web-recon

🕸️ 全栈Web安全侦察与漏洞扫描

专业Web安全扫描与侦察套件,集成DNS枚举、技术指纹、子域爆破、目录扫描、密钥泄露检测、漏洞扫描等10+模块,支持轻量/深度双模式

收藏
5.1k
安装
1.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

web-recon 是一套企业级Web安全侦察流水线,提供两种运行模式与10个可独立调用的扫描模块:

快速启动命令

| 场景 | 命令 |
|------|------|
| 完整安全扫描(10步) | `scripts/webscan.sh example.com` |
| 轻量侦察(9步) | `scripts/webrecon.sh example.com` |
| 深度侦察(+Nikto) | `scripts/webrecon.sh example.com --deep` |
| 单模块执行 | `scripts/webscan.sh example.com fingerprint` |
| 密钥泄露专项 | `scripts/titus-web.sh https://example.com` |

10大扫描模块

1. recon — DNS记录、IP地理定位、Wayback历史URL
2. fingerprint — HTTP头分析、WhatWeb技术栈、WAF检测、CMS识别

3. subdomains — Subfinder+Amass枚举、httpx存活探测

4. dirs — Gobuster+ffuf目录爆破

5. secrets — Titus规则扫描(459条检测规则)+敏感文件检测(.env/.git等)

6. vulns — 安全头审计、SSL检测、Nikto漏洞扫描

7. wpscan — WordPress专项扫描(自动识别跳过)

8. nuclei — 基于模板的CVE与配置缺陷扫描

9. ssl — testssl完整TLS/SSL分析

10. report — 生成results.md执行摘要

关键特性

  • 智能降级:工具缺失时自动跳过,不中断流程
  • 自动WordPress检测:通过wp-content/wp-includes特征识别
  • 动态词表选择:优先中等规模SecLists,自动回退小词表
  • 统一输出结构:所有结果归档至~/.openclaw/workspace/recon/<domain>/

显著优点

模块化设计:可精准执行单一步骤,避免全量扫描的时间浪费
工具链整合:无缝集成业界标准工具(Amass、Nuclei、Nikto、ffuf、Titus等)

双模式覆盖:轻量模式适合快速资产梳理,深度模式含Nikto完整漏洞验证

密钥泄露专项:Titus 459条规则覆盖API密钥、JWT、数据库凭证等高频泄露场景

自动化报告:Markdown格式执行摘要,按优先级标注关键发现(敏感文件>密钥>CVE>配置缺陷)

超时防护:所有扫描内置超时机制,防止挂起

潜在局限

⚠️ 外部依赖重:需自行安装Amass、Nuclei、Nikto等10+工具,完整功能依赖环境配置
⚠️ 无内置速率限制:大规模子域/目录爆破可能触发目标WAF封禁或法律风险

⚠️ WordPress专用:非WP站点的CMS检测能力较弱

⚠️ SSL证书验证--validate密钥检查功能依赖外部API,可能存在误报

⚠️ 无持久化数据库:结果以文本文件存储,缺乏历史对比与趋势分析

适合人群

| 角色 | 使用场景 |
|------|---------|
| 渗透测试工程师 | 授权测试前的快速资产测绘与攻击面识别 |
| DevSecOps工程师 | CI/CD pipeline中的安全门禁检查 |
| 安全运维团队 | 自有资产定期安全巡检与配置基线核查 |
| 红队成员 | 目标情报收集与初始访问向量识别 |
| 安全研究员 | 漏洞赏金项目中的自动化信息收集 |

常规风险

1. 法律合规:仅限对自有资产书面授权目标执行扫描,未经授权的扫描可能违反CFAA、计算机犯罪条例
2. 服务可用性:目录爆破、子域枚举可能产生高并发请求,存在DoS风险

3. 数据残留:扫描结果含敏感密钥、内部子域,需加密存储并限制访问权限

4. 第三方暴露:Shodan查询、Wayback调用会向外部服务泄露目标域名

5. 证书透明度:SSL扫描可能被记录至Certificate Transparency日志,暴露侦察行为

web-recon 内容

references文件夹
scripts文件夹
手动下载zip · 10.6 kB
tools.mdtext/markdown
请选择文件