
Многопоточный инструмент на Python для подбора скрытых директорий и поддоменов на целевых веб-серверах с целью разведки и сбора информации.
Waldo — это легковесный и многопоточный брутфорсер директорий и поддоменов, реализованный на Python. Он может использоваться для поиска скрытых веб-ресурсов и неизвестных поддоменов указанной цели.
Зависимости можно установить, выполнив:
$ pip install -r pip.req
Для запуска waldo:
$ python waldo.py
Чтобы перечислить поддомены для some-fake-site.example, выполните следующее:
$ python waldo.py -m s -d some-fake-site.example
Чтобы перечислить директории для some-fake-site.example, выполните следующее:
$ python waldo.py -m d -d some-fake-site.example
По умолчанию вывод сохраняется в файл waldo-output.txt. Чтобы указать собственный файл вывода, используйте флаг -l:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo по умолчанию использует 4 потока. Чтобы указать собственный размер пула потоков, используйте флаг -t:
$ python waldo.py -m s -d some-fake-site.example -t 15