Web Recon:模块化Web安全侦察与评估平台
Web Recon是一款面向安全研究人员和渗透测试人员的综合性Web安全扫描框架,采用12步模块化设计,覆盖从被动侦察到主动漏洞探测的完整攻击面。
核心能力
侦察阶段整合DNS记录解析、IP地理定位、nmap端口扫描、Shodan情报聚合及Wayback历史URL收集;指纹识别通过WhatWeb、WAF检测和CMS识别构建目标技术画像;资产发现结合Subfinder/Amass子域名枚举与Gobuster/ffuf目录爆破,快速定位暴露面;敏感信息检测内置Titus secrets扫描及30+敏感文件路径检查,有效识别配置泄露和密钥暴露风险。
评分与检测体系
独创的10项安全头部分级评分机制(Critical/High/Medium/Low四级权重,满分100分),直观量化目标站安全基线;CORS配置检查、SSL/TLS完整分析(testssl)、Nikto漏洞扫描及Nuclei模板引擎形成多维度漏洞发现矩阵。WordPress专项扫描支持自动识别跳过,避免无效操作。
工程化特性
支持--quick轻量模式(5步快速评估)与--full完整扫描灵活切换;--resume断点续扫保障大规模任务稳定性;JSON结构化输出适配自动化流水线;截图捕获(cutycapt/chromium)便于报告可视化。工具缺失自动降级,提升环境兼容性。
局限性与风险
合规边界:默认包含主动扫描行为(端口扫描、目录爆破),需确保授权范围内使用,未经授权可能触发法律风险;依赖复杂度:12个步骤涉及nmap、Amass、Nuclei等十余款外部工具,完整功能需维护较繁琐的工具链;结果噪音:目录爆破和子域名枚举在无字典优化场景下可能产生大量无效数据,需结合subdomains-live.txt等过滤结果聚焦;时效性:Shodan等情报数据存在滞后,关键决策建议结合本地验证。
适用场景
适合安全团队定期资产盘点、渗透测试前期信息收集、开发团队上线前安全基线检查。个人研究者需注意API密钥(SHODAN_API_KEY)的隐私保护及扫描速率的合理控制,避免IP封禁。