Performing Osint With Spiderfoot

使用 SpiderFoot REST API 和 CLI 自动化 OSINT 收集,用于目标画像、基于模块的侦察,以及跨 200+ 数据源的结构化结果分析

killvxk 8ae6b79 4 files · 21.2 KB Updated

File contents

使用 SpiderFoot 执行 OSINT

概述

SpiderFoot 是一款开源 OSINT(开源情报,Open Source Intelligence)自动化工具,拥有 200+ 模块,可与多个数据源集成,用于威胁情报收集和攻击面映射。本技能使用 SpiderFoot REST API 和 CLI(sf.py/spiderfoot-cli)来创建和管理扫描、按用途选择模块(footprint、investigate、passive)、解析域名/IP/电子邮件/泄露凭证/DNS 记录等结构化结果,并生成目标情报档案。

前置条件

  • SpiderFoot 4.0+(已安装)或 SpiderFoot HX 云账户
  • Python 3.8+,安装 requests 库
  • SpiderFoot 服务器在默认端口 5001 上运行
  • 可选:VirusTotal、Shodan、HaveIBeenPwned 模块的 API 密钥

步骤

  1. 连接到 SpiderFoot REST API 或使用 CLI 接口
  2. 创建新扫描,指定目标(域名、IP、电子邮件、姓名)
  3. 按用途选择扫描模块(all、footprint、investigate、passive)
  4. 通过 API 轮询监控扫描进度
  5. 按数据元素类型检索和解析扫描结果
  6. 提取关键发现:子域名、IP、电子邮件、泄露凭证
  7. 生成结构化 OSINT 情报报告

预期输出

JSON 报告,包含按数据类型(域名、IP、电子邮件、凭证、DNS 记录)组织的 OSINT 发现、模块来源归因,以及带风险指标的目标档案摘要。

killvxk/cybersecurity-skills-zh/tree/main/skills/performing-osint-with-spiderfoot commit 8ae6b79117

Frequently asked questions

npx skillmds@latest add killvxk/performing-osint-with-spiderfoot