Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-check — 🕵️‍♂️ Ferramenta OSINT all-in-one para analisar qualquer site | Kitploit
Ferramentas/GitHubGitHub/lissy93/web-check
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeOSINT para Engenharia SocialEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebPrivacidadeInteligência de AmeaçasEnumeração de Subdomínios
34.5k2.8k113há 14h 22mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Coleta de Emails
Análise de DNS
Top em Coleta de Emails nº19
Top em OSINT (Inteligência de Fontes Abertas) nº19
Top em OSINT para Engenharia Social nº19
GitHublissy93/web-check

web-check

🕵️‍♂️ Ferramenta OSINT all-in-one para analisar qualquer site

Ver RepositórioSite
<h1 align="center">Web-Check</h1>

<p align="center">
<img src="https://cdn.as93.net/logo/web-check/w256" width="96" /><br />
<b><i>Inteligência de código aberto abrangente e sob demanda para qualquer site</i></b>
<br />
<b>🌐 <a href="https://web-check.xyz/">web-check.xyz</a></b><br />

</p>


---

<p align="center">Apoiado gentilmente por:</p>

<table align="center">
  <tr>
    <td align="center" width="50%">
      <a href="https://nubela.co/?utm_source=github&utm_medium=sponsorship&utm_campaign=oss_sponsorships&utm_content=github_readme&utm_id=web_check_2026">
        <img src="https://pixelflare.cc/alicia/sponsors/ninja-pear.png" width="260" alt="NinjaPear"><br>
        <b>NinjaPear</b>
      </a><br>
      <sub>API para obter perfis B2B completos a partir de qualquer URL</sub>
    </td>
    <td align="center" width="33%">
      <a href="https://www.hostg.xyz/aff_c?offer_id=48&aff_id=243972&url_id=6826">
        <img src="https://pixelflare.cc/alicia/sponsors/hostinger-2.png" width="260" alt="Hostinger"><br>
        <b>Hostinger</b>
      </a><br>
      <sub>Implante o Web-Check com um clique na Hostinger</sub>
    </td>
    <td align="center" width="33%">
      <a href="https://go.warp.dev/web-check">
        <img src="https://raw.githubusercontent.com/warpdotdev/brand-assets/main/Github/Sponsor/Warp-Github-LG-02.png?raw=true" width="260" alt="Warp"><br>
        <b>Warp</b>
      </a><br>
      <sub>Feito para programar com múltiplos agentes de IA</sub>
    </td>
  </tr>
</table>


#### Conteúdo

- **[Sobre](#about)**
  - [Captura de tela](#screenshot)
  - [Demonstração ao vivo](#live-demo)
  - [Espelho](#mirror)
  - [Recursos](#features)
- **[Uso](#usage)**
  - Implantação
    - [Opção nº 1: Netlify](#deploying---option-1-netlify)
    - [Opção nº 2: Vercel](#deploying---option-2-vercel)
    - [Opção nº 3: Hostinger](#deploying---option-3-hostinger)
    - [Opção nº 4: Render](#deploying---option-4-render)
    - [Opção nº 5: Docker](#deploying---option-5-docker)
    - [Opção nº 6: Código-fonte](#deploying---option-6-from-source)
  - [Opções de configuração](#configuring)
  - [Configuração para desenvolvedores](#developing)
- **[Comunidade](#community)**
  - [Contribuindo](#contributing)
  - [Bugs](#reporting-bugs)
  - [Apoio](#supporting)
- **[Licença](#license)**

---

## Sobre

Obtenha uma visão do funcionamento interno de um determinado site: descubra possíveis vetores de ataque, analise a arquitetura do servidor, visualize configurações de segurança e saiba quais tecnologias um site utiliza.

O objetivo é ajudar você a entender, otimizar e proteger seu site com facilidade.

### Captura de tela

<details>
      <summary>Expandir captura de tela</summary>

[![Screenshot](https://raw.githubusercontent.com/Lissy93/web-check/master/.github/screenshots/web-check-screenshot1.png)](https://web-check.as93.net/)

</details>

[![Screenshot](https://i.ibb.co/r0jXN6s/web-check.png)](https://github.com/Lissy93/web-check/tree/master/.github/screenshots)

### Demonstração ao vivo

Uma versão hospedada pode ser acessada em: **[web-check.as93.net](https://web-check.as93.net)**

### Espelho

O código-fonte deste repositório é espelhado no CodeBerg, disponível em: **[codeberg.org/alicia/web-check](https://codeberg.org/alicia/web-check)**

