AyGoub/WebStalker
GitHub: AyGoub/WebStalker
面向攻击性安全的综合侦察工具,覆盖被动信息收集、主动探测和目录模糊测试,可自动生成报告。
Stars: 0 | Forks: 0
# WebStalker
用于攻击性安全的主动与被动侦察工具。
## 模块
| 模块 | 描述 |
|---|---|
| **Passive** | WHOIS、DNS 枚举、子域名发现 |
| **Active** | 端口扫描 (nmap)、HTTP 标头、技术栈检测 |
| **Fuzzing** | 目录/文件暴力破解、敏感文件查找器 |
| **Report** | JSON + TXT 报告自动保存在 `output/` 目录下 |
## 安装
```
git clone https://github.com/AyGoub/WebStalker.git
cd WebStalker
pip install -r requirements.txt
```
## 用法
```
# 全部运行 (passive + active + fuzzing)
python3 recon.py
# 仅 passive
python3 recon.py --passive
# 仅 active
python3 recon.py --active
# 仅 fuzzing
python3 recon.py --fuzz
```
## 选项
### passive
```
--whois WHOIS lookup
--dns DNS enumeration
--dns --types A MX DNS avec types spécifiques
--subdomains Subdomain enum (HackerTarget + AlienVault OTX)
```
### active
```
--ports Port scan nmap (1-1000 par défaut)
--port-range 1-65535 Port range custom
--headers Analyse des headers HTTP
--tech Détection CMS / Framework / WAF / CDN
```
### fuzzing
```
--dirfuzz Brute-force de répertoires/fichiers
--dirfuzz --ext php bak html Avec extensions
--dirfuzz --wordlist /path/to/wl Wordlist custom
--sensitive Recherche de fichiers sensibles (.env, .git, backups...)
--threads 30 Nombre de threads (défaut: 20)
--codes 200 403 Filtrer par code HTTP
```
### Output
```
--no-report Ne pas générer de rapport
```
## 示例
```
# 完整扫描
python3 recon.py tesla.com
# 仅 WHOIS + DNS
python3 recon.py tesla.com --whois --dns
# 对整个范围进行 Port scan
python3 recon.py tesla.com --ports --port-range 1-65535
# 仅使用 200 过滤器进行 Fuzzing
python3 recon.py tesla.com --dirfuzz --codes 200
# 仅敏感文件
python3 recon.py tesla.com --sensitive
```
## 结构
```
WebStalker/
├── recon.py # Point d'entrée CLI
├── requirements.txt
├── modules/
│ ├── passive.py # WHOIS, DNS, subdomains
│ ├── active.py # Port scan, headers, tech detection
│ ├── fuzzing.py # Dir fuzzer, sensitive finder
│ └── report.py # Génération de rapports
├── wordlists/
│ └── sensitive.txt # Fichiers sensibles à tester
└── output/ # Rapports générés (gitignored)
```
## 数据来源
| 来源 | 用途 | API 密钥 |
|---|---|---|
| HackerTarget | 子域名枚举 | 否 |
| AlienVault OTX | 子域名枚举 (被动 DNS) | 否 |
| nmap | 端口扫描 | 否 |
标签:GitHub, Python, 主机安全, 侦察扫描, 动态插桩, 子域名枚举, 实时处理, 密码管理, 文档结构分析, 无后门, 目录暴破, 系统安全, 网络安全审计, 逆向工具