Skip to content

Warning

Przypominam, że przeprowadzanie testów penetracyjnych, zbieranie informacji z otwartych źródeł (OSINT) oraz inne działania związane z cyberbezpieczeństwem powinny być wykonywane wyłącznie za zgodą właściciela celu. Działania te bez odpowiednich zezwoleń są nielegalne i mogą prowadzić do poważnych konsekwencji prawnych. Zawsze upewnij się, że masz wyraźną zgodę przed podjęciem jakichkolwiek działań.

SpiderFoot

Zaawansowana aplikacja służąca do automatycznego zbierania informacji z otwartych źródeł (OSINT) i analizowania danych, wbudowana w systemie Kali Linux.

Przygotowanie serwera

W terminalu wpisujemy komendę uruchamiającą serwer lokalny. Przełącnik -l wskazuje adres IP oraz port.

spiderfoot -l 127.0.0.1:1234

Screenshot

W przeglądarce po wpisaniu ww. adresu wyświetli się GUI aplikacji. Na wstępie można wejść w ustawienia i zobaczyć jakie źródła będą przeszukiwane. Przy niektórych źródłach widnieje znaczek kłódki. Jest to informacja, że aby skorzystać z takiego źródła, wymagane będzie dodatkowe API.

Screenshot

Skanowanie

Po wybraniu opcji New Scan wpisujemy dowolną nazwę, cel oraz wybieramy opcję skanowania. Ja w swoim przykładzie wybrałem swoją domenę admin1234.pl oraz wszystkie możliwe opcje skanowania.

Screenshot

Podczas skanowania, które w moim przykładzie trwa bardzo długo możecie sprawdzić rezultaty prezentowane w formie wykresów lub szczegółowych informacji. Poniżej wybrałem rekordy DNS.

Screenshot

Screenshot

Tak natomiast wygląda proces skanowania w terminalu.

Screenshot

Success

Wszystkie przykłady są tylko formą zainteresowania danym zagadnieniem. Zachęcam do zapoznania się ze szczegółami zawartymi w dokumentacji autora lub producenta 😄


🕞 Ostatnia aktualizacja 15.01.2025