SpiderFoot

SpiderFoot

SpiderFoot ĂŠ uma ferramenta de automação de inteligĂŞncia de cĂłdigo aberto. Seu objetivo ĂŠ automatizar o processo de coleta de informaçþes sobre um determinado alvo.

Objetivo

Existem trĂŞs ĂĄreas principais onde SpiderFoot pode ser Ăştil:
  1. Se vocĂŞ ĂŠ um testador de canetas, o SpiderFoot irĂĄ automatizar o estĂĄgio de reconhecimento do teste, dando-lhe um conjunto rico de dados para ajudĂĄ-lo a identificar as ĂĄreas de foco para o teste.
  2. Compreenda o que a sua rede / organização estĂĄ a expor abertamente ao mundo exterior. Essas informaçþes nas mĂŁos erradas poderiam ser um risco significativo.
  3. SpiderFoot tambÊm pode ser usado para reunir inteligência de ameaça sobre IPs maliciosos suspeitos que você pode estar vendo em seus registros ou obteve atravÊs de alimentaçþes de dados de inteligência de ameaça.

CaracterĂ­sticas

  • Utiliza uma grande quantidade de fontes de dados ; Mais de 50 atĂŠ agora e contando, incluindo SHODAN, RIPE, Whois, PasteBin, Google, SANS e muito mais.
  • Projetado para a extração mĂĄxima de dados ; Todos os dados sĂŁo transmitidos para mĂłdulos que podem estar interessados, para que possam extrair informaçþes valiosas. Nenhum pedaço de dados descobertos ĂŠ salvo da anĂĄlise.
  • Funciona em Linux e Windows. E totalmente open-source para que vocĂŞ possa garfĂĄ-lo no GitHub e fazer o que quiser com ele.
  • Visualizaçþes. Visualizaçþes incorporadas em JavaScript ou exportação para GEXF / CSV para uso em outras ferramentas, como Gephi, por exemplo.
  • UI e CLI baseados na Web. Escolha entre uma GUI que seja fĂĄcil de usar e uma poderosa interface de linha de comando. DĂŞ uma olhada na galeria para obter capturas de tela da GUI.
  • Altamente configurĂĄvel. Quase todos os mĂłdulos sĂŁo configurĂĄveis ​​para que vocĂŞ possa definir o nĂ­vel de intrusividade e funcionalidade.
  • Modular. Cada peça importante de funcionalidade ĂŠ um mĂłdulo, escrito em Python. Sinta-se livre para escrever o seu prĂłprio e enviĂĄ-los para serem incorporados!
  • Back-end SQLite. Todos os resultados da varredura sĂŁo armazenados em um banco de dados SQLite local, para que vocĂŞ possa jogar com seus dados no conteĂşdo do seu coração.
  • Exames simultâneos. Cada anĂĄlise de pegada ĂŠ executada como seu prĂłprio segmento, para que vocĂŞ possa realizar a pegada de muitos destinos diferentes simultaneamente.
  • Muito mais ... confira a documentação para obter mais informaçþes.

Fontes de dados

Esta ĂŠ uma lista cada vez maior de fontes de dados que SpiderFoot usa para reunir informaçþes sobre seu alvo. Algumas exigem chaves API, mas estĂŁo disponĂ­veis gratuitamente.

