123dars/web-recon-framework
GitHub: 123dars/web-recon-framework
一个基于 Python 的模块化 Web 侦察框架,可自动收集域名公开情报数据并生成结构化 Markdown 报告。
Stars: 0 | Forks: 0
# 🔍 Web 侦察自动化框架



## 📖 概述
**Web 侦察自动化框架** 接受目标域名并自动收集公开可用的侦察数据,将其汇编成清晰、专业的 Markdown 报告。它采用健壮的模块化架构构建,以确保优雅的错误处理和高可靠性。
**开发者:** Darshan (GitHub: [@123dars](https://github.com/123dars))
## ✨ 核心功能
- **🕵️♂️ WHOIS 扫描:** 检索注册商详细信息、创建日期和到期日期。
- **🌐 DNS 枚举:** 查询包含 A、AAAA、MX、NS 和 TXT 的关键记录。
- **🌍 网络画像:** 解析主 IP 地址并执行地理位置追踪(国家、城市、ISP、组织)。
- **🔒 Web 与安全扫描:**
- 分析 HTTP 响应头。
- 检测缺失的关键安全头(CSP、HSTS、X-Frame-Options)。
- 检查公开的敏感文件(`robots.txt`、`sitemap.xml`)。
- 提取并验证 SSL/TLS 证书详情(颁发者、有效期)。
- **📄 自动化报告:** 动态生成结构化、可直接交付的 Markdown(`.md`)报告,并带有时间戳以供存档。
## 🏗️ 架构
该工具采用严格的**模块化架构**设计:
- 每个扫描功能都分离到 `modules/` 目录内的独立文件中(单一职责原则)。
- 主 `recon.py` 引擎负责统筹调度各个模块。
- 内置的 `try...except` 异常处理确保了**优雅降级**。如果目标服务器阻止了 Web 请求或超时,框架将记录错误并继续执行剩余模块,而不会崩溃。
## 🚀 安装指南
### 前置条件
- 您的系统上已安装 Python 3.x。
### 设置说明
1. **克隆代码库:**
git clone https://github.com/123dars/web-recon-framework.git
cd web-recon-framework
2. **创建虚拟环境(推荐):**
python3 -m venv venv
source venv/bin/activate # 在 Windows 上使用:venv\Scripts\activate
3. **安装依赖项:**
pip install -r requirements.txt
## 💻 用法
在终端中运行脚本,并将目标域名作为参数传入。
```
python recon.py
```
**示例:**
```
python recon.py scanme.nmap.org
```
扫描完成后,将在当前目录下生成一份详细的报告(例如:`recon_report_scanme.nmap.org_2026-07...md`)。
## ⚠️ 法律与道德免责声明
**重要提示:** 仅对您拥有或明确获得授权扫描的域名运行此工具(例如:您自己的网站,或像 `scanme.nmap.org` 这样授权的测试服务器)。出于教育目的构建侦察自动化是合法且受到高度鼓励的;对未授权目标运行该工具是不道德的,且可能触犯法律。开发者对任何滥用此工具的行为概不负责。
## 📜 许可证
本项目采用 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
标签:DNS枚举, GitHub, Python, WHOIS查询, 协议探测, 实时处理, 开源安全工具, 无后门, 网络安全工具, 自动化报告, 资产测绘, 逆向工具, 逆向工程平台, 防御加固