web-recon

🔍 12步深度扫描,一键安全评估

全方位Web安全扫描与侦察工具,整合12步渗透测试流程,提供安全评分与结构化报告输出

收藏
5.7k
安装
1.3k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Web Recon:模块化Web安全侦察与评估平台

Web Recon是一款面向安全研究人员和渗透测试人员的综合性Web安全扫描框架,采用12步模块化设计,覆盖从被动侦察到主动漏洞探测的完整攻击面。

核心能力

侦察阶段整合DNS记录解析、IP地理定位、nmap端口扫描、Shodan情报聚合及Wayback历史URL收集;指纹识别通过WhatWeb、WAF检测和CMS识别构建目标技术画像;资产发现结合Subfinder/Amass子域名枚举与Gobuster/ffuf目录爆破,快速定位暴露面;敏感信息检测内置Titus secrets扫描及30+敏感文件路径检查,有效识别配置泄露和密钥暴露风险。

评分与检测体系

独创的10项安全头部分级评分机制(Critical/High/Medium/Low四级权重,满分100分),直观量化目标站安全基线;CORS配置检查、SSL/TLS完整分析(testssl)、Nikto漏洞扫描及Nuclei模板引擎形成多维度漏洞发现矩阵。WordPress专项扫描支持自动识别跳过,避免无效操作。

工程化特性

支持--quick轻量模式(5步快速评估)与--full完整扫描灵活切换;--resume断点续扫保障大规模任务稳定性;JSON结构化输出适配自动化流水线;截图捕获(cutycapt/chromium)便于报告可视化。工具缺失自动降级,提升环境兼容性。

局限性与风险

合规边界:默认包含主动扫描行为(端口扫描、目录爆破),需确保授权范围内使用,未经授权可能触发法律风险;依赖复杂度:12个步骤涉及nmap、Amass、Nuclei等十余款外部工具,完整功能需维护较繁琐的工具链;结果噪音:目录爆破和子域名枚举在无字典优化场景下可能产生大量无效数据,需结合subdomains-live.txt等过滤结果聚焦;时效性:Shodan等情报数据存在滞后,关键决策建议结合本地验证。

适用场景

适合安全团队定期资产盘点、渗透测试前期信息收集、开发团队上线前安全基线检查。个人研究者需注意API密钥(SHODAN_API_KEY)的隐私保护及扫描速率的合理控制,避免IP封禁。

web-recon 内容

references文件夹
scripts文件夹
手动下载zip · 11.2 kB
tools.mdtext/markdown
请选择文件