SpiderFoot is an open source intelligence (OSINT)
SpiderFoot is an open source intelligence (OSINT) automation tool. It integrates with just about every data source available and utilises a range of methods for data analysis, making that data easy to navigate.
SpiderFoot has an embedded web-server for providing a clean and intuitive web-based interface but can also be used completely via the command-line. It's written in Python 3 and GPL-licensed.
smicalef/pĂŠ-de-aranhaPĂşblico
Ăltimo commit
arquivos
SpiderFoot ĂŠ uma ferramenta de automação de inteligĂŞncia de cĂłdigo aberto (OSINT). Ele se integra a praticamente todas as fontes de dados disponĂveis e utiliza uma variedade de mĂŠtodos para anĂĄlise de dados, facilitando a navegação desses dados.
SpiderFoot tem um servidor web embutido para fornecer uma interface baseada na web limpa e intuitiva, mas tambĂŠm pode ser usado completamente atravĂŠs da linha de comando. EstĂĄ escrito em Python 3 e licenciado pela GPL .
RECURSOS
- Interface de usuĂĄrio ou CLI baseada na Web
- Mais de 200 mĂłdulos (veja abaixo)
- Python 3
- Exportação CSV/JSON/GEXF
- Exportação/importação de chave de API
- SQLite back-end para consultas personalizadas
- Altamente configurĂĄvel
- Totalmente documentado
- Visualizaçþes
- Integração TOR para pesquisa na dark web
- Dockerfile para implantaçþes baseadas em Docker
- Pode chamar outras ferramentas como DNSTwist, Whatweb, Nmap e CMSeeK
- Ativamente desenvolvido desde 2012!
QUER MAIS?
Precisa de mais do SpiderFoot? Confira SpiderFoot HX para:
- 100% baseado em nuvem e gerenciado para vocĂŞ
- Monitoramento de superfĂcie de ataque com notificaçþes de alteração por e-mail, REST e Slack
- VĂĄrios alvos por varredura
- Colaboração multiusuårio
- Autenticado e 2FA
- Correlaçþes
- Investigaçþes
- Suporte ao cliente
- Ferramentas de terceiros prĂŠ-instaladas e configuradas
- Conduza-o com uma API totalmente RESTful
- Integração TOR integrada
- Captura de tela
- Alimentar dados de varredura para endpoints Splunk, ElasticSearch e REST
Veja o conjunto completo de diferenças entre SpiderFoot HX e a versão de código aberto aqui .
USOS
O SpiderFoot pode ser usado ofensivamente (por exemplo, em um exercĂcio de equipe vermelha ou teste de penetração) para reconhecimento de seu alvo ou defensivamente para coletar informaçþes sobre o que vocĂŞ ou sua organização podem ter exposto pela Internet.
VocĂŞ pode segmentar as seguintes entidades em uma varredura do SpiderFoot:
- endereço de IP
- Nome de domĂnio/subdomĂnio
- nome de anfitriĂŁo
- Sub-rede de rede (CIDR)
- ASN
- Endereço de e-mail
- NĂşmero de telefone
- Nome do usuĂĄrio
- Nome da pessoa
- Endereço Bitcoin
Os mais de 200 módulos do SpiderFoot se alimentam em um modelo de editor/assinante para garantir a extração måxima de dados para fazer coisas como:
- Enumeração/extração de host/subdomĂnio/TLD
- Extração de endereço de e-mail, número de telefone e nome humano
- Extração de endereços Bitcoin e Ethereum
- Verifique a suscetibilidade ao sequestro de subdomĂnio
- TransferĂŞncias de zona DNS
- Inteligência de ameaças e consultas de lista negra
- Integração de API com SHODAN , HaveIBeenPwned , GreyNoise , AlienVault, SecurityTrails, etc.
- Enumeração de conta de mĂdia social
- Enumeração/raspagem de bucket do S3/Azure/Digitalocean
- geolocalização de IP
- Web scraping, anĂĄlise de conteĂşdo da web
- AnĂĄlise de metadados de imagem, documento e arquivo binĂĄrio
- Pesquisas na web escura
- Escaneamento de portas e captura de banners
- Pesquisas de violação de dados
- Muito mais...
INSTALAĂĂO E EXECUĂĂO
Para instalar e executar o SpiderFoot, vocĂŞ precisa de pelo menos Python 3.7 e vĂĄrias bibliotecas Python que vocĂŞ pode instalar com o pip
. Recomendamos que vocĂŞ instale uma versĂŁo empacotada, pois o master geralmente terĂĄ recursos e mĂłdulos de ponta que nĂŁo sĂŁo totalmente testados.
Compilação eståvel (versão empacotada):
$ wget https://github.com/smicallef/spiderfoot/archive/v3.5.tar.gz
$ tar zxvf v3.5.tar.gz
$ cd spiderfoot-3.5
$ pip3 install -r requirements.txt
$ python3 ./sf.py -l 127.0.0.1:5001
Compilação de desenvolvimento (cloning git master branch):
$ git clone https://github.com/smicallef/spiderfoot.git
$ cd spiderfoot
$ pip3 install -r requirements.txt
$ python3 ./sf.py -l 127.0.0.1:5001
Confira a documentação e nossos vĂdeos de asciinema para mais tutoriais.