### Status

Build & Deploys: [![Netlify Status](https://api.netlify.com/api/v1/badges/c43453c1-5333-4df7-889b-c1d2b52183c0/deploy-status)](https://app.netlify.com/sites/web-check/deploys)
[![Vercel Status](https://therealsujitk-vercel-badge.vercel.app/?app=web-check-ten)](https://vercel.com/as93/web-check/)
[![🐳 Build + Publish Docker Image](https://github.com/Lissy93/web-check/actions/workflows/docker.yml/badge.svg)](https://github.com/Lissy93/web-check/actions/workflows/docker.yml)
[![🚀 Deploy to AWS](https://github.com/Lissy93/web-check/actions/workflows/deploy-aws.yml/badge.svg)](https://github.com/Lissy93/web-check/actions/workflows/deploy-aws.yml)
<br />
Repo Management & Miscellaneous: [![🪞 Mirror to Codeberg](https://github.com/Lissy93/web-check/actions/workflows/mirror.yml/badge.svg)](https://github.com/Lissy93/web-check/actions/workflows/mirror.yml)
[![💓 Inserts Contributors & Sponsors](https://github.com/Lissy93/web-check/actions/workflows/credits.yml/badge.svg)](https://github.com/Lissy93/web-check/actions/workflows/credits.yml)

### Recursos

Consulte **[web-check.xyz/about](https://web-check.xyz/about)** para ver a lista completa de verificações e o que cada uma faz

---

## Uso

### Implantação - Opção nº 1: Netlify

Clique no botão abaixo para implantar na Netlify 👇

[![Deploy to Netlify](https://img.shields.io/badge/Deploy-Netlify-%2330c8c9?style=for-the-badge&logo=netlify&labelColor=1e0e41 "Deploy Web-Check to Netlify, via 1-Click Script")](https://app.netlify.com/start/deploy?repository=https://github.com/lissy93/web-check)

### Implantação - Opção nº 2: Vercel

Clique no botão abaixo para implantar na Vercel 👇

[![Deploy with Vercel](https://img.shields.io/badge/Deploy-Vercel-%23ffffff?style=for-the-badge&logo=vercel&labelColor=1e0e41)](https://vercel.com/new/clone?repository-url=https%3A%2F%2Fgithub.com%2Flissy93%2Fweb-check&project-name=web-check&repository-name=web-check-fork&demo-title=Web-Check%20Demo&demo-description=Check%20out%20web-check.xyz%20to%20see%20a%20live%20demo%20of%20this%20application%20running.&demo-url=https%3A%2F%2Fweb-check.xyz&demo-image=https%3A%2F%2Fraw.githubusercontent.com%2FLissy93%2Fweb-check%2Fmaster%2F.github%2Fscreenshots%2Fweb-check-screenshot10.png)


### Implantação - Opção nº 3: Hostinger

Implante o Web-Check com um único clique na Hostinger – pré-configurado e pronto para executar 👇

<a href="https://www.hostg.xyz/aff_c?offer_id=48&aff_id=243972&url_id=6826"><img height="32" src="https://assets.hostinger.com/vps/deploy.svg"></a>

### Implantação - Opção nº 4: Render

Clique no botão abaixo para implantar na Render 👇

[![Deploy to Render](https://img.shields.io/badge/Deploy-Render-%238a05ff?style=for-the-badge&logo=render&labelColor=1e0e41)](https://render.com/deploy?repo=https://github.com/Lissy93/web-check)

### Implantação - Opção nº 5: Docker

Execute `docker run -p 3000:3000 lissy93/web-check` e depois abra [`localhost:3000`](http://localhost:3000)

<details>
<summary>Opções do Docker</summary>

Você pode obter a imagem Docker em:

- DockerHub: [`lissy93/web-check`](https://hub.docker.com/r/lissy93/web-check)
- GHCR: [`ghcr.io/lissy93/web-check`](https://github.com/Lissy93/web-check/pkgs/container/web-check)
- Ou compile a imagem você mesmo clonando o repositório e executando `docker build -t web-check .`

</details>

### Implantação - Opção nº 6: A partir do código-fonte

Instale os pré-requisitos listados na seção [Desenvolvimento](#developing) e depois execute:

```bash
git clone https://github.com/Lissy93/web-check.git  # Download the code from GitHub
cd web-check                                        # Navigate into the project dir
yarn install                                        # Install the NPM dependencies
yarn build                                          # Build the app for production
yarn start                                          # Start the app (API and GUI)
```

---

### Configuração

Por padrão, nenhuma configuração é necessária.

Mas existem algumas variáveis de ambiente opcionais que você pode definir para ter acesso a algumas verificações adicionais, ou para aumentar os limites de taxa de algumas verificações que usam APIs externas.

