【spiderfoot】一款强大的开源情报自动化收集与分析利器,让网络痕迹无所遁形

这是一款开源情报(OSINT)自动化工具,它通过集成海量数据源和多种分析方法,帮助用户自动化收集、分析并直观展示目标在互联网上留下的各类数字痕迹。

主要功能与特性

  • 双模式操作:提供干净直观的 Web 图形界面,同时也支持完全通过命令行(CLI)进行操作。
  • 海量内置模块:拥有超过 200 个功能模块,涵盖子域名枚举、邮箱与电话提取、暗网搜索、数据泄露查询等。
  • 智能关联分析:配备基于 YAML 配置的相关性引擎,内置 37 条预定义规则,模块间采用发布/订阅模型协同工作以最大化提取数据。
  • 灵活的数据导出:支持将扫描结果导出为 CSV、JSON 和 GEXF 格式,并支持 API 密钥的导入与导出。
  • 自定义查询:采用 SQLite 作为后端数据库,方便用户进行自定义数据查询。
  • 暗网与外部工具集成:内置 TOR 集成以支持暗网搜索,并能联动调用 DNSTwist、Whatweb、Nmap 和 CMSeeK 等外部安全工具。
  • 部署便捷:提供 Dockerfile 支持基于 Docker 的容器化部署,且高度可配置、文档齐全。
  • 数据可视化:提供丰富的数据可视化功能,让复杂的数据关系一目了然。

安装与运行

该工具基于 Python 3.7+ 开发。以下是官方推荐的稳定版(打包发布版)安装与运行命令:

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001

运行上述命令后,即可在浏览器中访问 http://127.0.0.1:5001 来使用其 Web 界面。

适用场景与目标用户

适用场景:
进攻性侦察:在红队演练或渗透测试中,用于对目标进行前期的全面信息搜集和攻击面侦察。
防御性排查:用于收集和分析个人或企业组织在互联网上意外暴露的敏感信息,评估自身的安全暴露面。
支持的扫描目标:IP 地址、域名/子域名、主机名、网络子网 (CIDR)、ASN、电子邮件地址、电话号码、用户名、人名以及比特币地址等。

目标用户:
渗透测试工程师、红蓝对抗人员、企业安全防御者、以及开源情报(OSINT)调查员和安全爱好者。

总结

总体而言,这是一款功能全面且久经考验的开源情报收集平台。其庞大的模块生态、自动化的数据关联分析能力以及友好的 Web 界面,极大地降低了情报搜集的门槛并提升了工作效率。无论是用于安全攻防演练还是日常资产暴露面排查,它都是一个不可多得的得力助手。

类似文章