
🕵️♂️ Ferramenta OSINT all-in-one para analisar qualquer site
<h1 align="center">Web-Check</h1>
<p align="center">
<img src="https://cdn.as93.net/logo/web-check/w256" width="96" /><br />
<b><i>Inteligência de código aberto abrangente e sob demanda para qualquer site</i></b>
<br />
<b>🌐 <a href="https://web-check.xyz/">web-check.xyz</a></b><br />
</p>
---
<p align="center">Apoiado gentilmente por:</p>
<table align="center">
<tr>
<td align="center" width="50%">
<a href="https://nubela.co/?utm_source=github&utm_medium=sponsorship&utm_campaign=oss_sponsorships&utm_content=github_readme&utm_id=web_check_2026">
<img src="https://pixelflare.cc/alicia/sponsors/ninja-pear.png" width="260" alt="NinjaPear"><br>
<b>NinjaPear</b>
</a><br>
<sub>API para obter perfis B2B completos a partir de qualquer URL</sub>
</td>
<td align="center" width="33%">
<a href="https://www.hostg.xyz/aff_c?offer_id=48&aff_id=243972&url_id=6826">
<img src="https://pixelflare.cc/alicia/sponsors/hostinger-2.png" width="260" alt="Hostinger"><br>
<b>Hostinger</b>
</a><br>
<sub>Implante o Web-Check com um clique na Hostinger</sub>
</td>
<td align="center" width="33%">
<a href="https://go.warp.dev/web-check">
<img src="https://raw.githubusercontent.com/warpdotdev/brand-assets/main/Github/Sponsor/Warp-Github-LG-02.png?raw=true" width="260" alt="Warp"><br>
<b>Warp</b>
</a><br>
<sub>Feito para programar com múltiplos agentes de IA</sub>
</td>
</tr>
</table>
#### Conteúdo
- **[Sobre](#about)**
- [Captura de tela](#screenshot)
- [Demonstração ao vivo](#live-demo)
- [Espelho](#mirror)
- [Recursos](#features)
- **[Uso](#usage)**
- Implantação
- [Opção nº 1: Netlify](#deploying---option-1-netlify)
- [Opção nº 2: Vercel](#deploying---option-2-vercel)
- [Opção nº 3: Hostinger](#deploying---option-3-hostinger)
- [Opção nº 4: Render](#deploying---option-4-render)
- [Opção nº 5: Docker](#deploying---option-5-docker)
- [Opção nº 6: Código-fonte](#deploying---option-6-from-source)
- [Opções de configuração](#configuring)
- [Configuração para desenvolvedores](#developing)
- **[Comunidade](#community)**
- [Contribuindo](#contributing)
- [Bugs](#reporting-bugs)
- [Apoio](#supporting)
- **[Licença](#license)**
---
## Sobre
Obtenha uma visão do funcionamento interno de um determinado site: descubra possíveis vetores de ataque, analise a arquitetura do servidor, visualize configurações de segurança e saiba quais tecnologias um site utiliza.
O objetivo é ajudar você a entender, otimizar e proteger seu site com facilidade.
