Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenDoor — OWASP Webレコン&ディレクトリ探索プラットフォーム | Kitploit
ツール/GitHubGitHub/stanislav-web/opendoor
偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubstanislav-web/opendoor

OpenDoor

OWASP Webレコン&ディレクトリ探索プラットフォーム

リポジトリを見る
99618818日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OpenDoor — OWASP Web レコン & ディレクトリ発見プラットフォーム

OpenDoor

OpenDoor は、許可を得た Web レコン、ディレクトリ発見、サブドメイン列挙、フィンガープリント、WAF 検出、バイパスプローブ、レスポンスフィルタリング、レポート、オープンリダイレクトチェック、制限付きクロール、トランスポートベースのスキャンワークフローを備えたオープンソースの CLI レコン プラットフォームです。

これは、セキュリティ研究者、ペネトレーションテスター、バグバウンティハンター、DevSecOps エンジニア、開発者が、公開されたパス、ログインパネル、ディレクトリリスティング、制限リソース、バックアップファイル、Web シェル、サブドメイン、その他潜在的に機密性の高い Web アセットを特定するのに役立ちます。

OpenDoor は、所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。


✅ プロジェクトの状態

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 CI マトリクス


🚀 クイックリンク

  • ドキュメント
  • クイックスタート
  • インストールとアップデート
  • 使用ガイド
  • 実践例
  • 変更履歴
  • PyPI パッケージ
  • Homebrew フォーミュラ
  • Docker イメージ
  • AUR パッケージ
  • BlackArch パッケージ
  • イシュー
  • コントリビューター

✨ 機能

  • ディレクトリ発見;
  • 再帰的ディレクトリ発見;
  • 制限付き同一オリジンクロール;
  • リダイレクト追従;
  • サブドメイン列挙;
  • 高速ルックアップのためのマルチスレッドスキャン;
  • 単一ターゲット、ターゲットファイル、stdin、IPv4 CIDR、IPv4 レンジの入力モード;
  • カスタムワードリスト、プレフィックス、スキャンパターンを崩すシャッフル、拡張子フィルター、リモートワードリストのサポート;
  • カスタムリクエストヘッダー、Cookie 転送、生の HTTP リクエストテンプレート;
  • ステータス、サイズ、テキスト、正規表現、ボディ長によるレスポンスフィルター;
  • ディレクトリリスティング、空のレスポンス、既知のファイル露出、アクティブなシャドウコピープローブ、照合、可能性のある露出シークレット、クライアント公開エンドポイント、エラー、露出したデバッグスタックトレース、検証済みオープンリダイレクト脆弱性を検出するレスポンススニファー;
  • soft-404、ワイルドカード、キャッチオール、意味的レスポンス差分、DNS ワイルドカードケースに対するスマートな自動キャリブレーション;
  • CMS、Eコマースプラットフォーム、フレームワーク、ランタイムスタック、インフラストラクチャ、HSTS 対応状況に対するテクノロジーフィンガープリント検出;
  • --fingerprint でのパッシブなプライバシーリスクチェック(HSTS、ETag/キャッシュ、スーパークッキー面の可能性を含む)。
  • セキュアスキャンモードでのパッシブ WAF 検出とバイパス;
  • 初期分類レスポンスが圧倒的に WAF ブロックされている場合に低価値スキャンを終了する WAF ガード停止条件;
  • ブロックされた 401 および 403 リソースに対する制御されたヘッダーおよびパスバイパスプローブ;
  • リトライ、連続失敗保護、トランスポート障害処理、再開可能なセッション、実行時の一時停止/再開コントロールを備えたフォールトトレラントなスキャンランタイム;
  • CI/CD の結果バケット失敗ルール;
  • 過去/現在の JSON または SQLite レポートの差分レポート比較;
  • ターミナル、テキスト、JSON、CSV、HTML、SARIF、SQLite 形式のレポート;
  • プロキシ、OpenVPN、WireGuard、レガシー TLS、mTLS クライアント証明書トランスポートのサポート;
  • バッチワークフローのためのターゲットごとの順次トランスポートローテーション;
  • 再現可能なスキャンプロファイルのための設定ウィザード;
  • 組み込みワードリスト (2026-08 更新)

🧭 OpenDoor はどのような場面で有効か?

