核心功能
web-recon 是一套模块化的Web安全侦察与扫描流水线,提供从被动信息收集到主动漏洞探测的全链路能力。支持两种运行模式:
- 完整扫描(webscan.sh):10步深度检测,涵盖DNS解析、IP地理位置、技术栈指纹(WhatWeb)、WAF识别、子域名爆破(Subfinder+Amass)、目录枚举(Gobuster+ffuf)、敏感文件检测、Secrets泄露扫描(Titus,459条规则)、安全标头审计、SSL/TLS分析(testssl)、Nikto漏洞扫描、Nuclei模板检测及WordPress专项扫描
- 轻量侦察(webrecon.sh):9步快速扫描,可选
--deep启用Nikto
显著优势
- 模块化设计:支持单步骤独立运行(如仅执行
fingerprint或secrets) - 智能适配:自动检测WordPress、自动选择词表大小、超时机制防卡死
- 结构化输出:所有结果按
~/.openclaw/workspace/recon/<domain>/目录组织,生成results.md执行摘要 - 优先级指引:明确标注关键发现顺序(敏感文件 > Secrets > CVE > 缺失标头)
潜在局限
- 依赖外部工具链(Subfinder、Amass、Nuclei等),缺失时自动跳过但深度下降
- 需要SecLists词表支持
- 主动扫描可能对目标产生流量压力
适用人群
安全工程师、渗透测试人员、DevSecOps团队、红队成员,以及需要对自有资产进行定期安全巡检的运维人员。
常规风险
- 法律合规:未经授权扫描第三方系统可能违反CFAA等法规
- 误报漏报:自动化扫描存在误报,高危发现需人工复核
- 服务影响:目录爆破和漏洞扫描可能触发WAF封禁或造成性能影响