Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
spiderfoot — 自动收集和分析OSINT数据,用于威胁情报、攻击面映射和侦察。集成200多个模块,涵盖DNS、电子邮件、社交媒体和暗网调查。 | Kitploit
工具/GitHubGitHub/smicallef/spiderfoot
OSINT (开源情报)侦察社会工程学OSINT漏洞分析脚本与自动化信息收集Web安全渗透测试社会工程学威胁情报电子邮件收集DNS 分析
20.1k3.3k922年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
电子邮件收集 分类第 4 名
信息收集 分类第 3 名
OSINT (开源情报) 分类第 4 名
社会工程学OSINT 分类第 11 名
侦察 分类第 4 名
脚本与自动化 分类第 7 名
社会工程学 分类第 19 名
GitHubsmicallef/spiderfoot

spiderfoot

自动收集和分析OSINT数据,用于威胁情报、攻击面映射和侦察。集成200多个模块,涵盖DNS、电子邮件、社交媒体和暗网调查。

查看仓库网站

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot 是一款开源情报(OSINT)自动化工具。它集成了几乎所有可用的数据源,并利用多种方法进行数据分析,使数据易于浏览。

SpiderFoot 内置了一个 Web 服务器,提供简洁直观的 Web 界面,同时也可以完全通过命令行使用。它使用 Python 3 编写,采用 MIT 许可证。

功能

  • 基于 Web 的用户界面或命令行
  • 超过 200 个模块(见下文)
  • Python 3.7+
  • 支持 YAML 配置的关联引擎,包含 37 条预定义规则
  • CSV/JSON/GEXF 导出
  • 密钥导出/导入
  • SQLite 后端,支持自定义查询
  • 高度可配置
  • 文档齐全
  • 可视化
  • 集成 TOR,用于暗网搜索
  • 提供 Dockerfile,支持 Docker 部署
  • 可调用其他工具,如 DNSTwist、Whatweb、Nmap 和 CMSeeK
  • 自 2012 年起持续开发!

想要更多?

需要 SpiderFoot 提供更多功能?查看 SpiderFoot HX 以获得:

  • 100% 云端托管,完全为您管理
  • 攻击面监控,支持通过电子邮件、REST 和 Slack 发送变更通知
  • 每次扫描支持多个目标
  • 多用户协作
  • 认证和双因素认证
  • 调查功能
  • 客户支持
  • 预装并配置好的第三方工具
  • 通过完全 RESTful API 驱动
  • 内置 TOR 集成
  • 截图功能
  • 自带 Python SpiderFoot 模块
  • 将扫描数据发送到 Splunk、ElasticSearch 和 REST 端点

查看 SpiderFoot HX 与开源版本的完整差异列表,请点击此处。

用途

SpiderFoot 可用于攻击性目的(例如红队演练或渗透测试)对目标进行侦察,也可用于防御性目的,收集关于您或您的组织可能暴露在互联网上的信息。

您可以在 SpiderFoot 扫描中定位以下实体:

  • IP 地址
  • 域名/子域名
  • 主机名
  • 网络子网(CIDR)
  • ASN
  • 电子邮件地址
  • 电话号码
  • 用户名
  • 人员姓名
  • 比特币地址

SpiderFoot 的 200 多个模块以发布/订阅模式相互协作,确保最大程度的数据提取,从而实现以下功能:

  • 主机/子域名/TLD 枚举/提取
  • 电子邮件地址、电话号码和人名提取
  • 比特币和以太坊地址提取
  • 检查子域名劫持的易受攻击性
  • DNS 区域传输
  • 威胁情报和黑名单查询
  • 与 SHODAN、HaveIBeenPwned、GreyNoise、AlienVault、SecurityTrails 等 API 集成
  • 社交媒体账户枚举
  • S3/Azure/Digitalocean 存储桶枚举/抓取
  • IP 地理定位
  • 网页抓取、网页内容分析
  • 图像、文档和二进制文件元数据分析
  • 暗网搜索
  • 端口扫描和横幅抓取
  • 数据泄露搜索
  • 更多功能...

安装与运行

要安装和运行 SpiderFoot,您需要至少 Python 3.7 以及一些 Python 库,您可以使用 pip 安装这些库。我们建议您安装打包发布版,因为 master 分支通常包含前沿功能和未经充分测试的模块。

稳定版(打包发布):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### 开发构建(克隆 git master 分支):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

查看文档和我们的asciinema视频以获取更多教程。

社区

无论您是贡献者、用户,还是仅仅对SpiderFoot和OSINT感到好奇,我们都非常欢迎您加入我们的社区!SpiderFoot现在有一个Discord服务器,用于寻求社区帮助、请求功能,或进行一般的OSINT闲聊。

编写关联规则

我们有一份关于SpiderFoot 4.0引入的关联规则集的全面介绍和参考,见此处。

也请查看template.yaml文件以获取入门指导。现有的37个规则也非常易读,适合作为编写更多规则的起点。

模块 / 集成

下载工具