MóduloNomeDescrição
Sfp_accounts.pyContasProcure possĂ­veis contas associadas em quase 200 sites como Ebay, Slashdot, Reddit, etc.
Sfp_adblock.pyAdBlock CheckVerifique se as pĂĄginas vinculadas serĂŁo bloqueadas pelo AdBlock Plus.
Sfp_alienvault.pyAlienVault OTXObter informaçþes do AlienVault Open Threat Exchange (OTX)
Sfp_bingsearch.pyBingAlguns raspagem Bing leve para identificar subdomĂ­nios e links.
Sfp_binstring.pyExtractor de cordas binĂĄriasTente identificar cadeias de caracteres em conteĂşdo binĂĄrio.
Sfp_bitcoin.pyBitcoin FinderIdentifique endereços de bitcoin em påginas web raspadas.
Sfp_blacklist.pyLista negraConsulte vĂĄrios bancos de dados da lista negra para relĂŠs abertos, proxies abertos, servidores vulnerĂĄveis, etc.
Sfp_botscout.pyBotScoutPesquisas do banco de dados do botscout.com de IPs de spam e endereços de e-mail.
Sfp_censys.pyCensysObter informaçþes da Censys.io
Sfp_clearbit.pyClearbitVerifique se hå nomes, endereços, domínios e mais com base em pesquisas de endereços de e-mail em clearbit.com.
Sfp_coderepo.pyCĂłdigo ReposIdentifique repositĂłrios de cĂłdigos pĂşblicos associados (Github apenas por agora).
Sfp_cookie.pyBiscoitosExtraia cookies de cabeçalhos HTTP.
Sfp_crossref.pyReferĂŞncia cruzadaIdentifique se outros domĂ­nios estĂŁo associados ('Afiliados') do alvo.
Sfp_crt.pyTransparĂŞncia do certificadoReĂşna nomes de host de certificados histĂłricos em crt.sh.
Sfp_cymon.pyCymonObter informaçþes de Cymon.io
Sfp_darksearch.pyDarknetPesquisar Tor 'Onion City' motor de busca para mençþes do domínio alvo.
Sfp_defaced.pyVerificação de desfiguraçãoVerifique se um nome / domínio de host aparece no feed RSS de "defecements especiais" zone-h.org.
Sfp_dns.pyDNSExecuta uma sÊrie de verificaçþes de DNS para obter subdominios / nomes de host, endereços IP e afiliados.
Sfp_duckduckgo.pyDuckDuckGoConsulte a API do DuckDuckGo para obter informaçþes descritivas sobre seu alvo.
Sfp_email.pyO emailIdentifique os endereços de e-mail em todos os dados obtidos.
Sfp_errors.pyErrosIdentifique mensagens de erro comuns em conteĂşdo, como erros de SQL, etc.
Sfp_filemeta.pyMetadados de arquivoExtrai meta dados de documentos e imagens.
Sfp_geoip.pyGeoIPIdentifica a localização física dos endereços IP identificados.
Sfp_googlemaps.pyGoogle MapsIdentifica possíveis endereços físicos e coordenadas de latitude / longitude.
Sfp_googlesearch.pyPesquisa do GoogleAlguns light scraping para identificar subdomĂ­nios e links.
Sfp_historic.pyArquivos histĂłricosIdentifica versĂľes histĂłricas de arquivos / pĂĄginas interessantes da Wayback Machine.
Sfp_honeypot.pyHoneypot CheckerConsulte o banco de dados projectthoneypot.org para entradas.
Sfp_hosting.pyProvedores de HospedagemDescubra se os endereços de IP identificados se enquadram em faixas conhecidas de hospedagem de terceiros, por exemplo, Amazon, Azure, etc.
Sfp_hunter.pyHunter.ioVerifique os endereços de e-mail e os nomes no hunter.io.
Sfp_intfiles.pyArquivos interessantesIdentifica possĂ­veis arquivos de interesse, por exemplo, documentos do escritĂłrio, arquivos zip.
Sfp_ir.pyRegistos da InternetConsultas Registos da Internet para identificar netblocks e outras informaçþes.
Sfp_junkfiles.pyArquivos desnecessĂĄriosProcura arquivos antigos / temporĂĄrios e outros semelhantes.
