web-recon

🔍 全栈Web安全扫描与侦察引擎

集成DNS探测、子域名枚举、技术指纹识别、敏感信息泄露检测、漏洞扫描等10+模块的一站式Web安全评估工具,输出结构化报告。

收藏
6.5k
安装
1.3k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

web-recon 是一套模块化的Web安全侦察与扫描流水线,提供从被动信息收集到主动漏洞探测的全链路能力。支持两种运行模式:

  • 完整扫描(webscan.sh):10步深度检测,涵盖DNS解析、IP地理位置、技术栈指纹(WhatWeb)、WAF识别、子域名爆破(Subfinder+Amass)、目录枚举(Gobuster+ffuf)、敏感文件检测、Secrets泄露扫描(Titus,459条规则)、安全标头审计、SSL/TLS分析(testssl)、Nikto漏洞扫描、Nuclei模板检测及WordPress专项扫描
  • 轻量侦察(webrecon.sh):9步快速扫描,可选--deep启用Nikto

显著优势

  • 模块化设计:支持单步骤独立运行(如仅执行fingerprintsecrets
  • 智能适配:自动检测WordPress、自动选择词表大小、超时机制防卡死
  • 结构化输出:所有结果按~/.openclaw/workspace/recon/<domain>/目录组织,生成results.md执行摘要
  • 优先级指引:明确标注关键发现顺序(敏感文件 > Secrets > CVE > 缺失标头)

潜在局限

  • 依赖外部工具链(Subfinder、Amass、Nuclei等),缺失时自动跳过但深度下降
  • 需要SecLists词表支持
  • 主动扫描可能对目标产生流量压力

适用人群

安全工程师、渗透测试人员、DevSecOps团队、红队成员,以及需要对自有资产进行定期安全巡检的运维人员。

常规风险

  • 法律合规:未经授权扫描第三方系统可能违反CFAA等法规
  • 误报漏报:自动化扫描存在误报,高危发现需人工复核
  • 服务影响:目录爆破和漏洞扫描可能触发WAF封禁或造成性能影响

web-recon 内容

references文件夹
scripts文件夹
手动下载zip · 10.7 kB
tools.mdtext/markdown
请选择文件