COMUNIDADE
Seja vocĂŞ um colaborador, usuĂĄrio ou apenas curioso sobre SpiderFoot e OSINT em geral, adorarĂamos que vocĂŞ se juntasse Ă nossa comunidade! SpiderFoot agora tem um servidor Discord para buscar ajuda da comunidade, solicitar recursos ou apenas bate-papo geral OSINT.
MĂDULOS / INTEGRAĂĂO
SpiderFoot tem mais de 200 mĂłdulos, a maioria dos quais nĂŁo requer chaves de API , e muitos dos que exigem chaves de API tĂŞm um nĂvel gratuito .
Nome | Descrição | Link | Modelo |
---|---|---|---|
API abstrata | Procure informaçþes de domĂnio, telefone e endereço IP da AbstractAPI. | https://app.abstratapi.com/ | API em camadas |
abuse.ch | Verifique se um host/domĂnio, endereço IP ou netblock ĂŠ malicioso de acordo com Abuse.ch. | https://www.abuse.ch | API gratuita |
AbusoIPDB | Verifique se um endereço IP Ê malicioso de acordo com a lista negra do AbuseIPDB.com. | https://www.abuseipdb.com | API em camadas |
Inteligência de e-mail Abusix | Verifique se um netblock ou endereço IP estå na lista negra do Abusix Mail Intelligence. | https://abusix.org/ | API em camadas |
Localizador de contas | Procure possĂveis contas associadas em quase 200 sites como Ebay, Slashdot, reddit, etc. | N / D | interno |
Verificação do bloco de anúncios | Verifique se as påginas vinculadas seriam bloqueadas pelo AdBlock Plus. | https://adblockplus.org/ | API em camadas |
DNS do AdGuard | Verifique se um host seria bloqueado pelo DNS do AdGuard. | https://adguard.com/ | API gratuita |
Ahmia | Pesquise no mecanismo de busca Tor 'Ahmia' por mençþes ao alvo. | https://ahmia.fi/ | API gratuita |
Reputação de IP do AlienVault | Verifique se um IP ou netblock Ê malicioso de acordo com o banco de dados AlienVault IP Reputation. | https://cybersecurity.att.com/ | API gratuita |
AlienVault OTX | Obtenha informaçþes do AlienVault Open Threat Exchange (OTX) | https://otx.alienvault.com/ | API em camadas |
Localizador de bucket do Amazon S3 | Pesquise por possĂveis buckets do Amazon S3 associados ao destino e tente listar seu conteĂşdo. | https://aws.amazon.com/s3/ | API gratuita |
Apple iTunes | Pesquise aplicativos mĂłveis no Apple iTunes. | https://itunes.apple.com/ | API gratuita |
Archive.org | Identifica versĂľes histĂłricas de arquivos/pĂĄginas interessantes do Wayback Machine. | https://archive.org/ | API gratuita |
ARIN | Consulta o registro ARIN para obter informaçþes de contato. | https://www.arin.net/ | API gratuita |
Localizador de Blobs do Azure | Procure blobs potenciais do Azure associados ao destino e tente listar seu conteĂşdo. | https://azure.microsoft.com/en-in/services/storage/blobs/ | API gratuita |
Pacotes ruins | Obtenha informaçþes sobre quaisquer atividades maliciosas envolvendo endereços IP encontrados | https://badpackets.net | API comercial |
Decodificador Base64 | Identifique strings codificadas em Base64 em URLs, geralmente revelando informaçþes ocultas interessantes. | N / D | interno |
BGPView | Obtenha informaçþes de rede da API BGPView. | https://bgpview.io/ | API gratuita |
Extrator de String BinĂĄria | Tente identificar strings em conteĂşdo binĂĄrio. | N / D | interno |
BinaryEdge | Obtenha informaçþes dos sistemas de varredura da Internet do BinaryEdge.io, incluindo violaçþes, vulnerabilidades, torrents e DNS passivo. | https://www.binaryedge.io/ | API em camadas |
Bing (IPs compartilhados) | Pesquise no Bing por hosts que compartilham o mesmo IP. | https://www.bing.com/ | API em camadas |
Bing | Obtenha informaçþes do bing para identificar subdomĂnios e links. | https://www.bing.com/ | API em camadas |
Localizador de Bitcoin | Identifique endereços de bitcoin em påginas da web raspadas. | N / D | interno |
Bitcoin quem Ê quem | Verifique se hå endereços Bitcoin no banco de dados Bitcoin Who's Who de endereços suspeitos/maliciosos. | https://bitcoinwhoswho.com/ | API em camadas |
Abuso de Bitcoin | Verifique os endereços Bitcoin no banco de dados bitcoinabuse.com de endereços suspeitos/maliciosos. | https://www.bitcoinabuse.com/ | API gratuita |
Blockchain | Consulta blockchain.info para encontrar o saldo de endereços de carteira de bitcoin identificados. | https://www.blockchain.com/ | API gratuita |
blocklist.de | Verifique se um netblock ou IP ĂŠ malicioso de acordo com blocklist.de. | http://www.blocklist.de/en/index.html | API gratuita |
BotScout | Pesquisa o banco de dados do BotScout.com de endereços IP e endereços de e-mail de bots de spam. | https://botscout.com/ | API em camadas |
