Cómo usar SpiderFoot – la herramienta de reconocimiento OSINT más completa
Durante un pentesting o una búsqueda de recompensas por errores, los aspectos más cruciales de la participación de un objetivo es la recopilación de información. Cuanta más información recopilemos, es más probable que el ataque tenga éxito. En este tutorial detallaremos como usar SpiderFoot.
SpiderFoot es una herramienta de reconocimiento que consulta automáticamente más de 100 fuentes de datos públicas. Las usa para recopilar información sobre direcciones IP, nombres de dominio, direcciones de correo electrónico, nombres y más.
Simplemente especificamos el objetivo que queremos investigar y elegimos qué módulos habilitar. Luego, SpiderFoot recopilará datos para comprender todas las entidades y mostrará la relación entre cada una.
SpiderFoot es una herramienta OSINT. La Inteligencia de Fuentes Abiertas (OSINT) son datos que se pueden recopilar de fuentes públicas. Esto no se limita solo a Internet. Esto también se puede recopilar a través de medios impresos, registros gubernamentales, publicaciones académicas y mucho más.
SpiderFoot está escrito en Python3 y tiene una interfaz interactiva basada en web o una poderosa interfaz de línea de comandos.
SpiderFoot es altamente configurable y es compatible con plataformas cruzadas. Está disponible para Windows, Linux y MacOS.