smicallef/spiderfoot 是一個自動化 OSINT 工具,可以用於威脅情報、攻擊面梳理和公開資訊收集。它有 Web 介面,也可以透過命令列使用。
專案地址:
https://github.com/smicallef/spiderfoot
官網:
安裝穩定版
README 給出的穩定版安裝方式:
|
|
啟動後訪問本機的 127.0.0.1:5001。
安裝開發版
如果想追蹤最新程式碼:
|
|
開發版可能有新功能,也可能有不穩定變化。正式使用更建議穩定版。
適合什麼任務
SpiderFoot 適合:
- 對自己域名做公開資訊枚舉。
- 梳理外部攻擊面。
- 收集信箱、域名、IP、洩露資訊等線索。
- 做威脅情報初篩。
- 安全學習和實驗室環境演練。
使用建議
第一次使用時不要掃太大範圍。可以先輸入自己的一個測試域名,觀察模組輸出和誤報情況。OSINT 工具會連接很多外部資料來源,結果需要人工判斷,不要把掃描結果直接當事實。
合規邊界
只掃描你擁有或明確授權的目標。SpiderFoot 做的是公開資訊收集,但大量請求、跨資料來源關聯和自動化枚舉仍然可能觸發風控或造成誤解。用於企業環境時,建議先備案掃描範圍和時間窗口。