Th3rdMan/Wrench-Userscript
GitHub: Th3rdMan/Wrench-Userscript
Wrench 是一款浏览器 userscript,用于在浏览网页时被动分析目标站点的元数据、源代码注释、endpoint、DNS/IP 信息及技术栈,服务于 OSINT、CTF 和网络安全情报收集场景。
Stars: 0 | Forks: 0
# 🛠 Wrench – 浏览器被动 OSINT 分析


[](https://greasyfork.org/fr/scripts/538478-wrench)
[](https://github.com/Th3rdMan)
**Wrench** 是一个紧凑的 userscript,专为直接在浏览器中对访问的网站进行**被动分析**而设计。
它用于在轻量级 OSINT、CTF 或情报监测中快速发现有用信息:`robots.txt`、元数据、IP/DNS、源代码中的注释、endpoint、可能使用的技术、sitemaps、电子邮件地址以及指向外部工具的链接。
## 🔍 功能
- 🧭 **紧凑摘要**
快速概览:注释数量、endpoint、优先元素、电子邮件、检测到的技术、sitemap URL 以及 `robots.txt` 的状态。
- 📜 **读取 `robots.txt`**
对 `Allow`、`Disallow`、`User-agent` 指令进行视觉高亮,并显示 `Sitemap`。
- 🧠 **提取 HTML 元数据 (OSINT)**
仅提取页面标题和相关 `` 标签:`generator`、`author`、`description`、`keywords`、`robots`、`googlebot`、`http-equiv`、Open Graph (`og:*`) 和 Twitter Card (`twitter:*`)。
结构性链接:`canonical`(真实 URL / CDN)、`alternate`(RSS 订阅源,翻译版本)、`manifest`(PWA 结构)。
- 🌍 **DNS 解析 & IP 地理定位**
通过 DNS 解析 IPv4,显示带有国旗的国家/地区、ASN 及关联组织。
- 🧱 **源代码分析**
提取注释:
- HTML:``
- JavaScript:`// ...` 和 `/* ... */`
- CSS:`/* ... */`
该模块分析:
- 页面的源 HTML;
- 内联 JavaScript 脚本;
- 内联 CSS 样式;
- **同源**的外部 JS/CSS 文件,为避免减慢页面速度,仅限前 20 个。
连续的 JavaScript 注释 `//` 会合并为一个块,以保持阅读的紧凑性。
- 🎯 **可疑关键字**
高亮显示诸如 `flag`、`ctf`、`debug`、`todo`、`secret`、`token`、`password`、`admin`、`internal`、`staging`、`backup`、`dev`、`test` 等术语。
- 🔗 **提取 endpoint / URL**
被动检测 HTML/JS/CSS 中的路径、完整 URL、潜在的有用文件和暴露的路由。
结果按类型分类:
- `suspect`
- `api`
- `auth`
- `fichier`
- `interne`
- `externe`
- 🧬 **轻量级技术检测**
通过可见线索进行可能的技术识别:WordPress、Drupal、Next.js、Nuxt、React、Vue、Angular、jQuery、Bootstrap、Shopify、Cloudflare、Google Tag Manager、Google Analytics、Matomo、GraphQL。
- 🗺️ **读取 sitemap**
从 `robots.txt` 中声明的 sitemap 或从 `/sitemap.xml` 和 `/sitemap_index.xml` 中被动提取 URL。
为保持可读性,显示内容有所限制。
- 📧 **检测电子邮件地址**
在源 HTML 以及分析的 JS/CSS 资源中进行搜索。
- 🧰 **内置 OSINT 工具**
快速访问 [`urlscan.io`](https://urlscan.io)、[`Shodan`](https://shodan.io)、[`Hunter.io`](https://hunter.io)、[`Who.is`](https://who.is) 和 [`Wayback Machine`](https://web.archive.org)。
## 🎯 目标
Wrench 旨在作为用于网络安全、OSINT、CTF 和情报监测的快速观察工具。
它被刻意保持简单且被动:
- 不进行激进扫描;
- 不进行 fuzzing;
- 不进行漏洞利用;
- 不提交表单;
- 不进行服务端修改;
- 不绕过访问限制;
- 不进行大规模爬取。
该脚本仅执行对分析有用的读取操作:当前页面、`robots.txt`、DNS 解析、IP 地理定位、同源的 JS/CSS 资源以及 sitemap。
## ⚠️ 已知限制
- 跨源的 JS/CSS 文件不会被自动分析。
- 外部脚本/样式每种类型仅限前 20 个。
- 为保持紧凑,对 sitemap 的读取是有限的。
- 加载后动态生成的内容可能不会出现在获取的源 HTML 中。
- JS 注释分析会避开单引号、双引号和模板字符串,但不能替代完整的 JavaScript 解析器。
- 技术检测仅具有指示性:它标记线索,而非详尽的证明。
- Wrench 不是漏洞扫描器:它是一个被动阅读助手。
## 📦 安装
1. 安装一个 userscript 扩展,例如 [Tampermonkey](https://www.tampermonkey.net)。
2. 如果你的浏览器或 Tampermonkey 要求,请启用开发者模式。
3. 从 GreasyFork 安装脚本:[Wrench](https://greasyfork.org/fr/scripts/538478-wrench)。
## 🧭 用法
1. 浏览一个网站。
脚本会在页面加载时自动运行。
2. 点击右上角的 Wrench 图标。

3. 探索可用模块:
- `Synthèse`(摘要) → 有趣元素的紧凑摘要;
- `Robots.txt` → 声明的抓取规则和 sitemap;
- `Métadonnées`(元数据) → 内部 HTML 信息;
- `IP / DNS` → IP、地理定位和 ASN;
- `Code Source`(源代码) → 合并的 HTML/JS/CSS 注释和电子邮件;
- `Endpoints` → 路径、URL、API、auth 路由、文件和可疑元素;
- `Technos`(技术) → 可能使用的技术及检测线索;
- `Sitemap` → 从可读的 sitemap 中提取的 URL;
- `Outils externes`(外部工具) → 指向 OSINT 平台的快捷方式。
## 🧪 OSINT / CTF 使用示例
`Synthèse`(摘要)模块作为入口点。它可以让你立即查看页面是否暴露了任何有趣的内容。
`Code Source`(源代码)模块可用于发现:
- 开发者忘记删除的注释;
- 笔记或 TODO 块;
- staging、debug 或旧路由的痕迹;
- 内联或同源 JS/CSS 文件中留下的线索;
- 暴露的电子邮件地址。
`Endpoints` 模块可用于发现:
- API 路由;
- 身份验证 endpoint;
- 潜在敏感文件;
- 内部路径;
- 与网站相关的外部 URL。
## ✍️ 作者
**Th3rd**
👁️🗨️ [https://github.com/Th3rdMan](https://github.com/Th3rdMan)
标签:数据可视化, 策略控制器, 自定义脚本