
Herramienta Python multihilo para brute-forcear directorios ocultos y subdominios en servidores web objetivo, con el fin de ayudar en el reconocimiento y la recolección de información.
Waldo es una herramienta ligera y multihilo de fuerza bruta para directorios y subdominios implementada en Python. Se puede utilizar para localizar recursos web ocultos y subdominios no descubiertos del objetivo especificado.
Las dependencias se pueden instalar ejecutando:
$ pip install -r pip.req
Para ejecutar waldo:
$ python waldo.py
Para enumerar subdominios en some-fake-site.example, ejecute lo siguiente:
$ python waldo.py -m s -d some-fake-site.example
Para enumerar directorios en some-fake-site.example, ejecute lo siguiente:
$ python waldo.py -m d -d some-fake-site.example
Por defecto, la salida se registrará en waldo-output.txt. Para especificar un archivo de salida personalizado, use la bandera -l:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo usa 4 hilos por defecto. Para especificar un tamaño de grupo de hilos personalizado, use la bandera -t:
$ python waldo.py -m s -d some-fake-site.example -t 15