| name | performing-osint-with-spiderfoot |
| description | 使用 SpiderFoot REST API 和 CLI 自动化 OSINT 收集,用于目标画像、基于模块的侦察,以及跨 200+ 数据源的结构化结果分析 |
| domain | cybersecurity |
| subdomain | threat-intelligence |
| tags | ["osint","spiderfoot","reconnaissance","threat-intelligence","attack-surface","target-profiling"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
使用 SpiderFoot 执行 OSINT
概述
SpiderFoot 是一款开源 OSINT(开源情报,Open Source Intelligence)自动化工具,拥有 200+ 模块,可与多个数据源集成,用于威胁情报收集和攻击面映射。本技能使用 SpiderFoot REST API 和 CLI(sf.py/spiderfoot-cli)来创建和管理扫描、按用途选择模块(footprint、investigate、passive)、解析域名/IP/电子邮件/泄露凭证/DNS 记录等结构化结果,并生成目标情报档案。
前置条件
- SpiderFoot 4.0+(已安装)或 SpiderFoot HX 云账户
- Python 3.8+,安装 requests 库
- SpiderFoot 服务器在默认端口 5001 上运行
- 可选:VirusTotal、Shodan、HaveIBeenPwned 模块的 API 密钥
步骤
- 连接到 SpiderFoot REST API 或使用 CLI 接口
- 创建新扫描,指定目标(域名、IP、电子邮件、姓名)
- 按用途选择扫描模块(all、footprint、investigate、passive)
- 通过 API 轮询监控扫描进度
- 按数据元素类型检索和解析扫描结果
- 提取关键发现:子域名、IP、电子邮件、泄露凭证
- 生成结构化 OSINT 情报报告
预期输出
JSON 报告,包含按数据类型(域名、IP、电子邮件、凭证、DNS 记录)组织的 OSINT 发现、模块来源归因,以及带风险指标的目标档案摘要。