**Chaves de API e credenciais**:

| Chave                      | Valor                                                                                                                                                 |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `GOOGLE_CLOUD_API_KEY`     | Uma chave de API do Google com a API PageSpeed Insights habilitada ([obtenha aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site |
| `REACT_APP_SHODAN_API_KEY` | Uma chave de API do Shodan ([obtenha aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio                                    |
| `REACT_APP_WHO_API_KEY`    | Uma chave da WhoAPI ([obtenha aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que a tarefa padrão                                  |

<details>
  <summary><small>Valores completos / futuros</small></summary>

- `GOOGLE_CLOUD_API_KEY` - Uma chave de API do Google com a API PageSpeed Insights habilitada ([obtenha aqui](https://developers.google.com/speed/docs/insights/v5/get-started)). Isso pode ser usado para retornar métricas de qualidade de um site
- `REACT_APP_SHODAN_API_KEY` - Uma chave de API do Shodan ([obtenha aqui](https://account.shodan.io/)). Isso mostrará os nomes de host associados a um determinado domínio
- `REACT_APP_WHO_API_KEY` - Uma chave da WhoAPI ([obtenha aqui](https://whoapi.com/)). Isso mostrará registros WhoIs mais abrangentes do que a tarefa padrão
- `SECURITY_TRAILS_API_KEY` - Uma chave de API do Security Trails ([obtenha aqui](https://securitytrails.com/corp/api)). Isso mostrará informações da organização associadas ao IP
- `CLOUDMERSIVE_API_KEY` - Chave de API para o Cloudmersive ([obtenha aqui](https://account.cloudmersive.com/)). Isso mostrará ameaças conhecidas associadas ao IP
- `TRANCO_USERNAME` - Um e-mail do Tranco ([obtenha aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `TRANCO_API_KEY` - Uma chave de API do Tranco ([obtenha aqui](https://tranco-list.eu/)). Isso mostrará a classificação de um site, com base no tráfego
- `URL_SCAN_API_KEY` - Uma chave de API do URLScan ([obtenha aqui](https://urlscan.io/)). Isso buscará informações diversas sobre um site
- `BUILT_WITH_API_KEY` - Uma chave de API do BuiltWith ([obtenha aqui](https://api.builtwith.com/)). Isso mostrará os principais recursos de um site
- `TORRENT_IP_API_KEY` - Uma chave de API de torrent ([obtenha aqui](https://iknowwhatyoudownload.com/en/api/)). Isso mostrará os torrents baixados por um IP

</details>

**Configurações**:

| Chave                      | Valor                                                                      |
| -------------------------- | -------------------------------------------------------------------------- |
| `PORT`                     | Porta para servir a API, ao executar server.js (ex.: `3000`)                |
| `API_ENABLE_RATE_LIMIT`    | Habilita o limite de taxa para os endpoints /api (ex.: `true`)                  |
| `PUBLIC_API_TIMEOUT_LIMIT` | O limite de tempo para requisições à API, em milissegundos (ex.: `25000`)         |
| `API_CORS_ORIGIN`          | Habilita CORS, definindo aqui o(s) nome(s) de host permitido(s) (ex.: `example.com`) |
| `API_DISABLED_CHECKS`      | Lista separada por vírgulas de verificações a desabilitar (ex.: `trace-route,ports`)       |
| `API_ENABLED_CHECKS`       | Se definido, apenas estas verificações serão executadas (ex.: `get-ip,ssl,dns,headers`)         |
| `API_BLOCKED_HOSTS`        | Hosts que nunca devem ser escaneados (ex.: `lan.example.com,192.168.0.0/16`)   |
| `CHROME_PATH`              | O caminho do executável do Chromium (ex.: `/usr/bin/chromium`)                |
| `DISABLE_GUI`              | Desabilita a GUI e serve apenas a API (ex.: `false`)                     |
| `REACT_APP_API_ENDPOINT`   | O endpoint da API, local ou remoto (ex.: `/api`)             |

Todos os valores são opcionais.

Você pode adicioná-los como variáveis de ambiente. Coloque-os diretamente em um arquivo `.env` na raiz do projeto, ou pela interface da Netlify / Vercel, ou passando para o contêiner Docker com a flag --env, ou usando seu próprio sistema de gerenciamento de variáveis de ambiente

Observe que as chaves prefixadas com `REACT_APP_` são usadas no lado do cliente e, como tal, devem ser limitadas corretamente com privilégios mínimos, pois podem ficar visíveis ao interceptar requisições de rede entre o navegador e o servidor

---

### Desenvolvimento

1. Clone o repositório, `git clone [email protected]:Lissy93/web-check.git`
2. Entre nele, `cd web-check`
3. Instale as dependências: `yarn`
4. Inicie o servidor de desenvolvimento com `yarn dev`

Você precisará do [Node.js](https://nodejs.org/en) (v22.22 ou posterior) instalado, além do [yarn](https://yarnpkg.com/getting-started/install) e do [git](https://git-scm.com/).
Algumas verificações também exigem que `chromium`, `traceroute` e `dns` estejam instalados em seu ambiente. Essas tarefas serão simplesmente ignoradas se esses pacotes não estiverem presentes.