速度だけでは不十分な実際のターゲット向けに設計されています:WAF、CDN、soft-404 ページ、ワイルドカードルート、制限リソース、認証エリア、不安定なネットワーク、マルチターゲットバッチ、トランスポート制御スキャン。

2016 年の初回リリースから現在に至るまで、OpenDoor は劇的に変化し、原始的なブルートフォーサーから新たな適応型発見フレームワークへと成長しました。DevOps や QA にも親しみやすいものになっています。 OpenDoor は、盲目的な列挙ではなくコンテキストを認識した発見に焦点を当てています。

OpenDoor が他と違う点

🧬 認識されるテクノロジー

OpenDoor には、推定されるアプリケーションスタック、CMS プラットフォーム、フレームワーク、サイトビルダー、静的サイトツール、インフラストラクチャプロバイダー、HSTS / preload 対応状況、WAF / アンチボットシステムを検出するためのヒューリスティックフィンガープリントエンジンが含まれています。

対応テクノロジーの完全なリスト: フィンガープリント技術

フィンガープリント検出を実行:```bash opendoor --host https://example.com --fingerprint

root@kitploit:~
フィンガープリントパスが完了すると、OpenDoorは辞書列挙を開始する前に、コンパクトな事前スキャンサマリーを出力します:```text
Fingerprint result: cms/WordPress (95%)
Web stack: WordPress | PHP | Cloudflare
Security posture: HSTS preload-ready

続きを読む:

  • フィンガープリンティングガイド
  • WAF検出ガイド

📦 インストール

pipx

ほとんどのCLIユーザーに推奨:```bash pipx install opendoor

root@kitploit:~
### pip```bash
python3 -m pip install --upgrade opendoor

Windows / Chocolatey

OpenDoor は Chocolatey Community Package Repository から入手できます:```powershell choco install opendoor -y

root@kitploit:~
Chocolateyパッケージは、コミュニティのモデレーションが完了するまで、最新のGitHub/PyPIリリースより遅れることがあります。

### Arch Linux / AUR

OpenDoorはArch User Repositoryで利用できます:```bash
yay -S opendoor

Homebrew

OpenDoor は Brew パッケージマネージャーでも利用できます:```bash brew install opendoor

root@kitploit:~
### Docker

OpenDoor は、GitHub Container Registry を通じて公式プロジェクト Docker イメージとして利用できます。```bash
docker pull ghcr.io/stanislav-web/opendoor:latest
docker run --rm -it ghcr.io/stanislav-web/opendoor:latest --version

スキャンを実行し、レポートをホストに書き込みます:```bash mkdir -p reports

docker run --rm
-v "$PWD/reports:/work/reports"
ghcr.io/stanislav-web/opendoor:latest
--host https://example.com
--reports json,html
--reports-dir reports

root@kitploit:~
### BlackArch Linux

OpenDoor は BlackArch Linux で利用可能です:```bash
sudo pacman -Syu
sudo pacman -S opendoor

ソースから```bash

git clone https://github.com/stanislav-web/OpenDoor.git cd OpenDoor

python3 -m pip install -r requirements.txt python3 opendoor.py --help

root@kitploit:~
完全な[インストールガイド](https://opendoor.readthedocs.io/Installation-and-update/)を参照してください。

---

## 🚀 クイック使用法

### 基本的なディレクトリスキャン```bash
opendoor --host https://example.com

同一オリジンのリンクをクロール```bash

opendoor --host https://example.com --crawl

root@kitploit:~
`--crawl` はオプトイン方式で、ディレクトリスキャンでのみ動作します。`GET` を使用し、スキャン済みレスポンスから保守的な HTML 属性を抽出して同一オリジンの URL のみを保持し、無視する拡張子を尊重し、POST フォームと外部オリジンをスキップして、発見された URL を通常の結果バケットを通じて報告します。

