Rizwannshaik/IPForge-Recon-Framework

GitHub: Rizwannshaik/IPForge-Recon-Framework

IPForge 是一个集成了 IP 格式转换、WAF 检测与绕过、端点发现和子域名枚举的异步 Python 网络侦察框架。

Stars: 1 | Forks: 0

# 🔥 IPForge 侦察框架 ## 🚀 概述 IPForge 是一款基于 Python 的高级侦察框架,专为渗透测试人员和网络安全爱好者设计。 它将多种网络和侦察技术结合到一个强大的 CLI 工具中。 ⚡ 为什么选择这个项目? 大多数侦察工具只专注于做一件事。 IPForge 结合了: 🧠 地址格式转换(罕见技能) 🛡️ WAF 检测与绕过 📂 Endpoint 发现 🌍 子域名枚举 👉 一体化的异步驱动框架。 ## ⚡ 功能 ### 🌐 地址格式转换 * 在以下格式间转换: * IP 地址 * URL * DWORD * 十六进制 * 八进制 * 混合格式 ### 🛡️ WAF 检测 * 行为检测(即使在隐藏 header 的情况下) * 识别拦截模式(403、429、503) * 检测响应行为中的异常 ### 🔥 WAF 绕过引擎 * 自动检测最佳绕过 payload * 手动 payload 测试 * Header 操作: * X-Forwarded-For * X-Real-IP * 响应差异分析 ### 📂 Endpoint 发现 * 内置常见 endpoint: * admin、api、login、dashboard、test、dev、backup * 支持自定义字典 * 异步并行扫描 ### 🌍 子域名枚举 * 默认重要子域名: * www、admin、api、dev、staging、mail、vpn * 支持自定义字典 ### ⚡ 性能 * 完全异步(asyncio + aiohttp) * 带速率控制的并行扫描 * 针对速度和稳定性进行了优化 ## 🧠 经验总结 * WAF/CDN 系统在不同 payload 下的行为表现 * 基于响应的分析相较于静态检测的重要性 * 用于高性能侦察工具的异步编程 * 实用网络概念(DNS、编码、IP 格式) * 构建模块化的攻击安全工具 ## 🛠️ 安装 ``` git clone https://github.com/YOUR_USERNAME/IPForge-Recon-Framework.git cd IPForge-Recon-Framework pip install -r requirements.txt ``` ## ▶️ 用法 ``` python3 IPForge.py ``` ## 🧠 示例工作流 1. 输入目标(域名/IP) 2. 转换地址格式 3. 运行 Web 侦察 + WAF 检测 4. 测试 WAF 绕过技术 5. 执行 endpoint 发现 6. 枚举子域名 ## 📸 示例输出 ``` HTTP → 403 Meaning: Blocked → WAF/CDN WAF: Possible WAF (Behavioral) ``` ## 🎯 使用场景 * 渗透测试 * Bug Bounty 侦察 * 网络安全分析 * 学习 Web 安全概念 ## ⚠️ 免责声明 本工具仅供教育和授权测试目的使用。未经许可,请勿用于对任何系统进行测试。 ## 👨‍💻 作者 由一名专注于侦察自动化和攻击性安全工具开发的网络安全爱好者开发。
标签:Python, WAF绕过, 实时处理, 密码管理, 异步框架, 无后门, 网络安全, 计算机取证, 逆向工具, 隐私保护