botvrij.eu | Verifique se um domĂnio ĂŠ malicioso de acordo com botvrij.eu. | https://botvrij.eu/ | API gratuita |
ConstruĂdo com | Consulte a API de domĂnio do BuiltWith.com para obter informaçþes sobre a pilha de tecnologia da Web do seu destino, endereços de e-mail e muito mais. | https://builtwith.com/ | API em camadas |
C99 | Consulta a API C99 que oferece vårios dados (localização geogråfica, detecção de proxy, pesquisa de telefone, etc). | https://api.c99.nl/ | API comercial |
Nome do chamador | Procure informaçþes de localização e reputação do número de telefone dos EUA. | http://callername.com/ | API gratuita |
Censys | Obtenha informaçþes de host do Censys.io. | https://censys.io/ | API em camadas |
TransparĂŞncia do certificado | ReĂşna nomes de host de certificados histĂłricos em crt.sh. | https://crt.sh/ | API gratuita |
CertSpotter | Reúna informaçþes sobre certificados SSL da API SSLMate CertSpotter. | https://sslmate.com/certspotter/ | API em camadas |
Lista do ExÊrcito CINS | Verifique se um netblock ou endereço IP Ê malicioso de acordo com a lista do ExÊrcito de Segurança de Rede de Inteligência Coletiva (CINS). | https://cinsscore.com/ | API gratuita |
CIRCL.LU | Obtenha informaçþes dos bancos de dados Passive DNS e Passive SSL do CIRCL.LU. | https://www.circ.lu/ | API gratuita |
CleanBrowsing.org | Verifique se um host seria bloqueado pelos filtros de conteĂşdo DNS do CleanBrowsing.org. | https://cleanbrowsing.org/ | API gratuita |
Lista de Spam do CleanTalk | Verifique se um netblock ou endereço IP estå na lista de IPs de spam do CleanTalk.org. | https://cleantalk.org | API gratuita |
Clearbit | Verifique nomes, endereços, domĂnios e muito mais com base em pesquisas de endereços de e-mail em clearbit.com. | https://clearbit.com/ | API em camadas |
DNS da CloudFlare | Verifique se um host seria bloqueado pelo DNS CloudFlare. | https://www.cloudflare.com/ | API gratuita |
Listas de CoinBlocker | Verifique se um domĂnio aparece nas listas do CoinBlocker. | https://zerodot1.gitlab.io/CoinBlockerListsWeb/ | API gratuita |
CommonCrawl | Pesquisas de URLs encontradas no CommonCrawl.org. | http://commoncrawl.org/ | API gratuita |
DNS Seguro Comodo | Verifique se um host seria bloqueado pelo Comodo Secure DNS. | https://www.comodo.com/secure-dns/ | API em camadas |
Extrator de Nome da Empresa | Identifique os nomes das empresas em quaisquer dados obtidos. | N / D | interno |
Extrator de cookies | Extraia cookies de cabeçalhos HTTP. | N / D | interno |
Extrator de nome de paĂs | Identifique os nomes dos paĂses em quaisquer dados obtidos. | N / D | interno |
Extrator de nĂşmero de cartĂŁo de crĂŠdito | Identifique nĂşmeros de cartĂŁo de crĂŠdito em qualquer dado | N / D | interno |
API Crobat | Pesquise na API do Crobat por subdomĂnios. | https://sonar.omnisint.io/ | API gratuita |
ReferĂŞncia cruzada | Identifique se outros domĂnios estĂŁo associados ('Afiliados') do destino procurando links para o(s) site(s) de destino. | N / D | interno |
CRXcavator | Pesquise no CRXcavator por extensĂľes do Chrome. | https://crxcavator.io/ | API gratuita |
Feed de ameaças personalizado | Verifique se um host/domĂnio, netblock, ASN ou IP ĂŠ malicioso de acordo com seu feed personalizado. | N / D | interno |
CyberCrime-Tracker.net | Verifique se um host/domĂnio ou endereço IP ĂŠ malicioso de acordo com CyberCrime-Tracker.net. | https://cybercrime-tracker.net/ | API gratuita |
Darksearch | Pesquise no mecanismo de pesquisa Darksearch.io Tor por mençþes do domĂnio de destino. | https://darksearch.io/ | API gratuita |
Debounce | Verifique se um e-mail ĂŠ descartĂĄvel | https://debounce.io/ | API gratuita |
Dehashed | Reúna dados de violação da API Dehashed. | https://www.dehashed.com/ | API comercial |
Localizador digital do espaço oceânico | Procure por potenciais Espaços Oceânicos Digitais associados ao alvo e tente listar seus conteúdos. | https://www.digitalocean.com/products/spaces/ | API gratuita |
DNS Brute-forcer | Tenta identificar nomes de host por meio de iteraçþes e nomes comuns de força bruta. | N / D | interno |
SRV comum de DNS | Tenta identificar nomes de host por meio de registros SRV DNS comuns de força bruta. | N / D | interno |
DNS para famĂlia | Verifique se um host seria bloqueado pelo DNS for Family. | https://dnsforfamily.com/ | API gratuita |
DNS à parte | Tente resolver de forma inversa os endereços IP próximos ao seu destino para ver se eles estão relacionados. | N / D | interno |
