SpiderFoot: automatyczny rekonesans OSINT

Praktyczne podstawy zbierania informacji o domenach, hostach i ekspozycji usług.

Szybka odpowiedź: po co SpiderFoot?

To narzędzie automatyzuje rozpoznanie powierzchni informacji o celu. Pozwala szybciej wykryć powiązane domeny, wycieki, dane DNS i sygnały bezpieczeństwa.

Co to jest SpiderFoot?

SpiderFoot pobiera dane z wielu publicznych źródeł OSINT i buduje spójny obraz badanego celu. Sprawdza się w audytach bezpieczeństwa, monitoringu ekspozycji i pracy analitycznej.

  • Automatyczny rekonesans OSINT
  • Interfejs webowy i CLI
  • Integracje m.in. Shodan, HIBP, VirusTotal

Instalacja na Kali Linux

sudo apt update && sudo apt install spiderfoot

Dla najnowszej wersji:

git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot
pip3 install -r requirements.txt
python3 sf.py

Przykładowe użycie

  • Pentest i analiza powierzchni ataku
  • Profilowanie domen, hostów i relacji
  • Monitoring wycieków i sygnałów ryzyka

Zobacz też