Waldo 是一个轻量级、多线程的目录和子域名暴力破解器,使用 Python 实现。它可用于定位指定目标的隐藏 Web 资源和未发现的子域名。
可通过运行以下命令安装依赖项:
$ pip install -r pip.req
要运行 waldo:
$ python waldo.py
要枚举 some-fake-site.example 的子域名,执行以下命令:
$ python waldo.py -m s -d some-fake-site.example
要枚举 some-fake-site.example 的目录,执行以下命令:
$ python waldo.py -m d -d some-fake-site.example
默认情况下,输出将记录到 waldo-output.txt。要指定自定义输出文件,请使用 -l 标志:
$ python waldo.py -m s -l my-log-file.txt -d some-fake-site.example
Waldo 默认使用 4 个线程。要指定自定义线程池大小,请使用 -t 标志:
$ python waldo.py -m s -d some-fake-site.example -t 15