### サブドメインスキャン```bash
opendoor --host example.com --scan subdomains

ターゲットリスト```bash

opendoor --hostlist targets.txt

root@kitploit:~
ターゲットファイルには、URL、ドメイン、IPv4アドレス、IPv4 CIDRブロック、および両端を含むIPv4範囲を混在させることができます:```text
https://example.com
app.example.com
192.168.1.10
192.168.1.0/24
192.168.1.10-192.168.1.50

標準入力```bash

cat targets.txt | opendoor --stdin

root@kitploit:~
同じ混合ターゲット形式は、STDINを介してサポートされています。

### 低ノイズスキャン```bash
opendoor \
  --host https://example.com \
  --method GET \
  --auto-calibrate \
  --include-status 200-299,301,302,403 \
  --exclude-status 404,429,500-599 \
  --exclude-size-range 0-256 \
  --sniff endpoint,secret,shadow,openredirect,malware,skipempty,collation,indexof,file,stacktrace \
  --reports std,json,csv,sarif

レスポンススニファ

レスポンススニファは、ディスカバリ中に興味深いレスポンスボディを分類します。これらは、ステータスコードとサイズだけでは何が見つかったのかを理解するのに不十分な場合に役立ちます。```bash opendoor
--host https://example.com
--method GET
--sniff endpoint,secret,shadow,openredirect,malware,stacktrace,indexof,file,collation
--reports std,json,csv,html,sqlite,sarif

root@kitploit:~
| Sniffer             | 目的                                                                                                                                 |
|---------------------|--------------------------------------------------------------------------------------------------------------------------------------|
| `indexof`           | ディレクトリ一覧ページを検出します。                                                                                                 |
| `file`              | 既知の機密ファイル露出パターンを検出します。                                                                                         |
| `collation`         | 誤検知を生み出す可能性のある、繰り返し応答やリダイレクトのようなフォールバック応答を検出します。                                     |
| `skipempty`         | 空の応答をスキップします。                                                                                                           |
| `skipsizes=46`      | 既知のノイズの多い正確なサイズの応答をスキップします。                                                                               |
| `skipsizes=46:1024` | ノイズの多いサイズ範囲内の応答をスキップします。                                                                                     |
| `stacktrace`        | 公開されたデバッグ/ランタイムのスタックトレースと内部エラー詳細を検出します。                                                       |
| `secret`            | 編集されたレポートメタデータとともに、露出した可能性のあるAPIキー、トークン、秘密鍵、資格情報を検出します。                         |
| `shadow`            | 確認された`200 OK`のファイル類似ヒットに対して、`.bak`、`.old`、パステンプレートなどの境界付きバックアップ/シャドウバリアントを能動的に調査します。 |
| `openredirect`      | 制御されたマーカーURLを使ってリダイレクト様のクエリパラメータを能動的に検証し、確認されたオープンリダイレクト脆弱性のみを報告します。 |
| `endpoint`          | すでに取得済みの応答から、クライアントに公開されたWebSocket、Socket.IO、SSE/EventSource、AJAXエンドポイントを受動的に検出します。   |
| `malware`           | 悪意のあるコンテンツ、ウェブシェルマーカー、インジェクションされたスクリプト、難読化されたペイロードの可能性を検出します。          |

ボディ依存のスニファは、設定されたメソッドが`HEAD`の場合、内部的に自動で`GET`を強制します。

詳細: [Sniffersリファレンス](https://opendoor.readthedocs.io/Sniffers/)

### 生のリクエストからの認証付きスキャン```bash
opendoor \
  --raw-request request.txt \
  --scheme https \
  --method GET \
  --auto-calibrate \
  --reports json,html,sqlite,sarif

WAFセーフスキャン```bash

opendoor
--host https://example.com
--waf-safe-mode
--timeout 60
--retries 5
--delay 0.5

root@kitploit:~
### フォールトトレラントスキャン

不安定なターゲット、低速なネットワーク、一時的なWAFブロック、プロキシの不安定さ、または長時間実行される許可済みスキャンには、より保守的なランタイムプロファイルを使用してください。```bash
opendoor \
  --host https://example.com \
  --method GET \
  --timeout 60 \
  --retries 5 \
  --retries-fail-streak 25 \
  --auto-calibrate \
  --waf-detect \
  --waf-guard \
  --session-save session.json \
  --reports std,json,html

