
Ferramenta Python multithread para força bruta de diretórios ocultos e subdomínios em servidores web alvo para auxiliar no reconhecimento e coleta de informações.
Waldo é um bruteforcer de diretórios e subdomínios leve e multi-threaded implementado em Python. Pode ser usado para localizar recursos web ocultos e subdomínios não descobertos do alvo especificado.
As dependências podem ser instaladas executando:
$ pip install -r pip.req
Para executar o waldo:
$ python waldo.py
Para enumerar subdomínios em some-fake-site.example, execute o seguinte:
$ python waldo.py -m s -d some-fake-site.example
Para enumerar diretórios em some-fake-site.example, execute o seguinte:
$ python waldo.py -m d -d some-fake-site.example
Por padrão, a saída será registrada em waldo-output.txt. Para especificar um arquivo de saída personalizado, use a flag -l:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo usa 4 threads por padrão. Para especificar um tamanho de pool de threads personalizado, use a flag -t:
$ python waldo.py -m s -d some-fake-site.example -t 15