<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>OSINT on KnightLi Blog</title>
        <link>https://knightli.com/es/tags/osint/</link>
        <description>Recent content in OSINT on KnightLi Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>es</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/es/tags/osint/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Tutorial de SpiderFoot: montar en local un escáner OSINT y de inteligencia de superficie de ataque</title>
        <link>https://knightli.com/es/2026/06/22/spiderfoot-osint-local-install-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/es/2026/06/22/spiderfoot-osint-local-install-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;smicallef/spiderfoot&lt;/code&gt; es una herramienta OSINT automatizada para inteligencia de amenazas, mapeo de superficie de ataque y recopilación de información pública. Tiene interfaz web y también puede usarse desde la línea de comandos.&lt;/p&gt;
&lt;p&gt;Repositorio del proyecto:&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/smicallef/spiderfoot&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/smicallef/spiderfoot&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Sitio oficial:&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;http://www.spiderfoot.net&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;http://www.spiderfoot.net&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;instalar-la-versión-estable&#34;&gt;Instalar la versión estable
&lt;/h2&gt;&lt;p&gt;El README da este método de instalación estable:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tar zxvf v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot-4.0
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Después de iniciar, abre &lt;code&gt;127.0.0.1:5001&lt;/code&gt; en tu máquina local.&lt;/p&gt;
&lt;h2 id=&#34;instalar-la-versión-de-desarrollo&#34;&gt;Instalar la versión de desarrollo
&lt;/h2&gt;&lt;p&gt;Si quieres seguir el código más reciente:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/smicallef/spiderfoot.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;La versión de desarrollo puede traer funciones nuevas, pero también cambios inestables. Para uso formal, suele ser mejor empezar por la versión estable.&lt;/p&gt;
&lt;h2 id=&#34;tareas-adecuadas&#34;&gt;Tareas adecuadas
&lt;/h2&gt;&lt;p&gt;SpiderFoot encaja para:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Enumerar información pública de dominios propios.&lt;/li&gt;
&lt;li&gt;Mapear una superficie de ataque externa.&lt;/li&gt;
&lt;li&gt;Recopilar pistas como correos, dominios, IPs e información filtrada.&lt;/li&gt;
&lt;li&gt;Hacer una primera criba de inteligencia de amenazas.&lt;/li&gt;
&lt;li&gt;Aprendizaje de seguridad y ejercicios de laboratorio.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;sugerencias-de-uso&#34;&gt;Sugerencias de uso
&lt;/h2&gt;&lt;p&gt;No escanees un alcance muy grande en el primer uso. Empieza con un dominio de prueba propio y observa la salida de los módulos y los falsos positivos. Las herramientas OSINT conectan con muchas fuentes externas, y los resultados requieren criterio humano. No trates la salida del escaneo como hechos sin verificación.&lt;/p&gt;
&lt;h2 id=&#34;límite-de-cumplimiento&#34;&gt;Límite de cumplimiento
&lt;/h2&gt;&lt;p&gt;Escanea solo objetivos que posees o para los que tienes autorización explícita. SpiderFoot recopila información pública, pero muchas solicitudes, correlación entre fuentes y enumeración automatizada aún pueden activar controles de riesgo o causar malentendidos. En entornos empresariales, conviene documentar antes el alcance y la ventana horaria del escaneo.&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
