SpiderFoot - una herramienta de automatización de Inteligencia de código abierto
SpiderFoot es una herramienta de código abierto que está diseñado para automatizar
el proceso de recogida de información sobre una diana dada, que puede
ser una dirección IP, nombre de dominio, nombre de host o subred de la
red.
SpiderFoot se puede
utilizar en la ofensiva, es decir, como parte de una prueba de
penetración de recuadro negro para recabar información sobre el objetivo
o defensiva para identificar qué información su organización está
proporcionando libremente para que los atacantes utilizan en su contra.
requisitos:
Si su sistema operativo es Linux / BSD / Solaris, es necesario instalar
Python 2.7, además de la lxml, netaddr, M2Crypto, CherryPy, BS4,
solicitudes y módulos de Mako.
Si está utilizando Windows, ningún
tercero herramientas / librerías necesita ser instalado, ni siquiera
Python, ya que es un archivo ejecutable!
Nota: Por defecto,
SpiderFoot no autentica a los usuarios que se conectan a la interfaz de
usuario o servir a través de HTTPS, así que evite ejecutarlo en un
servidor / estación de trabajo que se puede acceder desde dispositivos
no son de confianza, ya que será capaz de controlar SpiderFoot forma
remota e iniciar exploraciones de sus dispositivos. A partir de
SpiderFoot 2.7, para utilizar la autenticación y HTTPS,
caracteristicas:
Utiliza un shedload de fuentes de datos ; más del 50 hasta el momento y
contando, incluyendo SHODAN, RIPE, Whois, PasteBin, Google, SANS y más.
Diseñado para la máxima extracción de datos ; cada pieza de datos se
transmite a los módulos que puedan estar interesados, para que puedan
extraer información valiosa. No se parte de los datos descubiertos se
salva de análisis.
Se ejecuta en Linux y Windows . Y
completamente de código abierto por lo que se puede bifurcar en GitHub y
hacer lo que quiera con él.
Visualizaciones . Una función de
visualizaciones o exportación a GEXF / CSV para su uso en otras
herramientas, como por ejemplo Gephi basadas en JavaScript.
Interfaz de usuario basada en la web y CLI . Elija entre una interfaz
gráfica de usuario que es fácil de usar y una potente interfaz de línea
de comandos. Echar un vistazo a través de la galería de capturas de
pantalla de la interfaz gráfica de usuario.
Altamente configurable . Casi cada módulo se puede configurar para que pueda definir el nivel de intrusión y funcionalidad.
Modular . Cada pieza importante de la funcionalidad es un módulo,
escrito en Python. Siéntase libre de escribir su propio y someterlos a
ser incorporados!
SQLite back-end . Todos los resultados del
análisis se almacenan en una base de datos local SQLite, para que pueda
jugar con sus datos a su antojo.
Exploraciones simultáneas . Cada
escaneo se ejecuta como huella de su propio hilo, para que pueda
realizar la huella de muchos objetivos diferentes al mismo tiempo.
Descarga:https://sourceforge.net/projects/spiderfoot/files/
No hay comentarios:
Publicar un comentario