SpiderFoot 是一款广受全球安全从业者信赖的开源网络空间测绘(Cyber Footprinting)与开源情报(OSINT)自动化工具。它能像“数字蜘蛛”一样,自动爬取、整合并分析来自上百个公开数据源(如域名注册信息、DNS记录、SSL证书、社交媒体、搜索引擎、暗网索引等)的碎片化情报,帮你快速绘制目标组织的完整攻击面地图,并识别潜在风险点。对于安全团队、红队人员或合规审计者而言,它把原本耗时数天的手动侦察工作压缩到几分钟内完成,大幅提升威胁发现效率与决策质量。
核心功能
- 全栈式自动化侦察:支持 300+ 模块,覆盖子域名枚举、IP归属查询、邮箱泄露检测、WHOIS解析、GitHub代码敏感信息扫描、Shodan设备暴露分析等全链路信息收集场景
- 智能关联分析引擎:自动将分散的数据点(如某个邮箱→关联域名→对应IP→开放端口→运行服务)构建成可视化关系图谱,直观揭示隐藏关联与潜在跳板路径
- Web 界面 + API 双模操作:内置轻量级 Web 服务器,无需配置复杂环境即可通过浏览器图形界面启动扫描、查看结果、导出报告;同时提供 RESTful API,方便集成进 SOC 平台或自建自动化流水线
- 离线可审计的本地化部署:所有数据默认存储在本地 SQLite 数据库中,不上传任何信息至云端,满足金融、政务等强合规场景对数据主权与隐私保护的硬性要求
- 模块化扩展设计:基于 Python 编写,支持用户自定义开发新数据源模块(如对接国内备案系统、微信公众号API、天眼查企业接口),生态持续活跃
- 多格式输出与报告生成:一键导出 HTML 交互式报告、CSV 表格、JSON 原始数据,支持按资产类型、风险等级、时间维度筛选,便于向管理层汇报或导入 SIEM 系统做二次分析
适合哪些人用
网络安全工程师、红蓝队渗透测试人员、威胁情报分析师、SOC 安全运营人员、IT 合规审计师、高校网络安全教学研究者,以及任何需要快速掌握目标资产暴露面、验证第三方供应商安全状况、或开展常态化攻击面管理(ASM)的团队。即使没有编程基础,也能通过 Web 界面轻松上手;而资深安全研究员则可通过 API 和模块开发深度定制其能力边界。
快速上手
安装仅需三步:
① 确保已安装 Python 3.7 或更高版本;
② 执行命令 pip3 install spiderfoot(推荐使用虚拟环境);
③ 启动服务:sf.py -l 127.0.0.1:5001,打开浏览器访问 http://127.0.0.1:5001 即可开始创建首个扫描任务——输入域名或 IP,勾选所需模块,点击“Start Scan”,几分钟后即得结构化情报全景图。
项目信息
smicallef/spiderfoot
GitHub
SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.
18.6k
今日 +288 stars today
Stars
3.1k
Forks
Python
MIT
编程语言:Python|GitHub Star 数:18606|开源协议:MIT|GitHub 项目地址
如果你正在寻找一款成熟稳定、开箱即用、又完全可控的开源情报自动化引擎,SpiderFoot 绝对是中文安全社区值得优先尝试的“瑞士军刀”级工具。




