<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>OSINT on KnightLi的博客</title>
        <link>https://knightli.com/zh-tw/tags/osint/</link>
        <description>Recent content in OSINT on KnightLi的博客</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-tw</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/zh-tw/tags/osint/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>SpiderFoot 使用教學：本機搭建 OSINT 和攻擊面情報掃描工具</title>
        <link>https://knightli.com/zh-tw/2026/06/22/spiderfoot-osint-local-install-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/zh-tw/2026/06/22/spiderfoot-osint-local-install-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;smicallef/spiderfoot&lt;/code&gt; 是一個自動化 OSINT 工具，可以用於威脅情報、攻擊面梳理和公開資訊收集。它有 Web 介面，也可以透過命令列使用。&lt;/p&gt;
&lt;p&gt;專案地址：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/smicallef/spiderfoot&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/smicallef/spiderfoot&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;官網：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;http://www.spiderfoot.net&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;http://www.spiderfoot.net&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;安裝穩定版&#34;&gt;安裝穩定版
&lt;/h2&gt;&lt;p&gt;README 給出的穩定版安裝方式：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;tar zxvf v4.0.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot-4.0
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;啟動後訪問本機的 &lt;code&gt;127.0.0.1:5001&lt;/code&gt;。&lt;/p&gt;
&lt;h2 id=&#34;安裝開發版&#34;&gt;安裝開發版
&lt;/h2&gt;&lt;p&gt;如果想追蹤最新程式碼：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/smicallef/spiderfoot.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; spiderfoot
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;pip3 install -r requirements.txt
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;python3 ./sf.py -l 127.0.0.1:5001
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;開發版可能有新功能，也可能有不穩定變化。正式使用更建議穩定版。&lt;/p&gt;
&lt;h2 id=&#34;適合什麼任務&#34;&gt;適合什麼任務
&lt;/h2&gt;&lt;p&gt;SpiderFoot 適合：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;對自己域名做公開資訊枚舉。&lt;/li&gt;
&lt;li&gt;梳理外部攻擊面。&lt;/li&gt;
&lt;li&gt;收集信箱、域名、IP、洩露資訊等線索。&lt;/li&gt;
&lt;li&gt;做威脅情報初篩。&lt;/li&gt;
&lt;li&gt;安全學習和實驗室環境演練。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;使用建議&#34;&gt;使用建議
&lt;/h2&gt;&lt;p&gt;第一次使用時不要掃太大範圍。可以先輸入自己的一個測試域名，觀察模組輸出和誤報情況。OSINT 工具會連接很多外部資料來源，結果需要人工判斷，不要把掃描結果直接當事實。&lt;/p&gt;
&lt;h2 id=&#34;合規邊界&#34;&gt;合規邊界
&lt;/h2&gt;&lt;p&gt;只掃描你擁有或明確授權的目標。SpiderFoot 做的是公開資訊收集，但大量請求、跨資料來源關聯和自動化枚舉仍然可能觸發風控或造成誤解。用於企業環境時，建議先備案掃描範圍和時間窗口。&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
