Warning
Przypominam, że przeprowadzanie testów penetracyjnych, zbieranie informacji z otwartych źródeł (OSINT) oraz inne działania związane z cyberbezpieczeństwem powinny być wykonywane wyłącznie za zgodą właściciela celu. Działania te bez odpowiednich zezwoleń są nielegalne i mogą prowadzić do poważnych konsekwencji prawnych. Zawsze upewnij się, że masz wyraźną zgodę przed podjęciem jakichkolwiek działań.
SpiderFoot
Zaawansowana aplikacja służąca do automatycznego zbierania informacji z otwartych źródeł (OSINT) i analizowania danych, wbudowana w systemie Kali Linux.
Przygotowanie serwera
W terminalu wpisujemy komendę uruchamiającą serwer lokalny. Przełącnik -l wskazuje adres IP oraz port.
spiderfoot -l 127.0.0.1:1234
W przeglądarce po wpisaniu ww. adresu wyświetli się GUI aplikacji. Na wstępie można wejść w ustawienia i zobaczyć jakie źródła będą przeszukiwane. Przy niektórych źródłach widnieje znaczek kłódki. Jest to informacja, że aby skorzystać z takiego źródła, wymagane będzie dodatkowe API.
Skanowanie
Po wybraniu opcji New Scan wpisujemy dowolną nazwę, cel oraz wybieramy opcję skanowania. Ja w swoim przykładzie wybrałem swoją domenę admin1234.pl oraz wszystkie możliwe opcje skanowania.
Podczas skanowania, które w moim przykładzie trwa bardzo długo możecie sprawdzić rezultaty prezentowane w formie wykresów lub szczegółowych informacji. Poniżej wybrałem rekordy DNS.
Tak natomiast wygląda proces skanowania w terminalu.
Success
Wszystkie przykłady są tylko formą zainteresowania danym zagadnieniem. Zachęcam do zapoznania się ze szczegółami zawartymi w dokumentacji autora lub producenta
🕞 Ostatnia aktualizacja 15.01.2025