SpiderFoot
SpiderFoot
Objetivo
Existem trĂŞs ĂĄreas principais onde SpiderFoot pode ser Ăştil:
- Se vocĂŞ ĂŠ um testador de canetas, o SpiderFoot irĂĄ automatizar o estĂĄgio de reconhecimento do teste, dando-lhe um conjunto rico de dados para ajudĂĄ-lo a identificar as ĂĄreas de foco para o teste.
- Compreenda o que a sua rede / organização estå a expor abertamente ao mundo exterior. Essas informaçþes nas mãos erradas poderiam ser um risco significativo.
- SpiderFoot tambÊm pode ser usado para reunir inteligência de ameaça sobre IPs maliciosos suspeitos que você pode estar vendo em seus registros ou obteve atravÊs de alimentaçþes de dados de inteligência de ameaça.
CaracterĂsticas
- Projetado para a extração måxima de dados ; Todos os dados são transmitidos para módulos que podem estar interessados, para que possam extrair informaçþes valiosas. Nenhum pedaço de dados descobertos Ê salvo da anålise.
- Funciona em Linux e Windows. E totalmente open-source para que vocĂŞ possa garfĂĄ-lo no GitHub e fazer o que quiser com ele.
- Visualizaçþes. Visualizaçþes incorporadas em JavaScript ou exportação para GEXF / CSV para uso em outras ferramentas, como Gephi, por exemplo.
- UI e CLI baseados na Web. Escolha entre uma GUI que seja fĂĄcil de usar e uma poderosa interface de linha de comando. DĂŞ uma olhada na galeria para obter capturas de tela da GUI.
- Altamente configurĂĄvel. Quase todos os mĂłdulos sĂŁo configurĂĄveis ââpara que vocĂŞ possa definir o nĂvel de intrusividade e funcionalidade.
- Modular. Cada peça importante de funcionalidade Ê um módulo, escrito em Python. Sinta-se livre para escrever o seu próprio e enviå-los para serem incorporados!
- Back-end SQLite. Todos os resultados da varredura são armazenados em um banco de dados SQLite local, para que você possa jogar com seus dados no conteúdo do seu coração.
- Exames simultâneos. Cada anålise de pegada Ê executada como seu próprio segmento, para que você possa realizar a pegada de muitos destinos diferentes simultaneamente.
Fontes de dados
Esta ĂŠ uma lista cada vez maior de fontes de dados que SpiderFoot usa para reunir informaçþes sobre seu alvo. Algumas exigem chaves API, mas estĂŁo disponĂveis gratuitamente.
Módulo | Nome | Descrição |
---|---|---|
Sfp_accounts.py | Contas | Procure possĂveis contas associadas em quase 200 sites como Ebay, Slashdot, Reddit, etc. |
Sfp_adblock.py | AdBlock Check | Verifique se as pĂĄginas vinculadas serĂŁo bloqueadas pelo AdBlock Plus. |
Sfp_alienvault.py | AlienVault OTX | Obter informaçþes do AlienVault Open Threat Exchange (OTX) |
Sfp_bingsearch.py | Bing | Alguns raspagem Bing leve para identificar subdomĂnios e links. |
Sfp_binstring.py | Extractor de cordas binĂĄrias | Tente identificar cadeias de caracteres em conteĂşdo binĂĄrio. |
Sfp_bitcoin.py | Bitcoin Finder | Identifique endereços de bitcoin em påginas web raspadas. |
Sfp_blacklist.py | Lista negra | Consulte vĂĄrios bancos de dados da lista negra para relĂŠs abertos, proxies abertos, servidores vulnerĂĄveis, etc. |
Sfp_botscout.py | BotScout | Pesquisas do banco de dados do botscout.com de IPs de spam e endereços de e-mail. |
Sfp_censys.py | Censys | Obter informaçþes da Censys.io |
Sfp_clearbit.py | Clearbit | Verifique se hĂĄ nomes, endereços, domĂnios e mais com base em pesquisas de endereços de e-mail em clearbit.com. |
Sfp_coderepo.py | CĂłdigo Repos | Identifique repositĂłrios de cĂłdigos pĂşblicos associados (Github apenas por agora). |
Sfp_cookie.py | Biscoitos | Extraia cookies de cabeçalhos HTTP. |
Sfp_crossref.py | ReferĂŞncia cruzada | Identifique se outros domĂnios estĂŁo associados ('Afiliados') do alvo. |
Sfp_crt.py | TransparĂŞncia do certificado | ReĂşna nomes de host de certificados histĂłricos em crt.sh. |
Sfp_cymon.py | Cymon | Obter informaçþes de Cymon.io |
Sfp_darksearch.py | Darknet | Pesquisar Tor 'Onion City' motor de busca para mençþes do domĂnio alvo. |
Sfp_defaced.py | Verificação de desfiguração | Verifique se um nome / domĂnio de host aparece no feed RSS de "defecements especiais" zone-h.org. |
Sfp_dns.py | DNS | Executa uma sÊrie de verificaçþes de DNS para obter subdominios / nomes de host, endereços IP e afiliados. |
Sfp_duckduckgo.py | DuckDuckGo | Consulte a API do DuckDuckGo para obter informaçþes descritivas sobre seu alvo. |
Sfp_email.py | O email | Identifique os endereços de e-mail em todos os dados obtidos. |
Sfp_errors.py | Erros | Identifique mensagens de erro comuns em conteĂşdo, como erros de SQL, etc. |
Sfp_filemeta.py | Metadados de arquivo | Extrai meta dados de documentos e imagens. |
