
Strumento Python multi-thread per il brute-forcing di directory nascoste e sottodomini su server web target per facilitare la ricognizione e la raccolta di informazioni.
Waldo è un bruteforcer leggero e multithread per directory e sottodomini implementato in Python. Può essere utilizzato per individuare risorse web nascoste e sottodomini non scoperti del target specificato.
Le dipendenze possono essere installate eseguendo:
$ pip install -r pip.req
Per eseguire waldo:
$ python waldo.py
Per enumerare i sottodomini su some-fake-site.example, esegui il seguente comando:
$ python waldo.py -m s -d some-fake-site.example
Per enumerare le directory su some-fake-site.example, esegui il seguente comando:
$ python waldo.py -m d -d some-fake-site.example
Per impostazione predefinita, l'output viene registrato in waldo-output.txt. Per specificare un file di output personalizzato, utilizza il flag -l:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo utilizza 4 thread per impostazione predefinita. Per specificare una dimensione personalizzata del pool di thread, utilizza il flag -t:
$ python waldo.py -m s -d some-fake-site.example -t 15