このプロファイルは、リクエストごとのタイムアウトと再試行許容値を増やし、繰り返し発生するパス枯渇にのみ中断を限定し、自動キャリブレーションによってソフト404およびキャッチオール応答をフィルタリングし、WAFブロック応答が支配的になった場合には低価値スキャンを停止し、後で再開できるようにチェックポイント状態を保存することで、スキャンの耐障害性を高めます。

後でスキャンを再開:```bash opendoor --session-load session.json

root@kitploit:~
During an active scan, press `Ctrl+C` once to pause workers, then choose `C` to continue or `E` to abort.

### ヘッダーおよびパスバイパスプローブ

これは、テストを許可されたシステムでのみ使用してください。この機能はオプトイン方式で、制御された一時ヘッダーと安全なパスバリアントを使用してブロックされたリソースをプローブします。```bash
opendoor \
  --host https://example.com \
  --method GET \
  --waf-detect \
  --header-bypass \
  --header-bypass-limit 32 \
  --reports std,json,csv,sarif,sqlite

--header-bypass が有効な場合、OpenDoor はまず設定されたヘッダーインジェクションのバリエーションを試し、次に末尾スラッシュ、ドットセグメント、セミコロンの接尾辞、大文字小文字のバリエーション、URLエンコードされたセグメントなどの安全なパス操作バリエーションを試します。 トリガーステータス、信頼済みIP値、ヘッダーをカスタマイズ:```bash opendoor
--host https://example.com
--method GET
--header-bypass
--header-bypass-status 401,403
--header-bypass-ips 127.0.0.1,10.0.0.1
--header-bypass-headers X-Original-URL,X-Rewrite-URL,X-Forwarded-For,X-Real-IP
--reports json,html,sqlite,sarif,csv

root@kitploit:~
### プロキシルーティング

単一の明示的なプロキシを使用します:```bash
opendoor --host https://example.com --proxy socks5://127.0.0.1:9050

同梱のローテーティングプロキシプールを使用:```bash opendoor --host https://example.com --proxy-pool

root@kitploit:~
カスタムのローテーションプロキシリストを使用する:```bash
opendoor --host https://example.com --proxy-list proxies.txt

OpenVPN トランスポート```bash

opendoor
--host https://example.com
--transport openvpn
--transport-profile ./profile.ovpn

root@kitploit:~
OpenVPN が `PATH` の外部にインストールされている場合は、バックエンドを明示的に渡してください:```bash
opendoor \
  --host https://example.com \
  --transport openvpn \
  --transport-profile ./profile.ovpn \
  --transport-bin /opt/homebrew/sbin/openvpn

Windowsでは、--transport-bin は C:\Program Files\OpenVPN\bin\openvpn.exe を指すことができます。GUIクライアントや企業のVPNエージェントがすでにトンネルを所有している場合は、そのVPNをOpenDoorの外で起動し、OpenDoorをダイレクトモードで実行してください。

WireGuardトランスポート```bash

opendoor
--host https://example.com
--transport wireguard
--transport-profile ./profile.conf

root@kitploit:~
その他の例:

- [基本スキャン](https://opendoor.readthedocs.io/examples/basic-scans/)
- [バッチスキャン](https://opendoor.readthedocs.io/examples/batch-scans/)
- [認証付きスキャン](https://opendoor.readthedocs.io/examples/authenticated-scans/)
- [WAFセーフスキャン](https://opendoor.readthedocs.io/examples/waf-safe-scans/)
- [ヘッダーバイパススキャン](https://opendoor.readthedocs.io/examples/header-bypass-scans/)
- [VPNトランスポートスキャン](https://opendoor.readthedocs.io/examples/vpn-transport-scans/)
- [CI/CDの例](https://opendoor.readthedocs.io/examples/ci-cd/)

---

### 差分レポート比較

OpenDoorは、新しいスキャンを実行せずに、正確に2つの過去/現在のレポートを比較できます。2つの認可されたスキャン結果の間で何が出現したか、消えたか、変更されたかを確認する場合に使用します。