### Captura de tela
<details>
<summary>Expandir captura de tela</summary>
[](https://web-check.as93.net/)
</details>
[](https://github.com/Lissy93/web-check/tree/master/.github/screenshots)
### Demonstração ao vivo
Uma versão hospedada pode ser acessada em: **[web-check.as93.net](https://web-check.as93.net)**
### Espelho
O código-fonte deste repositório é espelhado no CodeBerg, disponível em: **[codeberg.org/alicia/web-check](https://codeberg.org/alicia/web-check)**
### Status
Build & Deploys: [](https://app.netlify.com/sites/web-check/deploys)
[](https://vercel.com/as93/web-check/)
[](https://github.com/Lissy93/web-check/actions/workflows/docker.yml)
[](https://github.com/Lissy93/web-check/actions/workflows/deploy-aws.yml)
<br />
Repo Management & Miscellaneous: [](https://github.com/Lissy93/web-check/actions/workflows/mirror.yml)
[](https://github.com/Lissy93/web-check/actions/workflows/credits.yml)
### Recursos
Consulte **[web-check.xyz/about](https://web-check.xyz/about)** para ver a lista completa de verificações e o que cada uma faz
---
## Uso
### Implantação - Opção nº 1: Netlify
Clique no botão abaixo para implantar na Netlify 👇
[](https://app.netlify.com/start/deploy?repository=https://github.com/lissy93/web-check)
### Implantação - Opção nº 2: Vercel
Clique no botão abaixo para implantar na Vercel 👇
[](https://vercel.com/new/clone?repository-url=https%3A%2F%2Fgithub.com%2Flissy93%2Fweb-check&project-name=web-check&repository-name=web-check-fork&demo-title=Web-Check%20Demo&demo-description=Check%20out%20web-check.xyz%20to%20see%20a%20live%20demo%20of%20this%20application%20running.&demo-url=https%3A%2F%2Fweb-check.xyz&demo-image=https%3A%2F%2Fraw.githubusercontent.com%2FLissy93%2Fweb-check%2Fmaster%2F.github%2Fscreenshots%2Fweb-check-screenshot10.png)
### Implantação - Opção nº 3: Hostinger
Implante o Web-Check com um único clique na Hostinger – pré-configurado e pronto para executar 👇
<a href="https://www.hostg.xyz/aff_c?offer_id=48&aff_id=243972&url_id=6826"><img height="32" src="https://assets.hostinger.com/vps/deploy.svg"></a>
### Implantação - Opção nº 4: Render
Clique no botão abaixo para implantar na Render 👇
[](https://render.com/deploy?repo=https://github.com/Lissy93/web-check)
### Implantação - Opção nº 5: Docker
Execute `docker run -p 3000:3000 lissy93/web-check` e depois abra [`localhost:3000`](http://localhost:3000)
<details>
<summary>Opções do Docker</summary>
Você pode obter a imagem Docker em:
- DockerHub: [`lissy93/web-check`](https://hub.docker.com/r/lissy93/web-check)
- GHCR: [`ghcr.io/lissy93/web-check`](https://github.com/Lissy93/web-check/pkgs/container/web-check)
- Ou compile a imagem você mesmo clonando o repositório e executando `docker build -t web-check .`
</details>
### Implantação - Opção nº 6: A partir do código-fonte
Instale os pré-requisitos listados na seção [Desenvolvimento](#developing) e depois execute:
```bash
git clone https://github.com/Lissy93/web-check.git # Download the code from GitHub
cd web-check # Navigate into the project dir
yarn install # Install the NPM dependencies
yarn build # Build the app for production
yarn start # Start the app (API and GUI)
```
---
### Configuração
Por padrão, nenhuma configuração é necessária.
Mas existem algumas variáveis de ambiente opcionais que você pode definir para ter acesso a algumas verificações adicionais, ou para aumentar os limites de taxa de algumas verificações que usam APIs externas.