Registros brutos de DNS | Recupera registros DNS brutos, como MX, TXT e outros. | N / D | interno |
Resolvedor de DNS | Resolve hosts e endereços IP identificados, tambĂŠm extraĂdos de conteĂşdo bruto. | N / D | interno |
TransferĂŞncia de zona DNS | Tenta realizar uma transferĂŞncia de zona DNS completa. | N / D | interno |
DNSDB | Consulte o DNSDB da FarSight para obter dados de DNS histĂłricos e passivos. | https://www.farsightsecurity.com | API em camadas |
DNSDumpster | Enumeração de subdomĂnio passivo usando DNSDumpster do HackerTarget | https://dnsdumpster.com/ | API gratuita |
DNSGrep | Obtenha informaçþes de DNS passivo do Rapid7 Sonar Project usando a API DNSGrep. | https://opendata.rapid7.com/ | API gratuita |
DroneBL | Consulte o banco de dados DroneBL para retransmissĂľes abertas, proxies abertos, servidores vulnerĂĄveis, etc. | https://dronebl.org/ | API gratuita |
DuckDuckGo | Consulte a API do DuckDuckGo para obter informaçþes descritivas sobre seu alvo. | https://duckduckgo.com/ | API gratuita |
Extrator de endereço de e-mail | Identifique endereços de e-mail em quaisquer dados obtidos. | N / D | interno |
EmailRastreador | Pesquise no EmailCrawlr endereços de e-mail e nĂşmeros de telefone associados a um domĂnio. | https://emailcrawlr.com/ | API em camadas |
Formato de Email | Procure endereços de e-mail em email-format.com. | https://www.email-format.com/ | API gratuita |
Representante de e-mail | Pesquise no EmailRep.io pela reputação do endereço de e-mail. | https://emailrep.io/ | API em camadas |
Ameaças Emergentes | Verifique se um netblock ou endereço IP Ê malicioso de acordo com EmergingThreats.net. | https://rules.emergingthreats.net/ | API gratuita |
Extrator de string de erro | Identifique mensagens de erro comuns em conteĂşdo, como erros de SQL, etc. | N / D | interno |
Extrator de endereço Ethereum | Identifique endereços ethereum em påginas da web raspadas. | N / D | interno |
Etherscan | Consulta etherscan.io para encontrar o saldo de endereços de carteira ethereum identificados. | https://etherscan.io | API gratuita |
F-Secure Riddler.io | Obtenha informaçþes de rede da API F-Secure Riddler.io. | https://riddler.io/ | API comercial |
Extrator de metadados de arquivo | Extrai metadados de documentos e imagens. | N / D | interno |
Flickr | Pesquise no Flickr por domĂnios, URLs e e-mails relacionados ao domĂnio especificado. | https://www.flickr.com/ | API gratuita |
Focsec | Procure informaçþes de endereço IP do Focsec. | https://focsec.com/ | API em camadas |
Antispam FortiGuard | Verifique se um endereço IP Ê malicioso de acordo com o FortiGuard Antispam. | https://www.fortiguard.com/ | API gratuita |
Fraude | Obtenha informaçþes sobre ameaças do Fraudguard.io | https://fraudguard.io/ | API em camadas |
Contato Completo | ReĂşna informaçþes de domĂnio e e-mail da API FullContact.com. | https://www.fullcontact.com | API em camadas |
FullHunt | Identifique a superfĂcie de ataque do domĂnio usando a API FullHunt. | https://fullhunt.io/ | API em camadas |
Github | Identifique os repositĂłrios de cĂłdigo pĂşblico associados no Github. | https://github.com/ | API gratuita |
GLEIF | Procure informaçþes da empresa na Global Legal Entity Identifier Foundation (GLEIF). | https://search.gleif.org/ | API em camadas |
Google Maps | Identifica possĂveis endereços fĂsicos e coordenadas de latitude/longitude. | https://cloud.google.com/maps-platform/ | API em camadas |
Localizador do Google Object Storage | Pesquise por possĂveis buckets do Google Object Storage associados ao destino e tente listar seu conteĂşdo. | https://cloud.google.com/storage | API gratuita |
Navegação segura do Google | Verifique se o URL estĂĄ incluĂdo em alguma das listas de Navegação segura. | https://developers.google.com/safe-browsing/v4/lookup-api | API gratuita |
o Google | Obtenha informaçþes da API de pesquisa personalizada do Google para identificar subdomĂnios e links. | https://developers.google.com/custom-search | API em camadas |
Gravatar | Recupere informaçþes do usuårio da API do Gravatar. | https://secure.gravatar.com/ | API gratuita |
Guerra do chapĂŠu cinza | Encontre nomes de bucket que correspondam Ă palavra-chave extraĂda de um domĂnio da API Grayhat. | https://buckets.grayhatwarfare.com/ | API em camadas |
Neve verde | Verifique se um netblock ou endereço IP Ê malicioso de acordo com greensnow.co. | https://greensnow.co/ | API gratuita |
