Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wwwgrep — Repositório Web da Fundação OWASP | Kitploit
Ferramentas/GitHubGitHub/owasp/wwwgrep
ReconhecimentoAnálise de VulnerabilidadesAnálise de CódigoColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubowasp/wwwgrep

wwwgrep

Repositório Web da Fundação OWASP

Ver Repositório
367há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WWWGrep

OWASP Foundation Web Respository

Autor: Mark Deen & Aditi Mohan

Introdução

WWWGrep é um mecanismo de “grepping” de busca rápida que examina elementos HTML por tipo e permite pesquisas focadas (única), múltiplas (URLs baseadas em arquivo) e recursivas (em relação ao domínio raiz ou não) a serem realizadas. Nomes de cabeçalhos e valores também podem ser pesquisados recursivamente dessa maneira. WWWGrep foi projetado para ajudar tanto os atacantes quanto os construtores a examinar rapidamente bases de código sob inspeção. Alguns casos de uso e exemplos são mostrados abaixo.

Instalação

root@kitploit:~
git clone 
pip3 install -r requirements.txt
python3 wwwgrep.py <arguments and parameters>

Dependências (pip3 install -r requirements.txt)

root@kitploit:~
- Python 3.5+
- BeautifulSoup 4 
- UrlLib.parse
- requests_html
- argparse
- requests
- re
- os.path

Atacantes

  • Localizar rapidamente páginas de login pesquisando campos de entrada chamados “username” ou “password” em um site usando uma flag de recursão
  • Verificar rapidamente cabeçalhos quanto ao uso de tecnologias específicas
  • Localizar rapidamente cookies e tokens JWT pesquisando cabeçalhos de resposta
  • Usar com uma ferramenta de proxy para automatizar a recursão através de um conjunto de links rapidamente
  • Localizar todas as fontes de entrada em uma página (ou site) pesquisando campos de entrada e símbolos de processamento de parâmetros
  • Localizar todos os comentários de desenvolvedor em uma página para identificar código comentado (ou To Do’s)
  • Testar rapidamente a consistência dos controles do site implementados durante a recursão (cabeçalhos, HSTS, CSP etc.)
  • Encontrar rapidamente código JavaScript vulnerável presente em páginas da web
  • Identificar tokens de API e chaves de acesso presentes no código da página

Construtores

  • Testar rapidamente vários sites sob gestão quanto ao uso de código vulnerável
  • Testar rapidamente vários sites sob gestão quanto ao uso de frameworks/tecnologias vulneráveis
  • Encontrar sites que possam compartilhar uma base de código comum para determinar o impacto de falhas/vulnerabilidades
  • Encontrar sites que compartilhem um token de autenticação comum (cabeçalho de autenticação)
  • Encontrar sites que possam conter comentários de desenvolvedor para fins de higiene do servidor

Opções de linha de comando

root@kitploit:~
wwwgrep.py [target/file] [search_string] [search params/criteria/recursion etc]
root@kitploit:~
Search Inputs

search_string		Specify the string to search for or alternatively “” 
			for all objects of type specified in search parameters

-t	--target	Specify a single URL as a target for the search
-f	--file		Specify a file containing a list of URLs to search

Recursion

-rr	--recurse-root	Limits URL recursion to the domain provided in the target
-ra	--recurse-any	Allows recursion to extend beyond the domain of the target

Matching Criteria

-i	--ignore-case	Performs case insensitive matching (default is to respect case)
-d	--dedupe        Allow duplicate findings per page (default is to de-duplicate findings)
-r	--no-redirects	Do not allow redirects (default is to allow redirects)
-b	--no-base-url   Omit the URL of the match from the output (default is to include the URL)
-x	--regex         Allows the use of RegEX matches (search_string is treated as a RegEX, default is off) 
-e	--separator	Specify and output specifier (default is : ) 
-j	--java-render   Turns on JavaScript rendering of page objects and text (default is off) 
-p	--linked-js-on  Turns on searching of linked (script src tags) Java Script (default is off)

Request Parameters

-ps	--https-proxy	Specify a proxy for the HTTPS protocol in https://<ip>:<port> format
-pp 	--http-proxy	Specify a proxy for the HTTP protocol in http://<ip>:<port> format
-hu	--user-agent	Specify a string to use as the user agent in the request
-ha	--auth-header	Specify a bearer token or other auth string to use in the request header

Search Parameters

-s	--all		Search all page HTML and scripts for terms that match the search specification
-sr	--relative	Search page links that match the search specification as relative URLs
-sa	--absolute	Search page links that match the search specification as absolute URLs
-si	--input-fields	Search page input fields that match the search specification
-ss	--scripts	Search scripts tags that match the search specification
-st	--text          Search visible text on the page that matches the search specification
-sc	--comments      Search comments on the page that match the search specification
-sm	--meta          Search in page metadata for matches to the search specification
-sf	--hidden        Search in hidden fields for specific matches to the search specification
-sh	--header-name	Search response headers for specific matches to the search specification
-sv	--header-value  Search response header values for specific matches to the search specification

Exemplos de uso:

Encontre todos os campos de entrada chamados login em um site recursivamente sem sair do domínio raiz e sem considerar maiúsculas/minúsculas na correspondência

wwwgrep.py -t https://www.target.com -i -si “login” -rr

Encontre todos os comentários contendo o termo “to do” em todas as páginas de um site

wwwgrep.py -t https://www.target.com -i -sc “to do” -rr

Encontre todos os comentários em uma página web específica

wwwgrep.py -t https://www.target.com/some_page -i -sc “”

Encontre todos os campos ocultos dentro de uma lista de aplicações web contidas no arquivo input.txt usando recursão no site

wwwgrep.py -f input.txt -sf “” -rr

Baixar ferramenta