Th3rdMan/Wrench-Userscript

GitHub: Th3rdMan/Wrench-Userscript

Wrench 是一款浏览器 userscript,用于在浏览网页时被动分析目标站点的元数据、源代码注释、endpoint、DNS/IP 信息及技术栈,服务于 OSINT、CTF 和网络安全情报收集场景。

Stars: 0 | Forks: 0

# 🛠 Wrench – 浏览器被动 OSINT 分析 ![版本](https://img.shields.io/badge/Version-2.11.0-blue) ![许可证](https://img.shields.io/badge/License-GPLv3-teal) [![在 GreasyFork 上安装 Wrench](https://img.shields.io/badge/Install-GreasyFork-red.svg)](https://greasyfork.org/fr/scripts/538478-wrench) [![作者: Th3rd](https://img.shields.io/badge/github-Th3rdMan-181717?logo=github)](https://github.com/Th3rdMan) **Wrench** 是一个紧凑的 userscript,专为直接在浏览器中对访问的网站进行**被动分析**而设计。 它用于在轻量级 OSINT、CTF 或情报监测中快速发现有用信息:`robots.txt`、元数据、IP/DNS、源代码中的注释、endpoint、可能使用的技术、sitemaps、电子邮件地址以及指向外部工具的链接。 ## 🔍 功能 - 🧭 **紧凑摘要** 快速概览:注释数量、endpoint、优先元素、电子邮件、检测到的技术、sitemap URL 以及 `robots.txt` 的状态。 - 📜 **读取 `robots.txt`** 对 `Allow`、`Disallow`、`User-agent` 指令进行视觉高亮,并显示 `Sitemap`。 - 🧠 **提取 HTML 元数据 (OSINT)** 仅提取页面标题和相关 `` 标签:`generator`、`author`、`description`、`keywords`、`robots`、`googlebot`、`http-equiv`、Open Graph (`og:*`) 和 Twitter Card (`twitter:*`)。 结构性链接:`canonical`(真实 URL / CDN)、`alternate`(RSS 订阅源,翻译版本)、`manifest`(PWA 结构)。 - 🌍 **DNS 解析 & IP 地理定位** 通过 DNS 解析 IPv4,显示带有国旗的国家/地区、ASN 及关联组织。 - 🧱 **源代码分析** 提取注释: - HTML:`` - JavaScript:`// ...` 和 `/* ... */` - CSS:`/* ... */` 该模块分析: - 页面的源 HTML; - 内联 JavaScript 脚本; - 内联 CSS 样式; - **同源**的外部 JS/CSS 文件,为避免减慢页面速度,仅限前 20 个。 连续的 JavaScript 注释 `//` 会合并为一个块,以保持阅读的紧凑性。 - 🎯 **可疑关键字** 高亮显示诸如 `flag`、`ctf`、`debug`、`todo`、`secret`、`token`、`password`、`admin`、`internal`、`staging`、`backup`、`dev`、`test` 等术语。 - 🔗 **提取 endpoint / URL** 被动检测 HTML/JS/CSS 中的路径、完整 URL、潜在的有用文件和暴露的路由。 结果按类型分类: - `suspect` - `api` - `auth` - `fichier` - `interne` - `externe` - 🧬 **轻量级技术检测** 通过可见线索进行可能的技术识别:WordPress、Drupal、Next.js、Nuxt、React、Vue、Angular、jQuery、Bootstrap、Shopify、Cloudflare、Google Tag Manager、Google Analytics、Matomo、GraphQL。 - 🗺️ **读取 sitemap** 从 `robots.txt` 中声明的 sitemap 或从 `/sitemap.xml` 和 `/sitemap_index.xml` 中被动提取 URL。 为保持可读性,显示内容有所限制。 - 📧 **检测电子邮件地址** 在源 HTML 以及分析的 JS/CSS 资源中进行搜索。 - 🧰 **内置 OSINT 工具** 快速访问 [`urlscan.io`](https://urlscan.io)、[`Shodan`](https://shodan.io)、[`Hunter.io`](https://hunter.io)、[`Who.is`](https://who.is) 和 [`Wayback Machine`](https://web.archive.org)。 ## 🎯 目标 Wrench 旨在作为用于网络安全、OSINT、CTF 和情报监测的快速观察工具。 它被刻意保持简单且被动: - 不进行激进扫描; - 不进行 fuzzing; - 不进行漏洞利用; - 不提交表单; - 不进行服务端修改; - 不绕过访问限制; - 不进行大规模爬取。 该脚本仅执行对分析有用的读取操作:当前页面、`robots.txt`、DNS 解析、IP 地理定位、同源的 JS/CSS 资源以及 sitemap。 ## ⚠️ 已知限制 - 跨源的 JS/CSS 文件不会被自动分析。 - 外部脚本/样式每种类型仅限前 20 个。 - 为保持紧凑,对 sitemap 的读取是有限的。 - 加载后动态生成的内容可能不会出现在获取的源 HTML 中。 - JS 注释分析会避开单引号、双引号和模板字符串,但不能替代完整的 JavaScript 解析器。 - 技术检测仅具有指示性:它标记线索,而非详尽的证明。 - Wrench 不是漏洞扫描器:它是一个被动阅读助手。 ## 📦 安装 1. 安装一个 userscript 扩展,例如 [Tampermonkey](https://www.tampermonkey.net)。 2. 如果你的浏览器或 Tampermonkey 要求,请启用开发者模式。 3. 从 GreasyFork 安装脚本:[Wrench](https://greasyfork.org/fr/scripts/538478-wrench)。 ## 🧭 用法 1. 浏览一个网站。 脚本会在页面加载时自动运行。 2. 点击右上角的 Wrench 图标。 ![Wrench 图标](https://github.com/Th3rdMan/wrench-userscript/blob/main/wrench.png) 3. 探索可用模块: - `Synthèse`(摘要) → 有趣元素的紧凑摘要; - `Robots.txt` → 声明的抓取规则和 sitemap; - `Métadonnées`(元数据) → 内部 HTML 信息; - `IP / DNS` → IP、地理定位和 ASN; - `Code Source`(源代码) → 合并的 HTML/JS/CSS 注释和电子邮件; - `Endpoints` → 路径、URL、API、auth 路由、文件和可疑元素; - `Technos`(技术) → 可能使用的技术及检测线索; - `Sitemap` → 从可读的 sitemap 中提取的 URL; - `Outils externes`(外部工具) → 指向 OSINT 平台的快捷方式。 ## 🧪 OSINT / CTF 使用示例 `Synthèse`(摘要)模块作为入口点。它可以让你立即查看页面是否暴露了任何有趣的内容。 `Code Source`(源代码)模块可用于发现: - 开发者忘记删除的注释; - 笔记或 TODO 块; - staging、debug 或旧路由的痕迹; - 内联或同源 JS/CSS 文件中留下的线索; - 暴露的电子邮件地址。 `Endpoints` 模块可用于发现: - API 路由; - 身份验证 endpoint; - 潜在敏感文件; - 内部路径; - 与网站相关的外部 URL。 ## ✍️ 作者 **Th3rd** 👁️‍🗨️ [https://github.com/Th3rdMan](https://github.com/Th3rdMan)
标签:数据可视化, 策略控制器, 自定义脚本