SpiderFoot完整上手指南:免费开源OSINT自动化工具,一次扫描摸清全网足迹
2026/9/6 18:02:07 网站建设 项目流程

SpiderFoot完整上手指南:免费开源OSINT自动化工具,一次扫描摸清全网足迹

【免费下载链接】spiderfootSpiderFoot automates OSINT for threat intelligence and mapping your attack surface.项目地址: https://gitcode.com/GitHub_Trending/sp/spiderfoot

SpiderFoot 是一款免费开源的 OSINT(开源情报,指从公开渠道收集情报)自动化工具,面向渗透测试、资产测绘和威胁情报分析场景。它把 200 多个数据源——被动 DNS、WHOIS、证书透明度、数据泄露库、威胁黑名单等——整合到一次扫描里,帮你省去在十几个网站间逐个手动查域名、IP 和邮箱的重复劳动。

还在手工翻查资产?这些场景它替你跑

安全人员最常遇到的一类活儿,是对着"信息分散在几十个平台"发愁。SpiderFoot 对应三种典型场景:

  • 接手新目标做侦察:拿到一个域名,想知道它有哪些子域名、解析到哪些 IP、背后是什么主机商,一次扫描即可拿到图谱式的全貌。
  • 防守方自查攻击面:扫描自家资产,找出暴露在公网上的数据库端口、泄露版本号的开放端口、可被劫持的子域名,以及出现在历史证书或泄露库里的信息。
  • 威胁情报排查:把 IP、邮箱、域名交叉比对 Shodan、VirusTotal、HaveIBeenPwned 等情报源,判断目标是否带有恶意记录。

200+ 模块之间采用发布/订阅模式互相喂数据:一个模块挖出的邮箱会触发另一个模块去做泄露库查询,形成链式挖掘,而不是单点查询。

3 步在本地跑起来

前置条件只有一个:Python 3.7 以上。

1. 获取代码(开发版)

git clone https://gitcode.com/GitHub_Trending/sp/spiderfoot cd spiderfoot pip3 install -r requirements.txt

2. 启动服务:运行python3 ./sf.py -l 127.0.0.1:5001,然后浏览器打开http://127.0.0.1:5001,Web 界面即可用。

3. 不想装 Python 环境?仓库自带 Dockerfile,一条命令拉起:

docker run -p 5001:5001 --security-opt no-new-privileges spiderfoot

首次扫描:输入、操作、结果

  • 输入:扫描目标支持 11 种类型——IP、域名/子域名、主机名、网段(CIDR)、ASN、邮箱、电话、用户名、人名,甚至比特币地址。
  • 操作:点 "New Scan" 填入目标,新手保持默认模块配置即可;想缩小范围也可以用 CLI 指定模块,例如python3 ./sf.py -s example.com -m sfp_dnsresolve,sfp_portscan_tcp
  • 结果:扫描过程中 Web 界面实时展示各模块进度与发现;结束后得到按类型归类的数据、可视化关系图谱,以及关联规则命中的风险点,可直接导出。

关联规则引擎:把海量数据变成风险结论

4.0 版本内置了一个 YAML 可配置的关联分析引擎(correlation engine),随每次扫描执行。所谓关联规则,就是一段"分析扫描结果"的逻辑:它不采集数据,而是从已采集的数据里筛出值得关注的结论。预置的 37 条规则覆盖常见高危信号:

  • 多个威胁情报源同时判定恶意的 IP
  • 数据库服务直接暴露在公网
  • 开放端口的 Banner 泄露软件版本号
  • 过期的 SSL 证书、可能的 DNS 区域转移、暴露的远程桌面

规则文件都在 correlations/ 目录下,写法参考 correlations/README.md 和 correlations/template.yaml——照模板改一个文件名、写清收集条件和结论标题,重启 SpiderFoot 就能生效,不需要写 Python。

导出与效率调优

先选模块,别全开。大部分模块(200+ 个中的多数)不需要任何 API 密钥,开箱即用;需要密钥的模块大多有免费额度,密钥可在 Web 界面集中导入/导出。按目标只勾选相关模块,既快又不容易触发数据源的速率限制。

结果落到手里。数据可导出为 CSV(进 Excel 分析)、JSON(接自动化流水线)、GEXF(画网络图谱);扫描数据同时存在内置 SQLite 库中,喜欢写 SQL 的人可以直接查表二次分析。

接上本地工具链。除了 API 模块,项目还能直接驱动 Nmap、WhatWeb、DNSTwist、Nuclei、testssl.sh 等外部工具(见 modules/ 下的sfp_tool_*系列),内置模块则负责 TCP 端口扫描、Banner 抓取、SSL 证书解析等基础动作。

合法使用提醒

  • 只扫描你拥有或已获得书面授权的目标,并遵守对方站点服务条款;
  • 控制扫描频率与并发,避免触发目标或第三方 API 的限流、被误判为攻击;
  • 收集到的邮箱、人名等个人信息注意存储合规,遵守所在地数据隐私法规。

  • 200+ 数据源模块,多数免 API 密钥,开箱即扫
  • YAML 关联规则引擎,扫描即产出风险结论
  • Web UI + CLI 双操作方式,Docker 一键部署
  • CSV / JSON / GEXF 导出,SQLite 支持自定义查询

现在就 clone 下来启动 Web 界面,挑一个你有权限的域名跑一次默认扫描。

提示:模块清单与关联规则的完整说明分别见 README 与 correlations/README.md。

【免费下载链接】spiderfootSpiderFoot automates OSINT for threat intelligence and mapping your attack surface.项目地址: https://gitcode.com/GitHub_Trending/sp/spiderfoot

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询