Sfp_geoip.py | GeoIP | Identifica a localização fĂsica dos endereços IP identificados. |
Sfp_googlemaps.py | Google Maps | Identifica possĂveis endereços fĂsicos e coordenadas de latitude / longitude. |
Sfp_googlesearch.py | Pesquisa do Google | Alguns light scraping para identificar subdomĂnios e links. |
Sfp_historic.py | Arquivos histĂłricos | Identifica versĂľes histĂłricas de arquivos / pĂĄginas interessantes da Wayback Machine. |
Sfp_honeypot.py | Honeypot Checker | Consulte o banco de dados projectthoneypot.org para entradas. |
Sfp_hosting.py | Provedores de Hospedagem | Descubra se os endereços de IP identificados se enquadram em faixas conhecidas de hospedagem de terceiros, por exemplo, Amazon, Azure, etc. |
Sfp_hunter.py | Hunter.io | Verifique os endereços de e-mail e os nomes no hunter.io. |
Sfp_intfiles.py | Arquivos interessantes | Identifica possĂveis arquivos de interesse, por exemplo, documentos do escritĂłrio, arquivos zip. |
Sfp_ir.py | Registos da Internet | Consultas Registos da Internet para identificar netblocks e outras informaçþes. |
Sfp_junkfiles.py | Arquivos desnecessĂĄrios | Procura arquivos antigos / temporĂĄrios e outros semelhantes. |
Sfp_malcheck.py | Verificação maliciosa | Verifique se um site, IP ou ASN ĂŠ considerado mal-intencionado por vĂĄrias fontes. Inclui nĂłs de saĂda TOR e proxies abertos. |
Sfp_malwarepatrol.py | MalwarePatrol | Pesquisas malwarepatrol.net do banco de dados de URLs maliciosos / IPs. |
Sfp_names.py | Extrator de nome | Tentativa de identificar nomes humanos em conteĂşdo obtido. |
Sfp_pageinfo.py | Pågina Info | Obter informaçþes sobre påginas da web (eles aceitam senhas, eles contêm formulårios, etc.) |
Sfp_pastes.py | Pastas | PasteBin, Pastie e Notepad.cc raspando (via Google) para identificar conteĂşdo relacionado. |
Sfp_pgp.py | PGP Key Look-up | Procure endereços de e-mail nos servidores de chaves públicas PGP. |
Sfp_phone.py | NĂşmeros de telefone | Identificar nĂşmeros de telefone em pĂĄginas web raspadas. |
Sfp_portscan_tcp.py | Port Scanner - TCP | Verifica as portas TCP comummente abertas nos sistemas voltados para a Internet. |
Sfp_psbdmp.py | Psbdmp.com | Verifique psbdmp.com (PasteBin Dump) para e-mails e domĂnios potencialmente pirateados. |
Sfp_pwned.py | Senha Pwned | Verifique se eu fui Pwned? Para endereços de e-mail hackeados identificados. |
Sfp_s3bucket.py | S3 Bucket Finder | Procure por potenciais baldes S3 associados ao alvo. |
Sfp_sharedip.py | IP compartilhado | Procure Bing e / ou Robtex.com e / ou HackerTarget.com para hosts que compartilham o mesmo IP. |
Sfp_shodan.py | SHODAN | Obtenha informaçþes da SHODAN sobre endereços IP identificados. |
Sfp_similar.py | DomĂnios semelhantes | Pesquise vĂĄrias fontes para identificar nomes de domĂnio semelhantes, por exemplo, domĂnios agachados. |
Sfp_social.py | Redes sociais | Identifique a presença em redes de redes sociais como LinkedIn, Twitter e outros. |
Sfp_socialprofiles.py | Perfis de mĂdia social | Identifique os perfis das redes sociais para os nomes humanos identificados. |
Sfp_spider.py | Aranha | Spidering de pĂĄginas da web para extrair conteĂşdo para pesquisa. |
Sfp_sslcert.py | SSL | ReĂşna informaçþes sobre certificados SSL usados ââpelos sites HTTPS do alvo. |
Sfp_strangeheaders.py | Cabeçalhos estranhos | Obtenha cabeçalhos HTTP não padronizados devolvidos pelos servidores web. |
Sfp_threatcrowd.py | ThreatCrowd | Obtenha informaçþes da ThreatCrowd sobre endereços IP, domĂnios e endereços de e-mail identificados. |
Sfp_tldsearch.py | TLD Search | Pesquise todos os TLDs de Internet para domĂnios com o mesmo nome do alvo (isso pode ser muito lento). |
Sfp_virustotal.py | VirusTotal | Obter informaçþes do VirusTotal sobre endereços IP identificados. |
Sfp_vuln.py | Vulneråvel | Verifique os serviços de verificação / notificação de vulnerabilidades externas (apenas agora openbugbounty.org) para ver se o alvo estå listado. |
Sfp_webframework.py | Estrutura da Web | Identifique o uso de frameworks populares como jQuery, YUI e outros. |
Sfp_websvr.py | Servidor web | Obter bandeiras do servidor web para identificar as versĂľes dos servidores web que estĂŁo sendo usadas. |
Sfp_whois.py | Quem ĂŠ | Execute uma pesquisa WHOIS em nomes de domĂnio e netblocks. |
Sfp_wikileaks.py | Wikileaks | Pesquise Wikileaks para mencionar nomes de domĂnio e endereços de e-mail. |
Sfp_xforce.py | XForce Exchange | Obtenha informaçþes da IBM X-Force Exchange |
Sfp_yahoosearch.py | Yahoo | Alguns light Yahoo raspagem para identificar sub-domĂnios e links. |
ComentĂĄrios
Postar um comentĂĄrio