
Multithreaded Python-Tool zum Brute-Forcen von versteckten Verzeichnissen und Subdomains auf Ziel-Webservern zur Unterstützung der Aufklärung und Informationssammlung.
Waldo ist ein leichter und multithreaded Directory- und Subdomain-Bruteforcer, implementiert in Python. Es kann verwendet werden, um versteckte Webressourcen und unentdeckte Subdomains des angegebenen Ziels zu lokalisieren.
Abhängigkeiten können durch Ausführen von installiert werden:
$ pip install -r pip.req
Um Waldo auszuführen:
$ python waldo.py
Um Subdomains bei some-fake-site.example aufzulisten, führen Sie Folgendes aus:
$ python waldo.py -m s -d some-fake-site.example
Um Verzeichnisse bei some-fake-site.example aufzulisten, führen Sie Folgendes aus:
$ python waldo.py -m d -d some-fake-site.example
Standardmäßig wird die Ausgabe in waldo-output.txt protokolliert. Um eine benutzerdefinierte Ausgabedatei anzugeben, verwenden Sie das Flag -l:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo verwendet standardmäßig 4 Threads. Um eine benutzerdefinierte Threadpool-Größe anzugeben, verwenden Sie das Flag -t:
$ python waldo.py -m s -d some-fake-site.example -t 15