自动化 OSINT 情报收集工具
推荐指数 59.0 NO. 010 · 2026.08.13
Stars20,286
为什么值得看
SpiderFoot 是一个开源情报自动化平台,集成 200+ 数据源模块,通过 Web UI 或 CLI 完成域名、IP、邮箱等资产的关联分析与可视化。安全团队做攻击面梳理、红队做前期侦察、创业公司做竞品情报监控,都能直接省掉写爬虫和对接 API 的重复劳动。
SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.
媒体预览
编辑判断
做安全评估的团队以前大多用 Maltego 或自己写脚本调用 Shodan、VirusTotal 等 API,成本高且数据难以关联。SpiderFoot 的优势是把 200 多个数据源的内聚分析做进了开箱即用的 correlation engine,37 条预置规则能自动标记高风险资产,比如发现子域名指向过期 IP 或泄露的邮箱出现在 breach 数据库中。
跟 recon-ng 相比,SpiderFoot 的可视化和导出能力更强;跟商业工具如 Recorded Future 比,MIT 协议意味着可以深度定制模块并嵌入内部工作流。最该试试的人是:正在做 SDL 需要自动化资产梳理的安全工程师,以及做红蓝对抗缺少标准化侦察流程的团队。
Star History
生态分析
Production
OSINT自动化平台标杆,集成200+数据源的攻击面测绘与威胁情报中枢工具
独特价值:模块生态最丰富,Web可视化+CLI双模式,覆盖安全全场景的开源情报基础设施