Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
waldo — 多线程Python工具,用于暴力破解目标Web服务器上的隐藏目录和子域名,以辅助侦察和信息收集。 | Kitploit
工具/GitHubGitHub/red-team-labs/waldo
侦察信息收集Web安全子域名枚举
GitHubred-team-labs/waldo

waldo

多线程Python工具,用于暴力破解目标Web服务器上的隐藏目录和子域名,以辅助侦察和信息收集。

查看仓库
54219年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Waldo 是一个轻量级、多线程的目录和子域名暴力破解器,使用 Python 实现。它可用于定位指定目标的隐藏 Web 资源和未发现的子域名。

主要特性

  • 快速轻松地生成目标域的所有子域名列表
  • 发现可能被利用作为攻击一部分的隐藏 Web 资源
  • 使用 Python 编写,非常便携
  • 快速、多线程设计

安装

可通过运行以下命令安装依赖项:

root@kitploit:~
$ pip install -r pip.req

要运行 waldo:

root@kitploit:~
$ python waldo.py

用法

要枚举 some-fake-site.example 的子域名,执行以下命令:

root@kitploit:~
$ python waldo.py -m s -d some-fake-site.example

要枚举 some-fake-site.example 的目录,执行以下命令:

root@kitploit:~
$ python waldo.py -m d -d some-fake-site.example

默认情况下,输出将记录到 waldo-output.txt。要指定自定义输出文件,请使用 -l 标志:

root@kitploit:~
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example

Waldo 默认使用 4 个线程。要指定自定义线程池大小,请使用 -t 标志:

root@kitploit:~
$ python waldo.py -m s -d some-fake-site.example -t 15
下载工具