанном сайте.|Инструмент )|Wappalyzer определяет технологии на веб-сайтах.|Инструмент )|Определяет, какое программное обеспечение используется на указанном сайте.|Инструмент |Проверяет, присутствует ли IP-адрес или сетевой блок в списке выходных узлов Tor Metrics.|Бесплатный API |Ищет в поисковой системе Tor 'TORCH' упоминания целевого домена.|Бесплатный API |Запрашивает Trashpanda для сбора разведывательной информации об упоминаниях цели на сайтах паст.|Тарифный API |Проверяет, является ли электронная почта одноразовой.|Бесплатный API |Получает информацию из Twilio о телефонных номерах. Убедитесь, что у вас установлен дополнительный модуль Caller Name в Twilio.|Тарифный API |Собирает имя и местоположение из профилей Twitter.|Бесплатный API |Проверяет, находится ли сетевой блок или IP-адрес в базе данных UCEPROTECT.|Бесплатный API |Ищет в кэше URLScan.io информацию о домене.|Бесплатный API |Собирает информацию о пользователе из API Venmo.|Бесплатный API |Определяет совместно размещенные веб-сайты и выполняет обратный поиск Whois с помощью ViewDNS.info.|Тарифный API |Получает информацию из VirusTotal об идентифицированных IP-адресах.|Тарифный API |Проверяет, является ли IP-адрес или сетевой блок вредоносным согласно VoIP Blacklist (VoIPBL).|Бесплатный API |Проверяет, является ли домен или IP-адрес вредоносным согласно VXVault.net.|Бесплатный API Web Analytics Extractor|Определяет идентификаторы веб-аналитики в просканированных веб-страницах и DNS-записях TXT.|Внутренний Web Framework Identifier|Определяет использование популярных веб-фреймворков, таких как jQuery, YUI и других.|Внутренний Web Server Identifier|Получает баннеры веб-серверов для определения версий используемых веб-серверов.|Внутренний Web Spider|Спайдинг веб-страниц для извлечения содержимого для поиска.|Внутренний |Проверяет веб-технологии с помощью API WhatCMS.org.|Тарифный API |Обратный поиск Whois с помощью Whoisology.com.|Коммерческий API Whois|Выполняет поиск WHOIS по доменным именам и собственным сетевым блокам.|Внутренний |Обратный поиск Whois с помощью Whoxy.com.|Коммерческий API |Запрашивает WiGLE для определения ближайших точек доступа WiFi.|Бесплатный API |Ищет в Wikileaks упоминания доменных имен и адресов электронной почты.|Бесплатный API |Определяет правки статей Wikipedia, сделанные с заданного IP-адреса или имени пользователя.|Бесплатный API |Получает репутацию IP и информацию о пассивном DNS из IBM X-Force Exchange.|Тарифный API |Проверяет, будет ли хост заблокирован Yandex DNS.|Бесплатный API |Запрашивает базу данных Zetalytics для получения хостов на целевых доменах.|Тарифный API |Ищет в API запросов доменов ZoneFiles.io информацию о домене.|Тарифный API |Проверяет, присутствует ли имя хоста/домен в RSS-ленте 'special defacements' сайта zone-h.org.|Бесплатный API### ДОКУМЕНТАЦИЯ

Подробнее читайте на веб-сайте проекта, где представлена более полная документация, записи в блоге с учебными пособиями/руководствами, а также информация о SpiderFoot HX.

Последние обновления анонсируются в Twitter.

Скачать инструмент
BinaryEdge
Bing (Shared IPs)
Bing
Bitcoin Who's Who
BitcoinAbuse
Blockchain
blocklist.de
BotScout
botvrij.eu
BuiltWith
C99
CallerName
Censys
Certificate Transparency
CertSpotter
CINS Army List
CIRCL.LU
CleanBrowsing.org
CleanTalk Spam List
Clearbit
CloudFlare DNS
CoinBlocker Lists
CommonCrawl
Comodo Secure DNS
Crobat API
CRXcavator
CyberCrime-Tracker.net
Debounce
Dehashed
Digital Ocean Space Finder
DNS for Family
DNSDB
DNSDumpster
DNSGrep
DroneBL
DuckDuckGo
EmailCrawlr
EmailFormat
EmailRep
Emerging Threats
Etherscan
Flickr
Focsec
FortiGuard Antispam
Fraudguard
F-Secure Riddler.io
FullContact
FullHunt
Github
GLEIF
Google Maps
Google Object Storage Finder
Google SafeBrowsing
Google
Gravatar
Grayhat Warfare
Greensnow
grep.app
GreyNoise Community
GreyNoise
HackerOne (Unofficial)
HackerTarget
HaveIBeenPwned
Host.io
Hunter.io
Hybrid Analysis
Iknowwhatyoudownload.com
IntelligenceX
Internet Storm Center
ipapi.co
ipapi.com
IPInfo.io
IPQualityScore
ipregistry
ipstack
JsonWHOIS.com
Keybase
Koodous
LeakIX
Leak-Lookup
Maltiverse
MalwarePatrol
MetaDefender
Mnemonic PassiveDNS
multiproxy.org Open Proxies
MySpace
NameAPI
NetworksDB
NeutrinoAPI
numverify
Onion.link
Onionsearchengine.com
Onyphe
Open Bug Bounty
OpenCorporates
OpenDNS
OpenNIC DNS
OpenPhish
OpenStreetMap
PasteBin
PhishStats
PhishTank
Project Honey Pot
ProjectDiscovery Chaos
Psbdmp
Pulsedive
PunkSpider
Quad9
ReverseWhois
RIPE
RiskIQ
Robtex
searchcode
SecurityTrails
Seon
SHODAN
Skymem
SlideShare
Snov
Social Links
Social Media Profile Finder
SORBS
SpamCop
Spamhaus Zen
spur.us
SpyOnWeb
StackOverflow
Steven Black Hosts
Sublist3r PassiveDNS
SURBL
Talos Intelligence
TextMagic
Threat Jammer
ThreatCrowd
ThreatFox
ThreatMiner
Tool - CMSeeK
Tool - DNSTwist
Tool - nbtscan
Tool - Nmap
Tool - Nuclei
Tool - onesixtyone
Tool - Retire.js
Tool - snallygaster
Tool - testssl.sh
Tool - TruffleHog
Tool - WAFW00F
Tool - Wappalyzer
Tool - WhatWeb
TOR Exit Nodes
TORCH
Trashpanda
Trumail
Twilio
Twitter
UCEPROTECT
URLScan.io
Venmo
ViewDNS.info
VirusTotal
VoIP Blacklist (VoIPBL)
VXVault.net
WhatCMS
Whoisology
Whoxy
WiGLE
Wikileaks
Wikipedia Edits
XForce Exchange
Yandex DNS
Zetalytics
ZoneFile.io
Zone-H Defacement Check