# Об инструменте SpiderFoot

### Что такое SpiderFoot <a href="#chto-takoe-spiderfoot" id="chto-takoe-spiderfoot"></a>

OSINT-инструмент для сбора информации. Утилита автоматизирует поиск информации о цели, если есть IP-адрес, домен, электронная почта и т.д. У инструмента есть бесплатная версия с открытым исходным кодом.

SpiderFoot вытаскивает информацию из Whois, получает информацию о веб-страницах, записях DNS и многое другое.

Инструмент сделан на Python3, имеет интерактивный веб-интерфейс и работает из командной строки. Он также кроссплатформенный: его легко настроить и поддерживать на Windows, Linux и MacOS.

### Как установить SpiderFoot на Kali Linux <a href="#kak-ustanovit-spiderfoot-na-kali-linux" id="kak-ustanovit-spiderfoot-na-kali-linux"></a>

1. Вбиваем команду:

```
git clone https://github.com/smicallef/spiderfoot
```

<figure><img src="https://telegra.ph/file/b57976c807fced6d5b396.png" alt=""><figcaption></figcaption></figure>

2\. Теперь переходим в каталог SpiderFoot:

```
cd spiderfoot
```

3\. Устанавливаем зависимости:

```
pip3 install -r requirements.txt
```

<figure><img src="https://telegra.ph/file/95679ae6f32cd0b469536.png" alt=""><figcaption></figcaption></figure>

### Как использовать SpiderFoot на Kali Linux <a href="#kak-ispolzovat-spiderfoot-na-kali-linux" id="kak-ispolzovat-spiderfoot-na-kali-linux"></a>

Вариант 1. Выполняем команду:

```
python3 ./sf.py -l 127.0.0.1:5001
```

После команды запуститься сервер для работы с веб-интерфейсов.

<figure><img src="https://telegra.ph/file/3f6eb63a9ae300d79e5db.png" alt=""><figcaption></figcaption></figure>

Вариант 2. Можно запустить и использовать SpiderFoot, открыв браузер и перейдя по адресу:

```
127.0.0.1:5001
```

<figure><img src="https://telegra.ph/file/11bc4276f54f5e4b3b76a.png" alt=""><figcaption></figcaption></figure>

Чтобы начать сканирование → переходим на вкладку **New Scan.**

— В поле **Scan Name** можно назвать выполняемое сканирование.\
— В поле **Target** добавляем данные о цели. Целью может быть доменное имя, IP-адрес, имя хоста/поддомен, подсеть, адрес электронной почты или номер телефона.

<figure><img src="https://telegra.ph/file/1e44bfc2be7e36ff39657.png" alt=""><figcaption></figcaption></figure>

Теперь нужно выбрать метод сканирования:

**All** → запускает все методы сканирования.\
**Footprint** → позволяет найти следы в интернете.\
**Investigate** → дополнительные механизмы поиска.\
**By Required Data** → сканирование по определенным критериям.

<figure><img src="https://telegra.ph/file/fd91df56bb19f7bf6730e.png" alt=""><figcaption></figcaption></figure>

Кстати, некоторые модули можно использовать только после добавления API. Вот как это сделать:

— Переходим на [официальный сайт](https://www.spiderfoot.net/) и регистрируемся.\
— Копируем API и добавляем его в меню настройки модулей.

Использование API улучшит результат сканирования. Вот пример:

<figure><img src="https://telegra.ph/file/13434517b7c0ca103df35.png" alt=""><figcaption></figcaption></figure>
