核心用法
web-recon 是一套企业级Web安全侦察流水线,提供两种运行模式与10个可独立调用的扫描模块:
快速启动命令
| 场景 | 命令 |
|------|------|
| 完整安全扫描(10步) | `scripts/webscan.sh example.com` |
| 轻量侦察(9步) | `scripts/webrecon.sh example.com` |
| 深度侦察(+Nikto) | `scripts/webrecon.sh example.com --deep` |
| 单模块执行 | `scripts/webscan.sh example.com fingerprint` |
| 密钥泄露专项 | `scripts/titus-web.sh https://example.com` |
10大扫描模块
1. recon — DNS记录、IP地理定位、Wayback历史URL
2. fingerprint — HTTP头分析、WhatWeb技术栈、WAF检测、CMS识别
3. subdomains — Subfinder+Amass枚举、httpx存活探测
4. dirs — Gobuster+ffuf目录爆破
5. secrets — Titus规则扫描(459条检测规则)+敏感文件检测(.env/.git等)
6. vulns — 安全头审计、SSL检测、Nikto漏洞扫描
7. wpscan — WordPress专项扫描(自动识别跳过)
8. nuclei — 基于模板的CVE与配置缺陷扫描
9. ssl — testssl完整TLS/SSL分析
10. report — 生成results.md执行摘要
关键特性
- 智能降级:工具缺失时自动跳过,不中断流程
- 自动WordPress检测:通过
wp-content/wp-includes特征识别 - 动态词表选择:优先中等规模SecLists,自动回退小词表
- 统一输出结构:所有结果归档至
~/.openclaw/workspace/recon/<domain>/
显著优点
✅ 模块化设计:可精准执行单一步骤,避免全量扫描的时间浪费
✅ 工具链整合:无缝集成业界标准工具(Amass、Nuclei、Nikto、ffuf、Titus等)
✅ 双模式覆盖:轻量模式适合快速资产梳理,深度模式含Nikto完整漏洞验证
✅ 密钥泄露专项:Titus 459条规则覆盖API密钥、JWT、数据库凭证等高频泄露场景
✅ 自动化报告:Markdown格式执行摘要,按优先级标注关键发现(敏感文件>密钥>CVE>配置缺陷)
✅ 超时防护:所有扫描内置超时机制,防止挂起
潜在局限
⚠️ 外部依赖重:需自行安装Amass、Nuclei、Nikto等10+工具,完整功能依赖环境配置
⚠️ 无内置速率限制:大规模子域/目录爆破可能触发目标WAF封禁或法律风险
⚠️ WordPress专用:非WP站点的CMS检测能力较弱
⚠️ SSL证书验证:--validate密钥检查功能依赖外部API,可能存在误报
⚠️ 无持久化数据库:结果以文本文件存储,缺乏历史对比与趋势分析
适合人群
| 角色 | 使用场景 |
|------|---------|
| 渗透测试工程师 | 授权测试前的快速资产测绘与攻击面识别 |
| DevSecOps工程师 | CI/CD pipeline中的安全门禁检查 |
| 安全运维团队 | 自有资产定期安全巡检与配置基线核查 |
| 红队成员 | 目标情报收集与初始访问向量识别 |
| 安全研究员 | 漏洞赏金项目中的自动化信息收集 |
常规风险
1. 法律合规:仅限对自有资产或书面授权目标执行扫描,未经授权的扫描可能违反CFAA、计算机犯罪条例
2. 服务可用性:目录爆破、子域枚举可能产生高并发请求,存在DoS风险
3. 数据残留:扫描结果含敏感密钥、内部子域,需加密存储并限制访问权限
4. 第三方暴露:Shodan查询、Wayback调用会向外部服务泄露目标域名
5. 证书透明度:SSL扫描可能被记录至Certificate Transparency日志,暴露侦察行为