grep.app | Pesquise na API grep.app links e e-mails relacionados ao domĂnio especificado. | https://grep.app/ | API gratuita |
Greynoise | Obtenha informaçþes da API corporativa do Greynoise.io. | https://greynoise.io/ | API em camadas |
HackerOne (não oficial) | Verifique o serviço externo de verificação/relatório de vulnerabilidades h1.nobbd.de para ver se o alvo estå listado. | http://www.nobbd.de/ | API gratuita |
Hacker Target | Pesquise no HackerTarget.com por hosts que compartilham o mesmo IP. | https://hackertarget.com/ | API gratuita |
Extrator de hash | Identifique hashes MD5 e SHA em conteĂşdo da Web, arquivos e muito mais. | N / D | interno |
Fui sacaneado | Verifique HaveIBeenPwned.com para endereços de e-mail invadidos identificados em violaçþes. | https://haveibenpwned.com/ | API comercial |
Host.io | Obtenha informaçþes sobre nomes de domĂnio do host.io. | https://host.io | API em camadas |
Identificador do provedor de hospedagem | Descubra se algum endereço IP identificado estå dentro dos intervalos conhecidos de hospedagem de terceiros, por exemplo, Amazon, Azure, etc. | N / D | interno |
Extrator de Nome Humano | Tente identificar nomes humanos no conteĂşdo buscado. | N / D | interno |
Hunter.io | Verifique se hå endereços de e-mail e nomes em hunter.io. | https://hunter.io/ | API em camadas |
AnĂĄlise hĂbrida | Pesquise na AnĂĄlise HĂbrida por domĂnios e URLs relacionados ao destino. | https://www.hybrid-analysis.com | API gratuita |
Extrator de nĂşmero IBAN | Identifique nĂşmeros de contas bancĂĄrias internacionais (IBANs) em qualquer dado. | N / D | interno |
Iknowwhatyoudownload.com | Verifique iknowwhatyoudownload.com para endereços IP que têm usado torrents. | https://iknowwhatyoudownload.com/en/peer/ | API em camadas |
Reúna informaçþes de perfis do Instagram. | https://www.instagram.com/ | API gratuita | |
InteligĂŞnciaX | Obtenha informaçþes do IntelligenceX sobre endereços IP, domĂnios, endereços de e-mail e nĂşmeros de telefone identificados. | https://intelx.io/ | API em camadas |
Localizador de arquivos interessante | Identifica possĂveis arquivos de interesse, por exemplo, documentos de escritĂłrio, arquivos zip. | N / D | interno |
Centro de tempestades da Internet | Verifique se um endereço IP Ê malicioso de acordo com o SANS ISC. | https://isc.sans.edu | API gratuita |
ipapi.com | Consulta ipapi.com para identificar geolocalização de endereços IP usando a API ipapi.com | https://ipapi.com/ | API em camadas |
ipapi.co | Consulta ipapi.co para identificar geolocalização de endereços IP usando a API ipapi.co | https://ipapi.co/ | API em camadas |
IPInfo.io | Identifica a localização fĂsica dos endereços IP identificados usando ipinfo.io. | https://ipinfo.io | API em camadas |
IPQualityScore | Determine se o alvo ĂŠ malicioso usando a API IPQualityScore | https://www.ipqualityscore.com/ | API em camadas |
ipregistry | Consulte o banco de dados ipregistry.co para obter reputação e geolocalização. | https://ipregistry.co/ | API em camadas |
ipstack | Identifica a localização fĂsica dos endereços IP identificados usando ipstack.com. | https://ipstack.com/ | API em camadas |
JsonWHOIS.com | Pesquise em JsonWHOIS.com por registros WHOIS associados a um domĂnio. | https://jsonwhois.com | API em camadas |
Localizador de arquivos indesejados | Procura por arquivos antigos/temporĂĄrios e outros arquivos semelhantes. | N / D | interno |
Base de chave | Obtenha informaçþes adicionais sobre nomes de domĂnio e nomes de usuĂĄrio identificados. | https://keybase.io/ | API gratuita |
Koodous | Pesquise Koodous para aplicativos mĂłveis. | https://koodous.com/apks/ | API gratuita |
Pesquisa de vazamento | Pesquisa o banco de dados de violaçþes do Leak-Lookup.com. | https://leak-lookup.com/ | API gratuita |
Vazamento IX | Pesquise no LeakIX vazamentos de dados de host, portas abertas, software e geoip. | https://leakix.net/ | API gratuita |
Maltiverso | Obtenha informaçþes sobre quaisquer atividades maliciosas envolvendo endereços IP | https://maltiverse.com | API gratuita |
MalwarePatrol | Pesquisa o banco de dados do malwarepatrol.net de URLs/IPs maliciosos. | https://www.malwarepatrol.net/ | API em camadas |
MetaDefender | Pesquise na API MetaDefender o endereço IP e a reputação do IP do domĂnio. | https://metadefender.opswat.com/ | API em camadas |
DNS passivo mnemônico | Obtenha informaçþes de DNS passivo de PassiveDNS.mnemonic.no. | https://www.mnemonic.no | API gratuita |