サポートされる入力ペアはSQLite-to-SQLiteとJSON-to-JSONのみです。混合形式、ファイルの欠落、無効なレポート、サポートされていないレポートタイプは、適切な検証エラーで失敗します。```bash
opendoor --diff reports/baseline/example.com.sqlite:reports/current/example.com.sqlite --reports std,json
opendoor --diff reports/baseline/example.com.json:reports/current/example.com.json --reports std,json --reports-dir ./diff

CI/CD向けSARIFレポート

OpenDoorは、GitHub Code ScanningおよびSARIF互換のセキュリティパイプライン向けに、検出結果をSARIF 2.1.0としてエクスポートできます。```bash opendoor
--host https://example.com
--reports sarif,json
--reports-dir ./reports

root@kitploit:~
GitHub Actions アップロード例:```yaml
- name: Upload OpenDoor SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: reports/example.com/example.com.sarif
    category: opendoor

🎓 OpenDoorをマスターする

再現可能かつ許可されたWeb偵察ワークフローを通じてOpenDoorを学ぶための実践的な記事シリーズです。

OpenDoor

  • パート1 — ディレクトリブルートフォースを超えたコンテキスト認識型Webレコン
  • パート2 — リダイレクト、エンドポイントスニッフィング、境界付きクロールによる低ノイズレコン
  • シリーズのコンパニオンページ

📚 ドキュメント

完全なドキュメントはReadTheDocsで利用できます:

  • ホーム
  • クイックスタート
  • インストールと更新
  • 使用ガイド
  • ターゲット入力
  • レポート
  • フィンガープリンティング
  • WAF検出とセーフモード
  • WAFガード
  • ヘッダーインジェクションバイパス
  • オートキャリブレーション
  • ネットワークトランスポート
  • TLS互換性とmTLS
  • OpenVPNトランスポート
  • WireGuardトランスポート
  • 実践的な例
  • テスト
  • 貢献

🧪 開発

開発用依存関係をインストール:```bash python3 -m venv .venv source .venv/bin/activate

python -m pip install --upgrade pip setuptools wheel python -m pip install -r requirements-dev.txt python -m pip install -e .

root@kitploit:~
テストを実行する:```bash
python -m unittest

実行カバレッジ:```bash coverage run -m unittest discover -s tests -p "test_*.py" coverage report -m

root@kitploit:~
ビルドドキュメント:```bash
python3 -m venv .docs-venv
source .docs-venv/bin/activate
python -m pip install -r docs/requirements.txt
python -m mkdocs build --strict

パッケージ成果物をビルドする:```bash python -m build

root@kitploit:~
完全な[テストガイド](https://opendoor.readthedocs.io/Testing/)と[コントリビューションガイド](https://opendoor.readthedocs.io/Contribution/)を参照してください。

---

## 🔐 セキュリティとシークレットの衛生管理

実際のシークレットやプライベートなトランスポートプロファイルをコミットしないでください。

以下を公開しないでください:

- 実際のOpenVPNプロファイル
- WireGuardの秘密鍵
- mTLSクライアント証明書と秘密鍵
- auth-user-passファイル
- クッキー
- ベアラートークン
- 顧客のターゲットリスト
- 非公開のスキャンレポート
- 機密性の高いCIアーティファクト

プレースホルダーの例のみを使用してください。

---

## ⚖️ 責任ある使用

OpenDoorはセキュリティテストツールです。

所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。

WAF検出、WAFセーフスキャン、生リクエストのリプレイ、トランスポートプロファイル、Header Injection Bypassプローブなどの機能は、許可されたセキュリティテスト、防御的検証、露出のリグレッションチェックを目的としています。

本プロジェクトは、許可なく第三者のシステム、組織、商用サービス、または公共インフラをスキャンする権限を付与するものではありません。

---

## 🧾 チェンジログ

[CHANGELOG.md](https://github.com/stanislav-web/opendoor/blob/HEAD/CHANGELOG.md)と[GitHub Releases](https://github.com/stanislav-web/OpenDoor/releases)を参照してください。