---

## Comunidade

### Contribuindo

Contribuições de qualquer tipo são muito bem-vindas e seriam muito apreciadas.
Para o Código de Conduta, consulte o [Contributor Convent](https://www.contributor-covenant.org/version/2/1/code_of_conduct/).

Para começar, faça um fork do repositório, faça suas alterações, adicione, faça commit e envie o código, depois volte aqui para abrir um pull request. Se você é novo no GitHub ou em código aberto, [este guia](https://www.freecodecamp.org/news/how-to-make-your-first-pull-request-on-github-3#let-s-make-our-first-pull-request-) ou a [documentação do git](https://docs.github.com/en/pull-requests/collaborating-with-pull-requests/proposing-changes-to-your-work-with-pull-requests/creating-a-pull-request) podem ajudar você a começar, mas sinta-se à vontade para entrar em contato se precisar de suporte.

[![Submit a PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/compare)

### Relatando bugs

Se você encontrou algo que não funciona como deveria, ou gostaria de sugerir um novo recurso, abra um ticket no GitHub.
Para bugs, descreva as etapas necessárias para reproduzir e inclua informações relevantes, como informações do sistema e logs resultantes.

[![Raise an Issue](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/issues/new/choose)

### Apoio

O aplicativo permanecerá 100% gratuito e de código aberto.
Mas devido à quantidade de tráfego que a instância hospedada recebe, o uso da função lambda está custando cerca de US$ 25/mês.
Qualquer ajuda para cobrir os custos via GitHub Sponsorship seria muito apreciada.
É graças ao apoio da comunidade que este projeto pode estar disponível gratuitamente para todos :)

[![Sponsor Lissy93 on GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-Lissy93-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/Lissy93)

### Contribuidores

Créditos aos seguintes usuários por contribuírem com o Web-Check

[![contributors badge](https://readme-contribs.as93.net/contributors/lissy93/web-check?perRow=10&shape=squircle)](https://github.com/lissy93/web-check/graphs/contributors)

### Patrocinadores

Um enorme agradecimento a essas pessoas maravilhosas, que me patrocinam no GitHub; o apoio delas ajuda a cobrir os custos necessários para manter o Web-Check e meus outros projetos gratuitos para todos. Considere juntar-se a elas, [patrocinando-me no GitHub](https://github.com/sponsors/Lissy93) se puder.

[![sponsors badge](https://readme-contribs.as93.net/sponsors/lissy93?perRow=10&shape=squircle)](https://github.com/sponsors/lissy93)

---

## Licença

> _**[Lissy93/Web-Check](https://github.com/Lissy93/web-check)** está licenciado sob [MIT](https://github.com/Lissy93/web-check/blob/HEAD/LICENSE) © [Alicia Sykes](https://aliciasykes.com) 2023 - 2026._<br>
> <sup align="right">Para informações, consulte <a href="https://tldrlegal.com/license/mit-license">TLDR Legal > MIT</a></sup>

<details>
<summary>Expandir licença</summary>

```
The MIT License (MIT)
Copyright (c) Alicia Sykes <[email protected]>

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sub-license, and/or sell
copies of the Software, and to permit persons to whom the Software is furnished
to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included install
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED,
INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANT ABILITY, FITNESS FOR A
PARTICULAR PURPOSE AND NON INFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT
HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION
OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE
SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
```

[![View Dependency Licenses & SBOM on FOSSA](https://app.fossa.com/api/projects/git+github.com/Lissy93/web-check.svg?type=large&issueType=license)](https://app.fossa.com/projects/git%2Bgithub.com%2FLissy93%2Fweb-check?ref=badge_large&issueType=license)

</details>

<!-- License + Copyright -->
<p  align="center">
  <i>© <a href="https://aliciasykes.com">Alicia Sykes</a> 2026</i><br>
  <i>Licenciado sob <a href="https://gist.github.com/Lissy93/143d2ee01ccc5c052a17">MIT</a></i><br>
  <a href="https://github.com/lissy93"><img src="https://pixelflare.cc/alicia/images/octoface.webp?w=64" /></a><br>
  <sup>Obrigado pela visita :)</sup>
</p>

<!-- Dinosaurs are Awesome -->
<!--
                        . - ~ ~ ~ - .
      ..     _      .-~               ~-.
     //|     \ `..~                      `.
    || |      }  }              /       \  \
(\   \\ \~^..'                 |         }  \
 \`.-~  o      /       }       |        /    \
 (__          |       /        |       /      `.
  `- - ~ ~ -._|      /_ - ~ ~ ^|      /- _      `.
              |     /          |     /     ~-.     ~- _
              |_____|          |_____|         ~ - . _ _~_-_
-->
Baixar ferramenta