
3条命令跑通SpiderFoot发起第一次OSINT扫描【免费下载链接】spiderfootSpiderFoot automates OSINT for threat intelligence and mapping your attack surface.项目地址: https://gitcode.com/GitHub_Trending/sp/spiderfoot侦察或资产梳理时最耗时的是一点点翻遍子域列表、泄露库和威胁情报网站。SpiderFoot 正好用来一次扫描完成这类 OSINT开源情报收集输入一个域名安全研究员就能自动摸清攻击面。能力全景先建立整体认知动手之前用三个要点帮你建立心智模型200 多个数据源模块模块间用发布订阅发布订阅模式互相喂数据一个模块发现新子域后所有能吃子域的模块自动接手不需要你手动串联。Web 界面与命令行双入口内置 web 服务负责可视化操作sfcli.py负责远程控制扫描结果全部存进本地 SQLite 数据库随时可查。内置风险判断默认自带 37 条关联规则YAML 格式扫描结束后自动标出开放端口暴露版本主机命中多个黑名单这类风险点。理解这三点后接下来的安装步骤只是走流程下面直接把它跑起来。从零跑起来最小化安装命令先确认本机 Python 版本项目下限是 3.7python3 --version看到 3.7 以上就可以继续否则需要先升级 Python。克隆项目源码并进入目录一条命令把整个项目拉到本地git clone https://gitcode.com/gh_mirrors/sp/spiderfoot cd spiderfoot执行完后代码就落在本地 spiderfoot 目录里可以直接进行下一步。安装 requirements.txt 列出的第三方库网络请求、数据解析、加密相关pip3 install -r requirements.txt进度条走完依赖就齐了。最后启动内置 web 服务默认只监听本机的 5001 端口python3 sf.py -l 127.0.0.1:5001终端显示监听地址后浏览器打开 127.0.0.1:5001 就能看到扫描界面。服务默认仅本机可访问无需额外配置下面挑三个最值得优先用的功能。核心功能拆解3 个最实用的用法1. 任意类型目标扫描它不只接收域名IP、网段CIDR 写法、邮箱、手机号、比特币地址都可以当扫描目标。典型场景应急响应时你手里只有一个恶意邮箱输入后它会反查出该邮箱关联出现过的域名和 IP。2. 用例预设一键选模块200 个模块手动勾选不现实命令行提供-u参数按场景all、passive、footprint、investigate选整组模块。发起一次快速被动扫描被动扫描即不直接触碰目标python3 sf.py -s example.com -u passive结果在终端逐行输出加-o json可导出结构化数据方便塞进自己的分析流水线。3. 让关联规则替你点名风险原始扫描数据是 haystack干草堆关联规则是找茬的那根针扫描结束后open_port_version这类规则会自动把暴露软件版本的 banner端口回显串作为关联结果输出。场景例行资产排查后你不用翻完所有端口扫描结果先看开放端口暴露版本列表判断哪些补丁最急。模块明细在 modules/ 里可以逐个查看首次扫描多半会踩坑下面先列三个高频问题。踩坑与排障新手高频问题现象启动后访问不到 5001 端口。原因5001 被本机其他服务占用了。解法用-l 127.0.0.1:5002换个端口即可。现象跑起来后大量模块没有输出或日志里报接口错误。原因部分数据源模块需要 API 密钥接口凭证默认未配置。解法先用无需密钥的模块DNS、WHOIS、网页爬取等体验再按需到 Web 设置里补密钥。现象pip 安装失败或界面报编码类错误。原因系统 Python 低于 3.7不满足最低要求。解法用系统包管理器或 pyenv 切到更新的 Python 再装一遍。这三处问题解决后第一次扫描基本就顺了接下来可以琢磨怎么把数据用得更深。延伸方向3 条深入路线自定义关联规则每条规则只有几行 YAML照着 correlations/ 里的模板和 37 条内置规则可以沉淀出自己的风险判断逻辑。外接扫描工具内置工具模块能调用本机的 Nmap、WhatWeb、Nuclei让 SpiderFoot 同时当扫描与分析的编排者。Docker 部署共享给团队docker-compose.yml 一条命令起全套服务数据目录挂载成卷重启也不丢扫描结果。OSINT 的深度取决于你接进多少数据源跑通第一次扫描后从最贴合场景的一条关联规则开始改起就行。【免费下载链接】spiderfootSpiderFoot automates OSINT for threat intelligence and mapping your attack surface.项目地址: https://gitcode.com/GitHub_Trending/sp/spiderfoot创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考