<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>OSINT on KnightLi的博客</title>
        <link>https://knightli.com/tags/osint/</link>
        <description>Recent content in OSINT on KnightLi的博客</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/tags/osint/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>SpiderFoot 使用教程：本地搭建 OSINT 和攻击面情报扫描工具</title>
        <link>https://knightli.com/2026/06/22/spiderfoot-osint-local-install-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/2026/06/22/spiderfoot-osint-local-install-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;smicallef/spiderfoot&lt;/code&gt; 是一个自动化 OSINT 工具，可以用于威胁情报、攻击面梳理和公开信息收集。它有 Web 界面，也可以通过命令行使用。&lt;/p&gt;
&lt;p&gt;项目地址：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/smicallef/spiderfoot&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/smicallef/spiderfoot&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;官网：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;http://www.spiderfoot.net&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;http://www.spiderfoot.net&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;安装稳定版&#34;&gt;安装稳定版
&lt;/h2&gt;&lt;p&gt;README 给出的稳定版安装方式：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tar zxvf v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot-4.0
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;启动后访问本机的 &lt;code&gt;127.0.0.1:5001&lt;/code&gt;。&lt;/p&gt;
&lt;h2 id=&#34;安装开发版&#34;&gt;安装开发版
&lt;/h2&gt;&lt;p&gt;如果想跟踪最新代码：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/smicallef/spiderfoot.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;开发版可能有新功能，也可能有不稳定变化。正式使用更建议稳定版。&lt;/p&gt;
&lt;h2 id=&#34;适合什么任务&#34;&gt;适合什么任务
&lt;/h2&gt;&lt;p&gt;SpiderFoot 适合：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;对自己域名做公开信息枚举。&lt;/li&gt;
&lt;li&gt;梳理外部攻击面。&lt;/li&gt;
&lt;li&gt;收集邮箱、域名、IP、泄露信息等线索。&lt;/li&gt;
&lt;li&gt;做威胁情报初筛。&lt;/li&gt;
&lt;li&gt;安全学习和实验室环境演练。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;使用建议&#34;&gt;使用建议
&lt;/h2&gt;&lt;p&gt;第一次使用时不要扫太大范围。可以先输入自己的一个测试域名，观察模块输出和误报情况。OSINT 工具会连接很多外部数据源，结果需要人工判断，不要把扫描结果直接当事实。&lt;/p&gt;
&lt;h2 id=&#34;合规边界&#34;&gt;合规边界
&lt;/h2&gt;&lt;p&gt;只扫描你拥有或明确授权的目标。SpiderFoot 做的是公开信息收集，但大量请求、跨数据源关联和自动化枚举仍然可能触发风控或造成误解。用于企业环境时，建议先备案扫描范围和时间窗口。&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
