happysharma80119-lgtm/Webrecon-
GitHub: happysharma80119-lgtm/Webrecon-
WebRecon 是一个将子域名枚举与反射型 XSS 扫描整合在一起的 Python 侦察工具,帮助安全研究人员在授权范围内快速完成攻击面发现与初步漏洞筛查。
Stars: 0 | Forks: 0
# WebRecon — 子域名枚举与反射型 XSS 扫描器
WebRecon 是一个基于 Python 的侦察和 Web 应用安全工具,它将**子域名发现**(DNS 暴力破解 + 证书透明度查询)与自动化的**反射型 XSS 扫描**结合在一起,并输出一份简洁、专业的 **HTML 报告**。
## ✨ 功能
- **混合子域名发现**
- 使用可自定义字典进行 DNS 暴力破解
- 通过 [crt.sh](https://crt.sh) 证书透明度日志进行被动发现
- **存活主机指纹识别** — 状态码、页面标题、server header
- **自动化反射型 XSS 测试**
- 浅层同域名爬取
- 将 payload 注入到 URL 参数和 HTML 表单中
- 将未转义的反射标记为潜在发现
- **专业 HTML 报告** — 暗黑主题,独立完整,包含证据片段
- **多线程**扫描,速度更快
- **内置授权保护**(运行需要 `-I` 标志)
## 📦 安装
```
git clone https://github.com//webrecon.git
cd webrecon
pip install -r requirements.txt
```
需要 Python 3.8+。
## 🚀 使用方法
```
# 基本扫描(subdomains + XSS)
python3 webrecon.py -d example.com -I
# 使用自定义 wordlist 和 output 文件
python3 webrecon.py -d example.com -w wordlist_sample.txt -o report.html -I
# 仅进行 subdomain enumeration(跳过 XSS testing)
python3 webrecon.py -d example.com --no-xss -I
# 增加 threads / crawl depth
python3 webrecon.py -d example.com --threads 50 --max-pages 25 -I
```
### CLI 选项
| 标志 | 描述 |
|---|---|
| `-d, --domain` | 目标根域名(必填) |
| `-w, --wordlist` | 自定义子域名字典的路径 |
| `-o, --output` | 输出 HTML 报告路径(默认:`scan_report.html`) |
| `--threads` | 并发线程数(默认:30) |
| `--max-pages` | 每个主机用于 XSS 测试的最大爬取页面数(默认:15) |
| `--no-xss` | 跳过 XSS 扫描,仅运行子域名枚举 |
| `-I, --i-am-authorized` | **必填。**确认您已获得扫描目标的授权 |
## 📄 示例输出
该工具生成包含以下内容的 `scan_report.html`:
- 摘要卡片(已检查主机数、存活主机数、XSS 发现)
- 存活子域名表格(URL、状态、标题、server)
- 已发现主机名的完整列表
- 包含 payload 和响应证据的详细 XSS 发现报告
## 🛠️ 工作原理
1. **枚举** — 根据字典暴力破解子域名,并对照 crt.sh 查找其他名称,然后探测每个域名的存活 HTTP/HTTPS 响应。
2. **爬取** — 对每个存活主机执行浅层同源爬取,以收集链接、表单和查询参数。
3. **XSS 测试** — 将一组测试 payload 注入到参数/表单字段中,并检查它们是否在响应中被未转义地反射出来。
4. **报告** — 将所有内容编译成一个带样式的 HTML 文件。
## ⚠️ 局限性
- 基于反射的 XSS 检测表明有**极高的可能性**,而不是确认的可利用性 — 请务必手动验证。
- DNS 暴力破解仅限于所提供的字典;如果范围较大,请与其他工具(Amass、Subfinder)结合使用。
- 爬虫被刻意设计为浅层,以保持轻量且非侵入性。
## 🤝 贡献
欢迎提交 Pull request。对于重大更改,请先开启一个 issue 来讨论您想要更改的内容。
## 📜 许可证
该项目基于 [MIT License](LICENSE) 授权。
标签:Python, Web安全, 主机安全, 多模态安全, 子域名枚举, 无后门, 系统安全, 自动化安全工具, 蓝队分析, 进程管理, 逆向工具