Proxies abertos multiproxy.org | Verifique se um endereço IP Ê um proxy aberto de acordo com a lista de proxy aberto do multiproxy.org. | https://multiproxy.org/ | API gratuita |
Meu espaço | Reúna o nome de usuårio e a localização dos perfis do MySpace.com. | https://myspace.com/ | API gratuita |
NameAPI | Verifique se um e-mail ĂŠ descartĂĄvel | https://www.nameapi.org/ | API em camadas |
NetworksDB | Pesquise na API NetworksDB.io para obter informaçþes de endereço IP e domĂnio. | https://networksdb.io/ | API em camadas |
NeutrinoAPI | Pesquise NeutrinoAPI para obter informaçþes de localização do telefone, informaçþes de endereço IP e reputação do host. | https://www.neutrinoapi.com/ | API em camadas |
numerar verificar | Procure a localização do número de telefone e as informaçþes da operadora em numverify.com. | http://numverify.com/ | API em camadas |
Onion.link | Pesquise no mecanismo de pesquisa Tor 'Onion City' por mençþes do domĂnio de destino usando a Pesquisa personalizada do Google. | https://onion.link/ | API gratuita |
Onionsearchengine. com | Pesquise no Tor onionsearchengine.com por mençþes ao domĂnio de destino. | https://as.onionsearchengine.com | API gratuita |
Onyphe | Verifique os dados do Onyphe (lista de ameaças, geolocalização, doces, vulnerabilidades) sobre um determinado IP. | https://www.onyphe.io | API em camadas |
Recompensa de bug aberto | Verifique o serviço externo de verificação/relatório de vulnerabilidades openbugbounty.org para ver se o alvo estå listado. | https://www.openbugbounty.org/ | API gratuita |
Abrir banco de dados DNS passivo | Obtenha informaçþes de DNS passivo em pdns.daloo.de Abra o banco de dados de DNS passivo. | http://pdns.daloo.de/ | API gratuita |
OpenCorporates | Procure informaçþes da empresa no OpenCorporates. | https://opencorporates.com | API em camadas |
OpenDNS | Verifique se um host seria bloqueado pelo OpenDNS. | https://www.opendns.com/ | API gratuita |
DNS OpenNIC | Resolve nomes de host no sistema DNS alternativo do OpenNIC. | https://www.opennic.org/ | API gratuita |
OpenPhish | Verifique se um host/domĂnio ĂŠ malicioso de acordo com OpenPhish.com. | https://openphish.com/ | API gratuita |
OpenStreetMap | Recupera as coordenadas de latitude/longitude para endereços fĂsicos da API OpenStreetMap. | https://www.openstreetmap.org/ | API gratuita |
Informaçþes da pågina | Obter informaçþes sobre påginas da web (elas aceitam senhas, contêm formulårios etc.) | N / D | interno |
PasteBin | Pesquisa PasteBin (via Google Search API) para identificar conteĂşdo relacionado. | https://pastebin.com/ | API em camadas |
Servidores de chave PGP | Procure endereços de e-mail em servidores de chave pública PGP. | N / D | interno |
PhishStats | Verifique se um netblock ou endereço IP Ê malicioso de acordo com o PhishStats. | https://phishstats.info/ | API gratuita |
PhishTank | Verifique se um host/domĂnio ĂŠ malicioso de acordo com o PhishTank. | https://phishtank.com/ | API gratuita |
Extrator de nĂşmero de telefone | Identifique nĂşmeros de telefone em pĂĄginas da Web copiadas. | N / D | interno |
Scanner de portas - TCP | Verifica as portas TCP normalmente abertas em sistemas voltados para a Internet. | N / D | interno |
Projeto Pote de Mel | Consulte o banco de dados do Project Honey Pot para endereços IP. | https://www.projecthoneypot.org/ | API gratuita |
Projeto Descoberta Caos | Procure hosts/subdomĂnios usando chaos.projectdiscovery.io | https://chaos.projectdiscovery.io | API comercial |
Psbdmp | Verifique psbdmp.cc (PasteBin Dump) para e-mails e domĂnios potencialmente invadidos. | https://psbdmp.cc/ | API gratuita |
Pulsedive | Obtenha informaçþes da API do Pulsedive. | https://pulsedive.com/ | API em camadas |
PunkSpider | Verifique o serviço QOMPLX punkspider.io para ver se o alvo estå listado como vulneråvel. | https://punkspider.io/ | API gratuita |
Quad9 | Verifique se um host seria bloqueado pelo Quad9 DNS. | https://quad9.net/ | API gratuita |
Recon.dev | Pesquise no Recon.dev por subdomĂnios. | https://recon.dev | API gratuita |
Reverse Whois | Pesquisas Whois reversas usando reversewhois.io. | https://www.reversewhois.io/ | API gratuita |
MADURO | Consulta o registro RIPE (inclui dados ARIN) para identificar netblocks e outras informaçþes. | https://www.ripe.net/ | API gratuita |
RiskIQ | Obtenha informaçþes dos bancos de dados Passive DNS e Passive SSL da RiskIQ (anteriormente PassiveTotal). | https://community.riskiq.com/ | API em camadas |
