
Outil Python multithreadé pour le brute-force de répertoires cachés et de sous-domaines sur des serveurs web cibles, afin d'aider à la reconnaissance et à la collecte d'informations.
Waldo est un brute-forceur de répertoires et de sous-domaines léger et multithreadé implémenté en Python. Il peut être utilisé pour localiser des ressources web cachées et des sous-domaines non découverts de la cible spécifiée.
Les dépendances peuvent être installées en exécutant :
$ pip install -r pip.req
Pour exécuter waldo :
$ python waldo.py
Pour énumérer les sous-domaines de some-fake-site.example, exécutez la commande suivante :
$ python waldo.py -m s -d some-fake-site.example
Pour énumérer les répertoires de some-fake-site.example, exécutez la commande suivante :
$ python waldo.py -m d -d some-fake-site.example
Par défaut, la sortie sera enregistrée dans waldo-output.txt. Pour spécifier un fichier de sortie personnalisé, utilisez le drapeau -l :
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo utilise 4 threads par défaut. Pour spécifier une taille de pool de threads personnalisée, utilisez le drapeau -t :
$ python waldo.py -m s -d some-fake-site.example -t 15