**Chaves de API e credenciais**:
| Chave | Valor |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `GOOGLE_CLOUD_API_KEY` | Uma chave de API do Google com a API PageSpeed Insights habilitada ([obtenha aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site |
| `REACT_APP_SHODAN_API_KEY` | Uma chave de API do Shodan ([obtenha aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio |
| `REACT_APP_WHO_API_KEY` | Uma chave da WhoAPI ([obtenha aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que a tarefa padrão |
<details>
<summary><small>Valores completos / futuros</small></summary>
- `GOOGLE_CLOUD_API_KEY` - Uma chave de API do Google com a API PageSpeed Insights habilitada ([obtenha aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site
- `REACT_APP_SHODAN_API_KEY` - Uma chave de API do Shodan ([obtenha aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio
- `REACT_APP_WHO_API_KEY` - Uma chave da WhoAPI ([obtenha aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que a tarefa padrão
- `SECURITY_TRAILS_API_KEY` - Uma chave de API do Security Trails ([obtenha aqui](https://securitytrails.com/corp/api)). Isso mostrará informações da organização associadas ao IP
- `CLOUDMERSIVE_API_KEY` - Chave de API para o Cloudmersive ([obtenha aqui](https://account.cloudmersive.com/)). Isso mostrará ameaças conhecidas associadas ao IP
- `TRANCO_USERNAME` - Um e-mail do Tranco ([obtenha aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `TRANCO_API_KEY` - Uma chave de API do Tranco ([obtenha aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `URL_SCAN_API_KEY` - Uma chave de API do URLScan ([obtenha aqui](https://urlscan.io/)). Isso buscará informações diversas sobre um site
- `BUILT_WITH_API_KEY` - Uma chave de API do BuiltWith ([obtenha aqui](https://api.builtwith.com/)). Isso mostrará os principais recursos de um site
- `TORRENT_IP_API_KEY` - Uma chave de API de torrent ([obtenha aqui](https://iknowwhatyoudownload.com/en/api/)). Isso mostrará os torrents baixados por um IP
</details>
**Configurações**:
| Chave | Valor |
| -------------------------- | -------------------------------------------------------------------------- |
| `PORT` | Porta para servir a API, ao executar server.js (ex.: `3000`) |
| `API_ENABLE_RATE_LIMIT` | Habilita o limite de taxa para os endpoints /api (ex.: `true`) |
| `PUBLIC_API_TIMEOUT_LIMIT` | O limite de tempo para requisições à API, em milissegundos (ex.: `25000`) |
| `API_CORS_ORIGIN` | Habilita CORS, definindo aqui o(s) nome(s) de host permitido(s) (ex.: `example.com`) |
| `API_DISABLED_CHECKS` | Lista separada por vírgulas de verificações a desabilitar (ex.: `trace-route,ports`) |
| `API_ENABLED_CHECKS` | Se definido, apenas estas verificações serão executadas (ex.: `get-ip,ssl,dns,headers`) |
| `API_BLOCKED_HOSTS` | Hosts que nunca devem ser escaneados (ex.: `lan.example.com,192.168.0.0/16`) |
| `CHROME_PATH` | O caminho do executável do Chromium (ex.: `/usr/bin/chromium`) |
| `DISABLE_GUI` | Desabilita a GUI e serve apenas a API (ex.: `false`) |
| `REACT_APP_API_ENDPOINT` | O endpoint da API, local ou remoto (ex.: `/api`) |
Todos os valores são opcionais.
Você pode adicioná-los como variáveis de ambiente. Coloque-os diretamente em um arquivo `.env` na raiz do projeto, ou pela interface da Netlify / Vercel, ou passando para o contêiner Docker com a flag --env, ou usando seu próprio sistema de gerenciamento de variáveis de ambiente
Observe que as chaves prefixadas com `REACT_APP_` são usadas no lado do cliente e, como tal, devem ser limitadas corretamente com privilégios mínimos, pois podem ficar visíveis ao interceptar requisições de rede entre o navegador e o servidor
---
### Desenvolvimento
1. Clone o repositório, `git clone [email protected]:Lissy93/web-check.git`
2. Entre nele, `cd web-check`
3. Instale as dependências: `yarn`
4. Inicie o servidor de desenvolvimento com `yarn dev`
Você precisará do [Node.js](https://nodejs.org/en) (v22.22 ou posterior) instalado, além do [yarn](https://yarnpkg.com/getting-started/install) e do [git](https://git-scm.com/).
Algumas verificações também exigem que `chromium`, `traceroute` e `dns` estejam instalados em seu ambiente. Essas tarefas serão simplesmente ignoradas se esses pacotes não estiverem presentes.
---
## Comunidade
### Contribuindo
Contribuições de qualquer tipo são muito bem-vindas e seriam muito apreciadas.
Para o Código de Conduta, consulte o [Contributor Convent](https://www.contributor-covenant.org/version/2/1/code_of_conduct/).