Robtex | Pesquise no Robtex.com por hosts que compartilham o mesmo IP. | https://www.robtex.com/ | API gratuita |
Cila | Reúna dados de violação da API Scylla. | https://scylla.so/ | API gratuita |
cĂłdigo de pesquisa | Pesquise searchcode para repositĂłrios de cĂłdigo que mencionem o domĂnio de destino. | https://searchcode.com/ | API gratuita |
SecurityTrails | Obtenha DNS passivo e outras informaçþes do SecurityTrails | https://securitytrails.com/ | API em camadas |
Seon | Consulta seon.io para coletar informaçþes sobre endereços IP, endereços de e-mail e números de telefone | https://seon.io/ | API comercial |
SHODAN | Obtenha informaçþes da SHODAN sobre endereços IP identificados. | https://www.shodan.io/ | API em camadas |
Localizador de domĂnios semelhantes | Pesquise vĂĄrias fontes para identificar nomes de domĂnio semelhantes, por exemplo, domĂnios ocupados. | N / D | interno |
Skymem | Procure endereços de e-mail no Skymem. | http://www.skymem.info/ | API gratuita |
SlideShare | Reúna o nome e a localização dos perfis do SlideShare. | https://www.slideshare.net | API gratuita |
Nov | ReĂşna IDs de e-mail disponĂveis de domĂnios identificados | https://snov.io/ | API em camadas |
Links sociais | Consulta SocialLinks.io para coletar inteligĂŞncia de plataformas de mĂdia social e dark web. | https://sociallinks.io/ | API comercial |
Localizador de perfil de mĂdia social | Tenta descobrir os perfis de mĂdia social para nomes humanos identificados. | https://developers.google.com/custom-search | API em camadas |
Identificador de rede social | Identificar presença em redes sociais como LinkedIn, Twitter e outras. | N / D | interno |
SORBS | Consulte o banco de dados SORBS para retransmissĂľes abertas, proxies abertos, servidores vulnerĂĄveis, etc. | http://www.sorbs.net/ | API gratuita |
SpamCop | Verifique se um netblock ou endereço IP estå no banco de dados do SpamCop. | https://www.spamcop.net/ | API gratuita |
Spamhaus Zen | Verifique se um netblock ou endereço IP estå no banco de dados do Spamhaus Zen. | https://www.spamhaus.org/ | API gratuita |
spur.us | Obtenha informaçþes sobre quaisquer atividades maliciosas envolvendo endereços IP encontrados | https://spur.us/ | API comercial |
SpyOnWeb | Pesquise no SpyOnWeb por hosts que compartilham o mesmo endereço IP, código do Google Analytics ou código do Google Adsense. | http://spyonweb.com/ | API em camadas |
EspiĂŁo | Pesquise o registro de ativos da Internet do Spyse.com para obter informaçþes sobre domĂnios, endereços IP, informaçþes de host, vulnerabilidades potenciais, DNS passivo, etc. | https://spyse.com | API em camadas |
Analisador de certificados SSL | ReĂşna informaçþes sobre certificados SSL usados ââpelos sites HTTPS do destino. | N / D | interno |
Steven Black apresenta | Verifique se um domĂnio ĂŠ malicioso (malware ou adware) de acordo com a lista Steven Black Hosts. | https://github.com/StevenBlack/hosts | API gratuita |
Identificador de cabeçalho estranho | Obtenha cabeçalhos HTTP não padrão retornados por servidores da web. | N / D | interno |
Verificador de aquisição de subdomĂnio | Verifique se os subdomĂnios afiliados sĂŁo vulnerĂĄveis ââĂ aquisição. | N / D | interno |
Sublist3r PassiveDNS | Enumeração de subdomĂnio passivo usando a API do Sublist3r | https://api.sublist3r.com | API gratuita |
SURBL | Verifique se um netblock, endereço IP ou domĂnio estĂĄ na lista negra SURBL. | http://www.surbl.org/ | API gratuita |
Inteligência Talos | Verifique se um netblock ou endereço IP Ê malicioso de acordo com o TalosIntelligence. | https://talosintelligence.com/ | API gratuita |
TextMagic | Obtenha o tipo de nĂşmero de telefone da API TextMagic | https://www.textmagic.com/ | API em camadas |
ThreatCrowd | Obtenha informaçþes do ThreatCrowd sobre endereços IP, domĂnios e endereços de e-mail identificados. | https://www.threatcrowd.org | API gratuita |
ThreatFox | Verifique se um endereço IP Ê malicioso de acordo com o ThreatFox. | https://threatfox.abuse.ch | API gratuita |
ThreatMiner | Obtenha informaçþes do banco de dados do ThreatMiner para DNS passivo e inteligência de ameaças. | https://www.threatminer.org/ | API gratuita |
Pesquisador de TLD | Pesquise todos os TLDs da Internet por domĂnios com o mesmo nome do destino (isso pode ser muito lento). | N / D | interno |
Ferramenta - CMSeeK | Identifique qual Sistema de Gerenciamento de ConteĂşdo (CMS) pode ser usado. | https://github.com/Tuhinshubhra/CMSeeK | Ferramenta |
