
대상 웹 서버에서 숨겨진 디렉토리와 서브도메인을 무차별 대입하여 정찰 및 정보 수집을 돕는 멀티스레드 Python 도구.
Waldo는 Python으로 구현된 가볍고 멀티스레드 디렉터리 및 서브도메인 무차별 대입 도구입니다. 지정된 대상의 숨겨진 웹 리소스와 미발견된 서브도메인을 찾는 데 사용할 수 있습니다.
의존성은 다음 명령으로 설치할 수 있습니다:
$ pip install -r pip.req
Waldo 실행:
$ python waldo.py
some-fake-site.example의 서브도메인을 열거하려면 다음을 실행하세요:
$ python waldo.py -m s -d some-fake-site.example
some-fake-site.example의 디렉터리를 열거하려면 다음을 실행하세요:
$ python waldo.py -m d -d some-fake-site.example
기본적으로 출력은 waldo-output.txt에 기록됩니다. 사용자 정의 출력 파일을 지정하려면 -l 플래그를 사용하세요:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo는 기본적으로 4개의 스레드를 사용합니다. 사용자 정의 스레드 풀 크기를 지정하려면 -t 플래그를 사용하세요:
$ python waldo.py -m s -d some-fake-site.example -t 15