自动收集和分析OSINT数据,用于威胁情报、攻击面映射和侦察。集成200多个模块,涵盖DNS、电子邮件、社交媒体和暗网调查。
SpiderFoot 是一款开源情报(OSINT)自动化工具。它集成了几乎所有可用的数据源,并利用多种方法进行数据分析,使数据易于浏览。
SpiderFoot 内置了一个 Web 服务器,提供简洁直观的 Web 界面,同时也可以完全通过命令行使用。它使用 Python 3 编写,采用 MIT 许可证。
需要 SpiderFoot 提供更多功能?查看 SpiderFoot HX 以获得:
查看 SpiderFoot HX 与开源版本的完整差异列表,请点击此处。
SpiderFoot 可用于攻击性目的(例如红队演练或渗透测试)对目标进行侦察,也可用于防御性目的,收集关于您或您的组织可能暴露在互联网上的信息。
您可以在 SpiderFoot 扫描中定位以下实体:
SpiderFoot 的 200 多个模块以发布/订阅模式相互协作,确保最大程度的数据提取,从而实现以下功能:
要安装和运行 SpiderFoot,您需要至少 Python 3.7 以及一些 Python 库,您可以使用 pip 安装这些库。我们建议您安装打包发布版,因为 master 分支通常包含前沿功能和未经充分测试的模块。
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001
#### 开发构建(克隆 git master 分支):```
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
查看文档和我们的asciinema视频以获取更多教程。
无论您是贡献者、用户,还是仅仅对SpiderFoot和OSINT感到好奇,我们都非常欢迎您加入我们的社区!SpiderFoot现在有一个Discord服务器,用于寻求社区帮助、请求功能,或进行一般的OSINT闲聊。
我们有一份关于SpiderFoot 4.0引入的关联规则集的全面介绍和参考,见此处。
也请查看template.yaml文件以获取入门指导。现有的37个规则也非常易读,适合作为编写更多规则的起点。