AyGoub/WebStalker

GitHub: AyGoub/WebStalker

面向攻击性安全的综合侦察工具,覆盖被动信息收集、主动探测和目录模糊测试,可自动生成报告。

Stars: 0 | Forks: 0

# WebStalker 用于攻击性安全的主动与被动侦察工具。 ## 模块 | 模块 | 描述 | |---|---| | **Passive** | WHOIS、DNS 枚举、子域名发现 | | **Active** | 端口扫描 (nmap)、HTTP 标头、技术栈检测 | | **Fuzzing** | 目录/文件暴力破解、敏感文件查找器 | | **Report** | JSON + TXT 报告自动保存在 `output/` 目录下 | ## 安装 ``` git clone https://github.com/AyGoub/WebStalker.git cd WebStalker pip install -r requirements.txt ``` ## 用法 ``` # 全部运行 (passive + active + fuzzing) python3 recon.py # 仅 passive python3 recon.py --passive # 仅 active python3 recon.py --active # 仅 fuzzing python3 recon.py --fuzz ``` ## 选项 ### passive ``` --whois WHOIS lookup --dns DNS enumeration --dns --types A MX DNS avec types spécifiques --subdomains Subdomain enum (HackerTarget + AlienVault OTX) ``` ### active ``` --ports Port scan nmap (1-1000 par défaut) --port-range 1-65535 Port range custom --headers Analyse des headers HTTP --tech Détection CMS / Framework / WAF / CDN ``` ### fuzzing ``` --dirfuzz Brute-force de répertoires/fichiers --dirfuzz --ext php bak html Avec extensions --dirfuzz --wordlist /path/to/wl Wordlist custom --sensitive Recherche de fichiers sensibles (.env, .git, backups...) --threads 30 Nombre de threads (défaut: 20) --codes 200 403 Filtrer par code HTTP ``` ### Output ``` --no-report Ne pas générer de rapport ``` ## 示例 ``` # 完整扫描 python3 recon.py tesla.com # 仅 WHOIS + DNS python3 recon.py tesla.com --whois --dns # 对整个范围进行 Port scan python3 recon.py tesla.com --ports --port-range 1-65535 # 仅使用 200 过滤器进行 Fuzzing python3 recon.py tesla.com --dirfuzz --codes 200 # 仅敏感文件 python3 recon.py tesla.com --sensitive ``` ## 结构 ``` WebStalker/ ├── recon.py # Point d'entrée CLI ├── requirements.txt ├── modules/ │ ├── passive.py # WHOIS, DNS, subdomains │ ├── active.py # Port scan, headers, tech detection │ ├── fuzzing.py # Dir fuzzer, sensitive finder │ └── report.py # Génération de rapports ├── wordlists/ │ └── sensitive.txt # Fichiers sensibles à tester └── output/ # Rapports générés (gitignored) ``` ## 数据来源 | 来源 | 用途 | API 密钥 | |---|---|---| | HackerTarget | 子域名枚举 | 否 | | AlienVault OTX | 子域名枚举 (被动 DNS) | 否 | | nmap | 端口扫描 | 否 |
标签:GitHub, Python, 主机安全, 侦察扫描, 动态插桩, 子域名枚举, 实时处理, 密码管理, 文档结构分析, 无后门, 目录暴破, 系统安全, 网络安全审计, 逆向工具