Para começar, faça um fork do repositório, faça suas alterações, adicione, faça commit e envie o código, depois volte aqui para abrir um pull request. Se você é novo no GitHub ou em código aberto, [este guia](https://www.freecodecamp.org/news/how-to-make-your-first-pull-request-on-github-3#let-s-make-our-first-pull-request-) ou a [documentação do git](https://docs.github.com/en/pull-requests/collaborating-with-pull-requests/proposing-changes-to-your-work-with-pull-requests/creating-a-pull-request) podem ajudar você a começar, mas sinta-se à vontade para entrar em contato se precisar de suporte.
[](https://github.com/Lissy93/web-check/compare)
### Relatando bugs
Se você encontrou algo que não funciona como deveria, ou gostaria de sugerir um novo recurso, abra um ticket no GitHub.
Para bugs, descreva as etapas necessárias para reproduzir e inclua informações relevantes, como informações do sistema e logs resultantes.
[](https://github.com/Lissy93/web-check/issues/new/choose)
### Apoio
O aplicativo permanecerá 100% gratuito e de código aberto.
Mas devido à quantidade de tráfego que a instância hospedada recebe, o uso da função lambda está custando cerca de US$ 25/mês.
Qualquer ajuda para cobrir os custos via GitHub Sponsorship seria muito apreciada.
É graças ao apoio da comunidade que este projeto pode estar disponível gratuitamente para todos :)
[](https://github.com/sponsors/Lissy93)
### Contribuidores
Créditos aos seguintes usuários por contribuírem com o Web-Check
[](https://github.com/lissy93/web-check/graphs/contributors)
### Patrocinadores
Um enorme agradecimento a essas pessoas maravilhosas, que me patrocinam no GitHub; o apoio delas ajuda a cobrir os custos necessários para manter o Web-Check e meus outros projetos gratuitos para todos. Considere juntar-se a elas, [patrocinando-me no GitHub](https://github.com/sponsors/Lissy93) se puder.
[](https://github.com/sponsors/lissy93)
---
## Licença
> _**[Lissy93/Web-Check](https://github.com/Lissy93/web-check)** está licenciado sob [MIT](https://github.com/Lissy93/web-check/blob/HEAD/LICENSE) © [Alicia Sykes](https://aliciasykes.com) 2023 - 2026._<br>
> <sup align="right">Para informações, consulte <a href="https://tldrlegal.com/license/mit-license">TLDR Legal > MIT</a></sup>
<details>
<summary>Expandir licença</summary>
```
The MIT License (MIT)
Copyright (c) Alicia Sykes <[email protected]>
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sub-license, and/or sell
copies of the Software, and to permit persons to whom the Software is furnished
to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included install
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED,
INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANT ABILITY, FITNESS FOR A
PARTICULAR PURPOSE AND NON INFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT
HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION
OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE
SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
```
[](https://app.fossa.com/projects/git%2Bgithub.com%2FLissy93%2Fweb-check?ref=badge_large&issueType=license)
</details>
<!-- License + Copyright -->
<p align="center">
<i>© <a href="https://aliciasykes.com">Alicia Sykes</a> 2026</i><br>
<i>Licenciado sob <a href="https://gist.github.com/Lissy93/143d2ee01ccc5c052a17">MIT</a></i><br>
<a href="https://github.com/lissy93"><img src="https://pixelflare.cc/alicia/images/octoface.webp?w=64" /></a><br>
<sup>Obrigado pela visita :)</sup>
</p>
<!-- Dinosaurs are Awesome -->
<!--
. - ~ ~ ~ - .
.. _ .-~ ~-.
//| \ `..~ `.
|| | } } / \ \
(\ \\ \~^..' | } \
\`.-~ o / } | / \
(__ | / | / `.
`- - ~ ~ -._| /_ - ~ ~ ^| /- _ `.
| / | / ~-. ~- _
|_____| |_____| ~ - . _ _~_-_
-->