如何快速收集信息 - 使用 SpiderFoot 和 Discover 脚本

快速有效的侦察

介绍

搜集 信息 是 OSINT 的关键一步, Pentest 和 Bug 赏金活动。自动化 工具 可以显着加快信息收集的过程。在这篇文章中,我们将探索两种自动侦察工具 SpiderFoot 和 Discover Scripts,并演示如何使用它们有效地收集信息。

 

蜘蛛足

SpiderFoot 是一个开源自动侦察平台,使您能够收集有关目标域或 IP 地址的信息。 SpiderFoot 拥有广泛的侦察模块,可让您扫描各种类型的数据,包括域名、主机名、电子邮件地址、IP 地址、电话号码、用户名和比特币地址。

要开始使用 SpiderFoot,您可以在 Spiderfoot.net 上注册免费帐户或使用名为 SpiderFootHX 的云版本。创建新扫描后,您可以输入目标域或 IP 地址并选择要扫描的数据类型。 SpiderFoot 将运行其模块并为您提供扫描结果。



Discover

Discover 是一个将多个信息收集工具打包为一个的脚本。它可用于收集有关域、IP 地址、子域和电子邮件地址的信息。 Discover 通过运行 MassDNS、Twisted 和 The Harvester 等各种工具来自动化收集信息的过程。

 

要使用Discover,您需要将其克隆到opt/discover目录中并运行discover.sh。然后,您可以使用命令“recon domain -t ”对目标域或 IP 地址运行被动侦察。 Discover 将执行自动 Google 搜索并在数据文件夹中生成报告。



结论

像 SpiderFoot 和 Discover Scripts 这样的自动侦察工具可以显着加快信息收集的过程。这些工具可提供有关您的目标域或 IP 地址的宝贵见解,使您能够更轻松地规划后续步骤。通过将这些自动化工具与手动信息收集相结合,您可以获得更全面的目标视图。