如何快速收集信息 - 使用 SpiderFoot 和 Discover 腳本

快速有效的偵察

簡介

團隊聚餐 信息 是 OSINT 的關鍵一步, Pentest 和漏洞賞金活動。 自動化 工具 可以顯著加快收集信息的過程。 在本文中,我們將探討兩種自動偵察工具 SpiderFoot 和 Discover Scripts,並演示如何使用它們有效地收集信息。

 

蜘蛛腳

SpiderFoot 是一個開源自動偵察平台,可讓您收集有關目標域或 IP 地址的信息。 SpiderFoot 具有廣泛的偵察模塊,可讓您掃描各種類型的數據,包括域、主機名、電子郵件地址、IP 地址、電話號碼、用戶名和比特幣地址。

要開始使用 SpiderFoot,您可以在 spiderfoot.net 上註冊一個免費帳戶或使用名為 SpiderFootHX 的雲版本。 創建新掃描後,您可以輸入目標域或 IP 地址並選擇要掃描的數據類型。 SpiderFoot 將運行其模塊並為您提供掃描結果。



瀏覽

Discover 是一個將多種信息收集工具整合為一個的腳本。 它可用於收集有關域、IP 地址、子域和電子郵件地址的信息。 Discover 通過運行各種工具(例如 MassDNS、Twisted 和 The Harvester)自動執行收集信息的過程。

 

要使用 Discover,您需要將其克隆到 opt/discover 目錄並運行 discover.sh。 然後,您可以使用命令“recon domain -t”在目標域或 IP 地址上運行被動偵察”。 Discover 將執行自動 Google 搜索並在數據文件夾中生成報告。



結論

SpiderFoot 和 Discover Scripts 等自動偵察工具可以顯著加快信息收集過程。 這些工具提供了對您的目標域或 IP 地址的寶貴見解,使您可以更輕鬆地計劃後續步驟。 通過將這些自動化工具與手動信息收集相結合,您可以更全面地了解您的目標。