O SpiderFoot é uma excelente ferramenta de footprinting que tem como objetivo realizar um levantamento considerável de informações de um determinado domínio que pode auxiliar e poupar muito tempo durante um PenTest.
Site : www.spiderfoot.net
Realize o download da versão mais atual do SpiderFoot.
Linuxwget http://ufpr.dl.sourceforge.net/project/spiderfoot/spiderfoot-2.3.0-src.tar.gz
Descompacte o arquivo spiderfoot-2.3.0-src.tar.gz e liste os arquivos descompactados.
Linuxtar xf spiderfoot-2.3.0-src.tar.gz cd spiderfoot-2.3.0/ ls
Antes de executar o SpiderFoot certifique-se que as bibliotecas cherrypy e mako estão instaladas.
Linuxpip install cherrypy mako
Execute o SpiderFoot.
Linuxpython sf.py
// Ao executar basta acessar a URL informada no caso: http://127.0.0.1:5001
Tela Inicial do SpiderFoot.
Clique em New Scan, em seguida informe o Nome do Scan e o Alvo:
Scan Name : 100SECURITY
Seed Target : 100security.com.br
Após selecionar os módulos que deseja avaliar no alvo clique no botão Run Scan para Iniciar a Varredura.
No decorrer da varredura um gráfico é exibido em tempo real.
No menu Setting você conta com diversas opções para deixar ainda mais performático sua varredura, basta explorar os recursos disponíveis.