核心功能
Web Recon 是一款面向渗透测试人员、安全研究员和 bug bounty 猎人的综合性网站安全审计工具。通过单一命令即可触发包含12个扫描模块的完整安全评估流程,覆盖从基础信息收集到深度漏洞挖掘的全链条。
主要扫描能力
- 信息收集层:DNS记录解析、IP地理位置、端口扫描(nmap)、Shodan情报聚合、Wayback历史URL
- 指纹识别层:技术栈探测(WhatWeb)、WAF识别(wafw00f)、CMS检测
- 资产发现层:子域名枚举(Subfinder/Amass)、目录爆破(Gobuster/ffuf)
- 漏洞检测层:安全头部评分(10项头部按严重程度加权)、CORS配置审计、SSL/TLS全面分析(testssl)、Nikto/Nuclei CVE扫描、WordPress专项检测
- 敏感信息层:459条规则覆盖AWS/GCP/GitHub/Slack密钥、数据库凭证等泄露检测
显著优势
1. 模块化弹性设计:支持--quick轻量扫描或--full完整扫描,单步骤独立运行,工具缺失时自动跳过不中断
2. 智能恢复机制:--resume模式可从崩溃点续扫,适合大规模目标的长周期任务
3. 双格式输出:Markdown人工报告 + JSON机器可读数据,便于集成自动化流程
4. 量化评分体系:安全头部采用四级 severity 加权评分(🟢≥80% 🟡≥50% 🟠≥25% 🔴<25%),快速定位防护薄弱点
局限性与注意事项
- 依赖外部工具链:需预装nmap、Subfinder、Amass、Nuclei等十余款工具,完整环境配置有一定门槛
- 扫描行为特征明显:大规模端口扫描、目录爆破可能触发目标WAF/IPS拦截,存在被封禁IP的风险
- 误报与漏报平衡:开源工具聚合模式,对0day或业务逻辑漏洞覆盖有限
- 授权合规要求:文档未明确内置授权确认机制,使用者需自行确保扫描目标合法性
适用人群
- 渗透测试工程师执行标准web安全评估
- Bug bounty参与者进行目标初筛
- 企业安全团队开展资产暴露面梳理
- 安全学习者通过实战输出理解攻击面分析
常规风险
高:未经授权扫描第三方系统违反CFAA等法规;目录爆破可能产生大量垃圾日志;泄露的API密钥在报告中明文存储需妥善保管。建议仅在自有环境或书面授权范围内使用。