
लक्ष्य वेब सर्वरों पर छिपी हुई निर्देशिकाओं और उपडोमेन को ब्रूट-फोर्स करने के लिए मल्टीथ्रेडेड पायथन उपकरण, जो टोही और सूचना संग्रह में सहायता करता है।
Waldo एक हल्का और मल्टीथ्रेडेड डायरेक्टरी और सबडोमेन ब्रूटफोर्सर है जो Python में कार्यान्वित किया गया है। इसका उपयोग निर्दिष्ट लक्ष्य के छिपे हुए वेब संसाधनों और अनदेखे सबडोमेन का पता लगाने के लिए किया जा सकता है।
निर्भरताएँ निम्नलिखित चलाकर स्थापित की जा सकती हैं:
$ pip install -r pip.req
Waldo चलाने के लिए:
$ python waldo.py
some-fake-site.example पर सबडोमेन की गणना करने के लिए, निम्नलिखित निष्पादित करें:
$ python waldo.py -m s -d some-fake-site.example
some-fake-site.example पर डायरेक्टरीज़ की गणना करने के लिए, निम्नलिखित निष्पादित करें:
$ python waldo.py -m d -d some-fake-site.example
डिफ़ॉल्ट रूप से, आउटपुट waldo-output.txt में लॉग किया जाएगा। कस्टम आउटपुट फ़ाइल निर्दिष्ट करने के लिए, -l फ़्लैग का उपयोग करें:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo डिफ़ॉल्ट रूप से 4 थ्रेड का उपयोग करता है। कस्टम थ्रेडपूल आकार निर्दिष्ट करने के लिए, -t फ़्लैग का उपयोग करें:
$ python waldo.py -m s -d some-fake-site.example -t 15