---

## 🤝 コントリビューション

プルリクエストを歓迎します。

コントリビューションの前に、[コントリビューションガイド](https://opendoor.readthedocs.io/Contribution/)を読み、関連するテストを実行してください。
OpenDoorは、コード貢献、ドキュメント更新、テスト、問題報告、セキュリティフィードバック、機能アイデア、コミュニティによる検証を通じて改善されます。
プロジェクトの改善に協力してくださったすべての方に感謝します。

[![Contributors](https://contrib.rocks/image?repo=stanislav-web/OpenDoor)](https://github.com/stanislav-web/OpenDoor/graphs/contributors)

---

## 📄 ライセンス

OpenDoorはGNU General Public License v3.0 onlyのもとでリリースされています。

[LICENSE](https://github.com/stanislav-web/opendoor/blob/HEAD/LICENSE)を参照してください。

---

## サポート

OpenDoorが許可されたセキュリティ業務に役立つ場合、Givethを通じて継続的なメンテナンスを支援できます。

[GivethでOpenDoorを支援](https://giveth.io/project/opendoor)

---
[![Ask DeepWiki](https://deepwiki.com/badge.svg)](https://deepwiki.com/stanislav-web/OpenDoor) [![License: GPL v3](https://img.shields.io/badge/license-GPL%20v3-blue.svg)](https://www.gnu.org/licenses/gpl-3.0)
ツールをダウンロード
プラットフォームPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14
機能重要な理由
フィンガープリント優先スキャンOpenDoor は、より深い発見を行う前に、推定される CMS プラットフォーム、フレームワーク、インフラストラクチャプロバイダー、WAF シグナルを特定できます。これにより、ターゲットに汎用ワードリストを盲目的に投げるのではなく、コンテキストを踏まえてスキャンできます。
WAF 認識動作OpenDoor は推定される WAF / アンチボット動作を検出し、--waf-safe-mode でより安全なランタイムプロファイルに切り替えることができます。これにより、ノイズの多いブロックスキャンが減り、防御側のレスポンスを理解しやすくなります。
WAF ガード停止条件OpenDoor は、初期分類レスポンスが圧倒的に WAF ブロックされている場合、スキャンを早期に停止できます。これにより、エッジ/WAF のブロックページを繰り返し生成するだけのワードリストに長時間を費やすことを回避します。
制御されたバイパスエビデンスOpenDoor は、ブロックされた 401 および 403 リソースに対し、制御されたヘッダーインジェクションおよびパス操作のバリアントでプローブを実行できます。グローバルなスキャンヘッダーを変更することなく、バイパスタイプ、ヘッダーまたはパスのバリアント、プローブ値、元のステータスコード、結果のステータスコードなどの正確なエビデンスを記録します。
マルチシグナル自動キャリブレーションOpenDoor はステータスコードやレスポンスサイズだけに依存しません。ボディハッシュ、可視テキスト、意味的な soft-404 フレーズ、DOM トークン構造、タイトル、リダイレクト、安定ヘッダー、単語数、行数、テキスト密度、正規化された動的トークン、DNS ワイルドカードベースラインなどの複数のレスポンスシグナルを比較して、soft-404 とワイルドカードの誤検知を減らします。
制限付き同一オリジンクロール--crawl は、既にスキャンされた HTML レスポンス内で見つかったワンホップの同一オリジンリンクを使ってディレクトリスキャンを強化できます。スパイダーやブラウザレンダラーになるのではなく、既存のスキャンパイプライン、グローバルなリクエスト重複排除、バケットごとのレポート重複排除、制限付きメモリ上限を使用します。
ヒューリスティックスニファープラグインシステムOpenDoor には、シークレット、スタックトレース、ディレクトリリスティング、マルウェアインジケータ、シャドウコピー、疑わしいファイル、オープンリダイレクト、繰り返し出現するソフトエラーテンプレートなどのヒューリスティックスニファー向けのプラガブルなレスポンス解析レイヤーが含まれます。これにより、スキャンはステータスコードとサイズだけを報告するのではなく、レスポンスボディから意味のあるエビデンスを表面化できます。
