123dars/web-recon-framework

GitHub: 123dars/web-recon-framework

一个基于 Python 的模块化 Web 侦察框架,可自动收集域名公开情报数据并生成结构化 Markdown 报告。

Stars: 0 | Forks: 0

# 🔍 Web 侦察自动化框架 ![Python](https://img.shields.io/badge/Python-3.x-blue.svg) ![License: MIT](https://img.shields.io/badge/License-MIT-green.svg) ![Maintenance](https://img.shields.io/badge/Maintained%3F-yes-green.svg) ## 📖 概述 **Web 侦察自动化框架** 接受目标域名并自动收集公开可用的侦察数据,将其汇编成清晰、专业的 Markdown 报告。它采用健壮的模块化架构构建,以确保优雅的错误处理和高可靠性。 **开发者:** Darshan (GitHub: [@123dars](https://github.com/123dars)) ## ✨ 核心功能 - **🕵️‍♂️ WHOIS 扫描:** 检索注册商详细信息、创建日期和到期日期。 - **🌐 DNS 枚举:** 查询包含 A、AAAA、MX、NS 和 TXT 的关键记录。 - **🌍 网络画像:** 解析主 IP 地址并执行地理位置追踪(国家、城市、ISP、组织)。 - **🔒 Web 与安全扫描:** - 分析 HTTP 响应头。 - 检测缺失的关键安全头(CSP、HSTS、X-Frame-Options)。 - 检查公开的敏感文件(`robots.txt`、`sitemap.xml`)。 - 提取并验证 SSL/TLS 证书详情(颁发者、有效期)。 - **📄 自动化报告:** 动态生成结构化、可直接交付的 Markdown(`.md`)报告,并带有时间戳以供存档。 ## 🏗️ 架构 该工具采用严格的**模块化架构**设计: - 每个扫描功能都分离到 `modules/` 目录内的独立文件中(单一职责原则)。 - 主 `recon.py` 引擎负责统筹调度各个模块。 - 内置的 `try...except` 异常处理确保了**优雅降级**。如果目标服务器阻止了 Web 请求或超时,框架将记录错误并继续执行剩余模块,而不会崩溃。 ## 🚀 安装指南 ### 前置条件 - 您的系统上已安装 Python 3.x。 ### 设置说明 1. **克隆代码库:** git clone https://github.com/123dars/web-recon-framework.git cd web-recon-framework 2. **创建虚拟环境(推荐):** python3 -m venv venv source venv/bin/activate # 在 Windows 上使用:venv\Scripts\activate 3. **安装依赖项:** pip install -r requirements.txt ## 💻 用法 在终端中运行脚本,并将目标域名作为参数传入。 ``` python recon.py ``` **示例:** ``` python recon.py scanme.nmap.org ``` 扫描完成后,将在当前目录下生成一份详细的报告(例如:`recon_report_scanme.nmap.org_2026-07...md`)。 ## ⚠️ 法律与道德免责声明 **重要提示:** 仅对您拥有或明确获得授权扫描的域名运行此工具(例如:您自己的网站,或像 `scanme.nmap.org` 这样授权的测试服务器)。出于教育目的构建侦察自动化是合法且受到高度鼓励的;对未授权目标运行该工具是不道德的,且可能触犯法律。开发者对任何滥用此工具的行为概不负责。 ## 📜 许可证 本项目采用 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
标签:DNS枚举, GitHub, Python, WHOIS查询, 协议探测, 实时处理, 开源安全工具, 无后门, 网络安全工具, 自动化报告, 资产测绘, 逆向工具, 逆向工程平台, 防御加固