Cómo recopilar información rápidamente: uso de SpiderFoot y Discover Scripts

Reconocimiento rápido y efectivo

Introducción

Reunión información es un paso crucial en OSINT, Pentest y compromisos de Bug Bounty. automatizado puede acelerar significativamente el proceso de recopilación de información. En esta publicación, exploraremos dos herramientas de reconocimiento automatizadas, SpiderFoot y Discover Scripts, y demostraremos cómo usarlas para recopilar información de manera efectiva.

 

ArañaPie

SpiderFoot es una plataforma de reconocimiento automatizado de código abierto que le permite recopilar información sobre su dominio objetivo o dirección IP. SpiderFoot tiene una amplia gama de módulos de reconocimiento que le permiten buscar varios tipos de datos, incluidos dominios, nombres de host, direcciones de correo electrónico, direcciones IP, números de teléfono, nombres de usuario y direcciones de Bitcoin.

Para comenzar con SpiderFoot, puede registrarse para obtener una cuenta gratuita en spiderfoot.net o usar la versión en la nube llamada SpiderFootHX. Una vez que haya creado un nuevo escaneo, puede ingresar su dominio de destino o dirección IP y seleccionar los tipos de datos que desea escanear. SpiderFoot ejecutará sus módulos y le proporcionará los resultados de su escaneo.



Descubrir

Discover es un script que reúne varias herramientas de recopilación de información en una sola. Se puede utilizar para recopilar información sobre dominios, direcciones IP, subdominios y direcciones de correo electrónico. Discover automatiza el proceso de recopilación de información ejecutando varias herramientas como MassDNS, Twisted y The Harvester.

 

Para usar Discover, debe clonarlo en el directorio opt/discover y ejecutar discover.sh. Luego puede ejecutar un reconocimiento pasivo en su dominio objetivo o dirección IP usando el comando “recon domain -t ”. Discover realizará búsquedas automáticas en Google y generará un informe en la carpeta de datos.



Conclusión

Las herramientas de reconocimiento automatizadas como SpiderFoot y Discover Scripts pueden acelerar significativamente el proceso de recopilación de información. Estas herramientas brindan información valiosa sobre su dominio objetivo o dirección IP, lo que le facilita la planificación de sus próximos pasos. Al combinar estas herramientas automatizadas con la recopilación manual de información, puede obtener una visión más completa de su objetivo.