Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hakrawler — Einfacher, schneller Web-Crawler, konzipiert für die einfache und schnelle Entdeckung von Endpunkten und Assets innerhalb einer Webanwendung. | Kitploit
Tools/GitHubGitHub/hakluke/hakrawler
AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsCrawler
GitHubhakluke/hakrawler

hakrawler

Einfacher, schneller Web-Crawler, konzipiert für die einfache und schnelle Entdeckung von Endpunkten und Assets innerhalb einer Webanwendung.

Repository anzeigen
5.1k5361vor 15 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Hakrawler

Schneller Golang-Webcrawler zum Sammeln von URLs und JavaScript-Dateipfaden. Dies ist im Grunde eine einfache Implementierung der großartigen Gocolly-Bibliothek.

Beispielverwendungen

Einzelne URL:

root@kitploit:~
echo https://google.com | hakrawler

Mehrere URLs:

root@kitploit:~
cat urls.txt | hakrawler

Timeout für jede Zeile von stdin nach 5 Sekunden:

root@kitploit:~
cat urls.txt | hakrawler -timeout 5

Sende alle Anfragen über einen Proxy:

root@kitploit:~
cat urls.txt | hakrawler -proxy http://localhost:8080

Subdomains einschließen:

root@kitploit:~
echo https://google.com | hakrawler -subs

Hinweis: Ein häufiges Problem ist, dass das Tool keine URLs zurückgibt. Dies passiert normalerweise, wenn eine Domain angegeben wird (https://example.com), aber auf eine Subdomain weitergeleitet wird (https://www.example.com). Die Subdomain ist nicht im Gültigkeitsbereich enthalten, daher werden keine URLs ausgegeben. Um dies zu umgehen, geben Sie entweder die endgültige URL in der Weiterleitungskette an oder verwenden Sie die Option -subs, um Subdomains einzuschließen.

Beispiel-Toolchain

Alle Subdomains von Google abrufen, diejenigen finden, die auf http(s) antworten, und sie alle crawlen.

root@kitploit:~
echo google.com | haktrails subdomains | httpx | hakrawler

Installation

Normale Installation

Zuerst müssen Sie Go installieren.

Führen Sie dann diesen Befehl aus, um Hakrawler herunterzuladen und zu kompilieren:

root@kitploit:~
go install github.com/hakluke/hakrawler@latest

Sie können jetzt ~/go/bin/hakrawler ausführen. Wenn Sie hakrawler einfach ohne den vollständigen Pfad ausführen möchten, müssen Sie export PATH="~/go/bin/:$PATH" setzen. Sie können diese Zeile auch in Ihre ~/.bashrc-Datei einfügen, wenn Sie möchten, dass dies dauerhaft bleibt.

Docker-Installation (von Dockerhub)

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler:v2 -subs

Lokale Docker-Installation

Es ist viel einfacher, die oben genannte Dockerhub-Methode zu verwenden, aber wenn Sie es lokal ausführen möchten:

root@kitploit:~
git clone https://github.com/hakluke/hakrawler
cd hakrawler
sudo docker build -t hakluke/hakrawler .
sudo docker run --rm -i hakluke/hakrawler --help

Kali Linux: Verwendung von apt

Hinweis: Dadurch wird eine ältere Version von Hakrawler ohne alle Funktionen installiert, und sie kann fehlerhaft sein. Ich empfehle die Verwendung einer der anderen Methoden.

root@kitploit:~
sudo apt install hakrawler

Um Hakrawler dann auszuführen:

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler -subs

Befehlszeilenoptionen

root@kitploit:~
Usage of hakrawler:
  -d int
    	Depth to crawl. (default 2)
  -dr
    	Disable following HTTP redirects.
  -h string
    	Custom headers separated by two semi-colons. E.g. -h "Cookie: foo=bar;;Referer: http://example.com/"
  -i	Only crawl inside path
  -insecure
    	Disable TLS verification.
  -json
    	Output as JSON.
  -proxy string
    	Proxy URL. E.g. -proxy http://127.0.0.1:8080
  -s	Show the source of URL based on where it was found. E.g. href, form, script, etc.
  -size int
    	Page size limit, in KB. (default -1)
  -subs
    	Include subdomains for crawling.
  -t int
    	Number of threads to utilise. (default 8)
  -timeout int
    	Maximum time to crawl each URL from stdin, in seconds. (default -1)
  -u	Show only unique urls.
  -w	Show at which link the URL is found.
Tool herunterladen