# Performing Osint With Spiderfoot

> 使用 SpiderFoot REST API 和 CLI 自动化 OSINT 收集，用于目标画像、基于模块的侦察，以及跨 200+ 数据源的结构化结果分析

- Skill: `killvxk/performing-osint-with-spiderfoot` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/performing-osint-with-spiderfoot`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/performing-osint-with-spiderfoot/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Integrations & APIs
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/performing-osint-with-spiderfoot

---


# 使用 SpiderFoot 执行 OSINT

## 概述

SpiderFoot 是一款开源 OSINT（开源情报，Open Source Intelligence）自动化工具，拥有 200+ 模块，可与多个数据源集成，用于威胁情报收集和攻击面映射。本技能使用 SpiderFoot REST API 和 CLI（sf.py/spiderfoot-cli）来创建和管理扫描、按用途选择模块（footprint、investigate、passive）、解析域名/IP/电子邮件/泄露凭证/DNS 记录等结构化结果，并生成目标情报档案。

## 前置条件

- SpiderFoot 4.0+（已安装）或 SpiderFoot HX 云账户
- Python 3.8+，安装 requests 库
- SpiderFoot 服务器在默认端口 5001 上运行
- 可选：VirusTotal、Shodan、HaveIBeenPwned 模块的 API 密钥

## 步骤

1. 连接到 SpiderFoot REST API 或使用 CLI 接口
2. 创建新扫描，指定目标（域名、IP、电子邮件、姓名）
3. 按用途选择扫描模块（all、footprint、investigate、passive）
4. 通过 API 轮询监控扫描进度
5. 按数据元素类型检索和解析扫描结果
6. 提取关键发现：子域名、IP、电子邮件、泄露凭证
7. 生成结构化 OSINT 情报报告

## 预期输出

JSON 报告，包含按数据类型（域名、IP、电子邮件、凭证、DNS 记录）组织的 OSINT 发现、模块来源归因，以及带风险指标的目标档案摘要。

