推文
@kafkaup · 2026-10-11 10:00
一个 2012 年就开始写、到现在还在更新的开源项目,攒了 200 多个 OSINT 模块,而且其中大部分不需要 API key。这是 SpiderFoot,23k star。 它是一个情报收集的自动化框架:你给一个起点,它把能查的都查一遍,再把线索串起来。 ▸ 支持的目标不止域名:IP、主机名、CIDR 网段、ASN、邮箱、手机号、用户名、人名,甚至一个比特币地址都能当扫描入口。 ▸ 模块之间按发布订阅模型互相喂数据,A 模块挖出的子域会自动成为 B 模块的输入,不用你手工倒腾中间结果。 ▸ 能做的事覆盖得很杂:子域枚举、子域劫持风险检测、DNS 域传送、S3 和 Azure 存储桶枚举、端口扫描抓 banner、社交账号比对、泄露库查询、图片文档的元数据分析,还能走 TOR 查暗网。 ▸ 外部 API 接得很全,SHODAN、HaveIBeenPwned、GreyNoise、AlienVault、SecurityTrails 这些都在列,需要 key 的大多有免费额度。 ▸ 4.0 加了 YAML 配置的相关性引擎,自带 37 条预置规则,把散落的发现聚成"这里可能有问题"的结论,规则本身可读可改。 ▸ 结果进 SQLite,可以自己写 SQL 查;也能导出 CSV、JSON、GEXF 做可视化。Web UI 和纯命令行两种用法都行,有 Dockerfile。 两点要提前知道:官方建议装打包好的 v4.0 发布版,master 上有没充分测试的新模块;另外作者还有个商业的 SpiderFoot HX,监控告警、多目标扫描、REST API 这些在云端版本里,开源版本是单目标、单用户的定位。 拿来做一次性的资产盘点或者红队前期信息收集,它仍然是这个领域里成熟度最高的那一类工具。 今日 +187 star · Python · 总计 23,110 #OSINT #infosec https://github.com/smicallef/spiderfoot
曝光 176 · 评论 0 · 点赞 0 · 书签 1 · 曝光/时 19.93587757882621