
OWASP Webレコン&ディレクトリ探索プラットフォーム

OpenDoor は、許可を得た Web レコン、ディレクトリ発見、サブドメイン列挙、フィンガープリント、WAF 検出、バイパスプローブ、レスポンスフィルタリング、レポート、オープンリダイレクトチェック、制限付きクロール、トランスポートベースのスキャンワークフローを備えたオープンソースの CLI レコン プラットフォームです。
これは、セキュリティ研究者、ペネトレーションテスター、バグバウンティハンター、DevSecOps エンジニア、開発者が、公開されたパス、ログインパネル、ディレクトリリスティング、制限リソース、バックアップファイル、Web シェル、サブドメイン、その他潜在的に機密性の高い Web アセットを特定するのに役立ちます。
OpenDoor は、所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。
| プラットフォーム | Python 3.12 | Python 3.13 | Python 3.14 |
|---|---|---|---|
| Linux | |||
| macOS | |||
| Windows |
--fingerprint でのパッシブなプライバシーリスクチェック(HSTS、ETag/キャッシュ、スーパークッキー面の可能性を含む)。401 および 403 リソースに対する制御されたヘッダーおよびパスバイパスプローブ;速度だけでは不十分な実際のターゲット向けに設計されています:WAF、CDN、soft-404 ページ、ワイルドカードルート、制限リソース、認証エリア、不安定なネットワーク、マルチターゲットバッチ、トランスポート制御スキャン。
2016 年の初回リリースから現在に至るまで、OpenDoor は劇的に変化し、原始的なブルートフォーサーから新たな適応型発見フレームワークへと成長しました。DevOps や QA にも親しみやすいものになっています。 OpenDoor は、盲目的な列挙ではなくコンテキストを認識した発見に焦点を当てています。