Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hakrawler — Simples e rápido rastreador web projetado para descoberta fácil e rápida de endpoints e ativos em uma aplicação web. | Kitploit
Ferramentas/GitHubGitHub/hakluke/hakrawler
ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoRastreador
GitHubhakluke/hakrawler

hakrawler

Simples e rápido rastreador web projetado para descoberta fácil e rápida de endpoints e ativos em uma aplicação web.

Ver Repositório
5.1k5361há 16 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Hakrawler

Rastreador web rápido em Go para coletar URLs e localizações de arquivos JavaScript. Esta é basicamente uma implementação simples da incrível biblioteca Gocolly.

Exemplos de uso

URL única:

root@kitploit:~
echo https://google.com | hakrawler

Várias URLs:

root@kitploit:~
cat urls.txt | hakrawler

Timeout para cada linha da entrada padrão após 5 segundos:

root@kitploit:~
cat urls.txt | hakrawler -timeout 5

Enviar todas as requisições através de um proxy:

root@kitploit:~
cat urls.txt | hakrawler -proxy http://localhost:8080

Incluir subdomínios:

root@kitploit:~
echo https://google.com | hakrawler -subs

Nota: um problema comum é que a ferramenta não retorna URLs. Isso geralmente acontece quando um domínio é especificado (https://example.com), mas ele redireciona para um subdomínio (https://www.example.com). O subdomínio não está incluído no escopo, então nenhuma URL é exibida. Para contornar isso, especifique a URL final na cadeia de redirecionamento ou use a opção -subs para incluir subdomínios.

Exemplo de cadeia de ferramentas

Obter todos os subdomínios do google, encontrar os que respondem a http(s), rastreá-los todos.

root@kitploit:~
echo google.com | haktrails subdomains | httpx | hakrawler

Instalação

Instalação Normal

Primeiro, você precisará instalar o Go.

Em seguida, execute este comando para baixar e compilar o hakrawler:

root@kitploit:~
go install github.com/hakluke/hakrawler@latest

Agora você pode executar ~/go/bin/hakrawler. Se preferir executar apenas hakrawler sem o caminho completo, você precisará definir export PATH="~/go/bin/:$PATH". Você também pode adicionar esta linha ao seu arquivo ~/.bashrc se desejar que persista.

Instalação via Docker (do dockerhub)

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler:v2 -subs

Instalação Docker Local

É muito mais fácil usar o método do dockerhub acima, mas se preferir executá-lo localmente:

root@kitploit:~
git clone https://github.com/hakluke/hakrawler
cd hakrawler
sudo docker build -t hakluke/hakrawler .
sudo docker run --rm -i hakluke/hakrawler --help

Kali Linux: Usando apt

Nota: Isso instalará uma versão mais antiga do hakrawler sem todos os recursos, e pode apresentar bugs. Recomendo usar um dos outros métodos.

root@kitploit:~
sudo apt install hakrawler

Em seguida, para executar o hakrawler:

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler -subs

Opções da linha de comando

root@kitploit:~
Usage of hakrawler:
  -d int
    	Profundidade do rastreamento. (padrão 2)
  -dr
    	Desabilitar seguir redirecionamentos HTTP.
  -h string
    	Cabeçalhos personalizados separados por dois ponto-e-vírgula. Ex.: -h "Cookie: foo=bar;;Referer: http://example.com/"
  -i	Rastrear apenas dentro do caminho
  -insecure
    	Desabilitar verificação TLS.
  -json
    	Saída em JSON.
  -proxy string
    	URL do proxy. Ex.: -proxy http://127.0.0.1:8080
  -s	Exibir a origem da URL com base em onde foi encontrada. Ex.: href, form, script, etc.
  -size int
    	Limite de tamanho da página, em KB. (padrão -1)
  -subs
    	Incluir subdomínios para rastreamento.
  -t int
    	Número de threads a utilizar. (padrão 8)
  -timeout int
    	Tempo máximo para rastrear cada URL da entrada padrão, em segundos. (padrão -1)
  -u	Exibir apenas URLs únicas.
  -w	Exibir em qual link a URL foi encontrada.
Baixar ferramenta