pugazhexploit/Webpys
GitHub: pugazhexploit/Webpys
WebPyS 是一款用 Python 编写的模块化 Web 侦察与漏洞扫描工具,集成了被动情报收集、Nmap/Nuclei 主动扫描及多格式报告生成,帮助安全研究者在渗透测试前期高效完成攻击面映射。
Stars: 5 | Forks: 0
#WebPyS v2.1 - Web 被动扫描与侦察工具
**作者**:[Pugazh@TheHacker](https://github.com/PugazhTheHacker)
WebPyS 是一款功能强大、模块化的 Web 侦察工具,能够对 Web 目标执行**被动和半主动枚举**。它可以帮助安全研究人员、Bug Bounty 猎人以及渗透测试人员在不触发过多警报的情况下,收集网站的关键情报。
- 🔍 结合 SSL 与 HTTP 标头分析的被动侦察
- 🌐 子域名枚举(基于 wordlist)
- 🔐 SSL 证书检查与过期检测
- 🛡️ WAF 指纹识别
- 🌐 端口扫描(80/443 TCP)
- 📄 自动生成的 **HTML 和 XML 报告**
- ⚡ 多线程子域名检测
- 🎨 精美的 CLI banner(基于 Rich)
- ✅ 整洁的 Python3 代码库 — 无冗余,无框架
- 只需克隆此仓库 -
- git clone https://github.com/PugazhTheHacker/Webpys.git
cd ./webpys
# 创建并激活 venv(Linux / macOS)
```
python3 -m venv venv
source venv/bin/activate
```
# 或者在 Windows 上(PowerShell)
```
python -m venv venv
.\venv\Scripts\Activate.ps1
```
# 安装依赖
```
pip install --upgrade pip
pip install -r requirements.txt
```
```
python webpys.py
```
标签:CTI, Python, 实时处理, 密码管理, 插件系统, 无后门, 逆向工具