Sfp_malcheck.pyVerificação maliciosaVerifique se um site, IP ou ASN ĂŠ considerado mal-intencionado por vĂĄrias fontes. Inclui nĂłs de saĂ­da TOR e proxies abertos.
Sfp_malwarepatrol.pyMalwarePatrolPesquisas malwarepatrol.net do banco de dados de URLs maliciosos / IPs.
Sfp_names.pyExtrator de nomeTentativa de identificar nomes humanos em conteĂşdo obtido.
Sfp_pageinfo.pyPågina InfoObter informaçþes sobre påginas da web (eles aceitam senhas, eles contêm formulårios, etc.)
Sfp_pastes.pyPastasPasteBin, Pastie e Notepad.cc raspando (via Google) para identificar conteĂşdo relacionado.
Sfp_pgp.pyPGP Key Look-upProcure endereços de e-mail nos servidores de chaves públicas PGP.
Sfp_phone.pyNĂşmeros de telefoneIdentificar nĂşmeros de telefone em pĂĄginas web raspadas.
Sfp_portscan_tcp.pyPort Scanner - TCPVerifica as portas TCP comummente abertas nos sistemas voltados para a Internet.
Sfp_psbdmp.pyPsbdmp.comVerifique psbdmp.com (PasteBin Dump) para e-mails e domĂ­nios potencialmente pirateados.
Sfp_pwned.pySenha PwnedVerifique se eu fui Pwned? Para endereços de e-mail hackeados identificados.
Sfp_s3bucket.pyS3 Bucket FinderProcure por potenciais baldes S3 associados ao alvo.
Sfp_sharedip.pyIP compartilhadoProcure Bing e / ou Robtex.com e / ou HackerTarget.com para hosts que compartilham o mesmo IP.
Sfp_shodan.pySHODANObtenha informaçþes da SHODAN sobre endereços IP identificados.
Sfp_similar.pyDomĂ­nios semelhantesPesquise vĂĄrias fontes para identificar nomes de domĂ­nio semelhantes, por exemplo, domĂ­nios agachados.
Sfp_social.pyRedes sociaisIdentifique a presença em redes de redes sociais como LinkedIn, Twitter e outros.
Sfp_socialprofiles.pyPerfis de mĂ­dia socialIdentifique os perfis das redes sociais para os nomes humanos identificados.
Sfp_spider.pyAranhaSpidering de pĂĄginas da web para extrair conteĂşdo para pesquisa.
Sfp_sslcert.pySSLReúna informações sobre certificados SSL usados ​​pelos sites HTTPS do alvo.
Sfp_strangeheaders.pyCabeçalhos estranhosObtenha cabeçalhos HTTP não padronizados devolvidos pelos servidores web.
Sfp_threatcrowd.pyThreatCrowdObtenha informaçþes da ThreatCrowd sobre endereços IP, domínios e endereços de e-mail identificados.
Sfp_tldsearch.pyTLD SearchPesquise todos os TLDs de Internet para domĂ­nios com o mesmo nome do alvo (isso pode ser muito lento).
Sfp_virustotal.pyVirusTotalObter informaçþes do VirusTotal sobre endereços IP identificados.
Sfp_vuln.pyVulneråvelVerifique os serviços de verificação / notificação de vulnerabilidades externas (apenas agora openbugbounty.org) para ver se o alvo estå listado.
Sfp_webframework.pyEstrutura da WebIdentifique o uso de frameworks populares como jQuery, YUI e outros.
Sfp_websvr.pyServidor webObter bandeiras do servidor web para identificar as versĂľes dos servidores web que estĂŁo sendo usadas.
Sfp_whois.pyQuem ĂŠExecute uma pesquisa WHOIS em nomes de domĂ­nio e netblocks.
Sfp_wikileaks.pyWikileaksPesquise Wikileaks para mencionar nomes de domínio e endereços de e-mail.
Sfp_xforce.pyXForce ExchangeObtenha informaçþes da IBM X-Force Exchange
Sfp_yahoosearch.pyYahooAlguns light Yahoo raspagem para identificar sub-domĂ­nios e links.

ComentĂĄrios

Ebook

Postagens mais visitadas