トランスポートレベルのワークフローOpenDoor は、ダイレクト、プロキシ、OpenVPN、WireGuard のトランスポートモードをサポートします。また、許可されたバッチスキャンでターゲットごとにトランスポートプロファイルをローテーションすることもできます。これは、スキャナーを実行する前に手動で VPN を起動するのとは異なります。
プロキシプールのサポートOpenDoor は --proxy-list を通じてプロキシプールを使用し、スキャン前に利用可能なプロキシを検証し、ライブプール全体でリクエストをローテーションできます。これにより、長時間の許可スキャンが単一のプロキシエンドポイントをハードコードせずに、信頼性の低いルートを乗り越えられます。
フォールトトレラントなスキャンランタイムOpenDoor は、不安定なターゲットや信頼性の低いネットワークでもスキャンの有用性を維持できるように設計されています。リクエストのリトライ、連続失敗保護、回復可能なトランスポートエラー処理、プロキシローテーション、WAF 認識の停止条件、チェックポイントセッション、対話型の一時停止/再開コントロールを組み合わせることで、長時間のスキャンがカバレッジを静かに失うのではなく、安全に失敗できるようにします。
再開可能な長時間スキャンOpenDoor はスキャンのチェックポイントを保存し、後で再開できます。これは、クラッシュ、不安定なネットワーク、ブロックされたルート、ターミナルの切断、長時間のマルチターゲットジョブによってスキャンが中断された場合に重要です。
実行時の一時停止/再開スキャン中に Ctrl+C を 1 回押すとワーカーが一時停止し、セッションファイルを介さずに C で続行または E で中止を選択できます。
差分レポート比較OpenDoor は、--diff old:new を使用して過去と現在の SQLite/JSON レポートを比較し、ターゲットを再スキャンせずに追加、削除、変更された検出結果を表示できます。これにより、スキャンレポートがリリース間の露出リグレッションチェックになります。
CI/CD 対応の結果OpenDoor は、選択した結果バケットが見つかった場合にのみ失敗終了コードを返すため、カスタムの後処理スクリプトなしでリリースゲートや露出リグレッションチェックとして使用できます。
監査可能なエンジニアリングOpenDoor は、マルチプラットフォーム CI、カバレッジチェック、パッケージチェック、ドキュメントビルド、大規模な単体テストスイートによって保守されており、監査、コントリビュート、依存が容易になっています。
カテゴリー例
CMSWordPress, Drupal, Joomla, TYPO3, GravCMS, Open Journal Systems, InstantCMS, DiafanCMS, CMS.S3 / Megagroup, Discuz!, NetCat
EコマースMagento, WooCommerce, Shopify, PrestaShop, OpenCart, Shopware, Webasyst / Shop-Script
フレームワーク / アプリプラットフォームLaravel, Symfony, Django, Flask, FastAPI, Express, NestJS, Next.js, Nuxt, Rails, Spring
ランタイム / 言語スタックPHP, Node.js, JavaScript, Python, Ruby, .NET, Java/JVM, Elixir, static-site targets
サイトビルダーWix, Webflow, Squarespace, Tilda, Duda, Hostinger Website Builder
静的サイト / ドキュメントジェネレーターMkDocs, Docusaurus, Hugo, Jekyll, VitePress
インフラストラクチャ / ホスティングCloudflare, AWS, Vercel, Netlify, GitHub Pages, GitLab Pages, Heroku, Azure, Google Cloud, Fastly, Akamai, Hostinger, DDoS-Guard, Tencent Cloud
インフラストラクチャ / サーバーNginx, Apache HTTP Server, Microsoft IIS, Caddy, LiteSpeed, lighttpd, Tornado, Gunicorn, Uvicorn, Hypercorn, Waitress, Apache Tomcat, Eclipse Jetty, Envoy, Traefik
WAF / アンチボットCloudflare, AWS WAF, Azure Front Door, Akamai, Imperva, Sucuri, ModSecurity, DataDome, Kasada, BunkerWeb, F5 BIG-IP ASM
セキュリティヘッダーHSTS presence, max-age, includeSubDomains, preload directive, local preload readiness