SpiderFoot Vibe 项目

开源情报(OSINT)自动化工具,诞生于 2012 年,采用 MIT 协议开源,基于 Python 3.7 以上版本开发

SpiderFoot 是一款开源情报(OSINT)自动化工具,诞生于 2012 年,采用 MIT 协议开源,基于 Python 3.7 以上版本开发。它集成了 200 多个模块,能够自动化完成对目标 IP 地址、域名、主机名、网络子网、ASN、电子邮件地址、电话号码、用户名、人物姓名、比特币地址等多种实体的情报收集,覆盖公开数据源、威胁情报接口、网络扫描等多个维度。

在功能架构上,SpiderFoot 采用发布/订阅模式,各个模块之间相互协作,最大化数据提取效率。它同时提供 Web 界面和命令行两种使用方式,用户可通过嵌入式 Web 服务器获得直观友好的操作体验,也可以在终端中完成全自动化扫描任务。

SpiderFoot 的核心能力包括:主机与子域名枚举与提取、电子邮件与电话号码等人名信息提取、比特币和以太坊地址提取、子域名劫持检测、DNS 区域传输测试;威胁情报与黑名单查询,可对接 Shodan、HaveIBeenPwned、GreyNoise、AlienVault、SecurityTrails 等主流平台;S3/Azure/DigitalOcean 存储桶枚举与抓取;社交媒体账号枚举;IP 地理定位;Web 内容抓取与分析;图片、文档及二进制文件的元数据分析;Dark Web 黑暗网络搜索;端口扫描与 Banner 抓取;数据泄露查询等。

SpiderFoot 还集成了 TOR 网络,为暗网搜索提供支持;支持 CSV、JSON、GEXF 格式的数据导出;SQLite 后端允许用户自定义 SQL 查询;Docker 容器化部署开箱即用;支持调用 DNSTwist、Whatweb、Nmap、CMSeeK 等第三方安全工具。其商业版本 SpiderFoot HX 提供 100% 云端托管、攻击面监控、多目标扫描、多用户协作、RESTful API 驱动等企业级功能。该项目自 2012 年持续活跃开发至今,在 GitHub 上拥有大量关注,是安全研究人员、渗透测试工程师和红队操作者的常用侦察工具。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论