web-recon

🛡️ 一键渗透测试,全栈安全审计

一站式网站安全扫描工具,整合12种渗透测试模块,一键发现端口暴露、敏感信息泄露、配置漏洞等安全风险,输出专业级安全报告。

收藏
5.7k
安装
1.3k
版本
1.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Web Recon 是一款面向渗透测试人员、安全研究员和 bug bounty 猎人的综合性网站安全审计工具。通过单一命令即可触发包含12个扫描模块的完整安全评估流程,覆盖从基础信息收集到深度漏洞挖掘的全链条。

主要扫描能力

  • 信息收集层:DNS记录解析、IP地理位置、端口扫描(nmap)、Shodan情报聚合、Wayback历史URL
  • 指纹识别层:技术栈探测(WhatWeb)、WAF识别(wafw00f)、CMS检测
  • 资产发现层:子域名枚举(Subfinder/Amass)、目录爆破(Gobuster/ffuf)
  • 漏洞检测层:安全头部评分(10项头部按严重程度加权)、CORS配置审计、SSL/TLS全面分析(testssl)、Nikto/Nuclei CVE扫描、WordPress专项检测
  • 敏感信息层:459条规则覆盖AWS/GCP/GitHub/Slack密钥、数据库凭证等泄露检测

显著优势

1. 模块化弹性设计:支持--quick轻量扫描或--full完整扫描,单步骤独立运行,工具缺失时自动跳过不中断
2. 智能恢复机制--resume模式可从崩溃点续扫,适合大规模目标的长周期任务

3. 双格式输出:Markdown人工报告 + JSON机器可读数据,便于集成自动化流程

4. 量化评分体系:安全头部采用四级 severity 加权评分(🟢≥80% 🟡≥50% 🟠≥25% 🔴<25%),快速定位防护薄弱点

局限性与注意事项

  • 依赖外部工具链:需预装nmap、Subfinder、Amass、Nuclei等十余款工具,完整环境配置有一定门槛
  • 扫描行为特征明显:大规模端口扫描、目录爆破可能触发目标WAF/IPS拦截,存在被封禁IP的风险
  • 误报与漏报平衡:开源工具聚合模式,对0day或业务逻辑漏洞覆盖有限
  • 授权合规要求:文档未明确内置授权确认机制,使用者需自行确保扫描目标合法性

适用人群

  • 渗透测试工程师执行标准web安全评估
  • Bug bounty参与者进行目标初筛
  • 企业安全团队开展资产暴露面梳理
  • 安全学习者通过实战输出理解攻击面分析

常规风险

:未经授权扫描第三方系统违反CFAA等法规;目录爆破可能产生大量垃圾日志;泄露的API密钥在报告中明文存储需妥善保管。建议仅在自有环境或书面授权范围内使用。

web-recon 内容

references文件夹
scripts文件夹
手动下载zip · 11.5 kB
tools.mdtext/markdown
请选择文件