Ferramenta - DNSTwist | Identifique bit-squatting, erro de digitação e outros domĂnios semelhantes ao destino usando uma instalação local do DNSTwist. | https://github.com/elceef/dnstwist | Ferramenta |
Ferramenta - Nmap | Identifique qual sistema operacional pode ser usado. | https://nmap.org/ | Ferramenta |
Ferramenta - WAFW00F | Identifique qual firewall de aplicativo da Web (WAF) estĂĄ em uso no site especificado. | https://github.com/EnableSecurity/wafw00f | Ferramenta |
Ferramenta - WhatWeb | Identifique qual software estĂĄ em uso no site especificado. | https://github.com/urbanadventurer/whatweb | Ferramenta |
NĂłs de saĂda TOR | Verifique se um endereço IP ou bloco de rede aparece na lista de nĂłs de saĂda do Tor Metrics. | https://metrics.torproject.org/ | API gratuita |
TOCHA | Pesquise no mecanismo de busca Tor 'TORCH' para mençþes do domĂnio de destino. | https://torchsearch.wordpress.com/ | API gratuita |
Trashpanda | Consulta Trashpanda para coletar inteligência sobre mençþes de alvo em pastesites | https://got-hacked.wtf | API em camadas |
Trumail | Verifique se um e-mail ĂŠ descartĂĄvel | https://trumail.io/ | API gratuita |
Twilio | Obtenha informaçþes do Twilio sobre números de telefone. Certifique-se de ter o complemento Caller Name instalado no Twilio. | https://www.twilio.com/ | API em camadas |
Reúna o nome e a localização dos perfis do Twitter. | https://twitter.com/ | API gratuita | |
UCEPROTEGER | Verifique se um netblock ou endereço IP estå no banco de dados UCEPROTECT. | http://www.uceprotect.net/ | API gratuita |
URLScan.io | Pesquise no cache do URLScan.io para obter informaçþes de domĂnio. | https://urlscan.io/ | API gratuita |
Venmo | Reúna informaçþes do usuårio da API Venmo. | https://venmo.com/ | API gratuita |
ViewDNS.info | Pesquisas Whois reversas usando ViewDNS.info. | https://viewdns.info/ | API em camadas |
Total de vĂrus | Obtenha informaçþes do VirusTotal sobre endereços IP identificados. | https://www.virustotal.com/ | API em camadas |
Lista negra de VoIP (VoIPBL) | Verifique se um endereço IP ou netblock Ê malicioso de acordo com VoIP Blacklist (VoIPBL). | https://voipbl.org/ | API gratuita |
VXVault.net | Verifique se um domĂnio ou endereço IP ĂŠ malicioso de acordo com VXVault.net. | http://vxvault.net/ | API gratuita |
Extrator de anĂĄlise da web | Identifique IDs de anĂĄlise da web em pĂĄginas da web raspadas e registros DNS TXT. | N / D | interno |
Identificador do Web Framework | Identifique o uso de frameworks web populares como jQuery, YUI e outros. | N / D | interno |
Identificador do servidor web | Obtenha banners de servidor web para identificar as versĂľes dos servidores web que estĂŁo sendo usados. | N / D | interno |
Aranha de Teia | Spidering de pĂĄginas da web para extrair conteĂşdo para pesquisa. | N / D | interno |
WhatCMS | Verifique a tecnologia da web usando a API do WhatCMS.org. | https://whatcms.org/ | API em camadas |
Whoisology | Pesquisas reversas de Whois usando Whoisology.com. | https://whoisology.com/ | API comercial |
Quem ĂŠ | Execute uma pesquisa WHOIS em nomes de domĂnio e netblocks de propriedade. | N / D | interno |
Whoxy | Pesquisas Whois reversas usando Whoxy.com. | https://www.whoxy.com/ | API comercial |
WiGLE | Consulte o WiGLE para identificar pontos de acesso WiFi prĂłximos. | https://wigle.net/ | API gratuita |
Wikileaks | Pesquise no Wikileaks por mençþes de nomes de domĂnio e endereços de e-mail. | https://wikileaks.org/ | API gratuita |
Ediçþes da WikipÊdia | Identifique ediçþes em artigos da Wikipedia feitas a partir de um determinado endereço IP ou nome de usuårio. | https://www.wikipedia.org/ | API gratuita |
XForce Exchange | Obtenha informaçþes de reputação de IP e DNS passivo do IBM X-Force Exchange. | https://exchange.xforce.ibmcloud.com/ | API em camadas |
DNS Yandex | Verifique se um host seria bloqueado pelo Yandex DNS. | https://yandex.com/ | API gratuita |
Zetalytics | Consulte o banco de dados do Zetalytics em busca de hosts em seu(s) domĂnio(s) de destino. | https://zetalytics.com/ | API em camadas |
Verificação de Desfiguração da Zona-H | Verifique se um nome de host/domĂnio aparece no feed RSS de 'desfiguraçþes especiais' da zona-h.org. | https://zone-h.org/ | API gratuita |
DOCUMENTAĂĂO
Leia mais no site do projeto , incluindo documentação mais completa, postagens no blog com tutoriais/guias, alÊm de informaçþes sobre o SpiderFoot HX .
Ăltimas atualizaçþes anunciadas no Twitter .
ComentĂĄrios
Postar um comentĂĄrio