
版本 1.2.77
WAES 是一款专业级的基于 Bash 的 Web 枚举与侦察平台,专为夺旗赛(CTF)、漏洞赏金狩猎和渗透测试设计。它通过将业界最佳工具编排到一个统一的高性能管道中,自动执行安全扫描的复杂工作流。
fast)到高级利用(advanced)。WAES/
├── waes.sh # 主 CLI 入口
├── waes-watch.sh # 持续监控与基线比对脚本
├── install.sh # 依赖安装程序
├── lib/
│ ├── osint_scanner.sh # 子域名与 OSINT 模块
│ ├── param_discovery.sh # 参数发现引擎
│ ├── stealth.sh # 规避配置库
│ ├── batch_scanner.sh # 多目标编排器
│ ├── parallel_scan.sh # 任务队列与并发管理器
│ ├── profile_loader.sh # YAML 配置解析器
│ ├── plugin_manager.sh # 插件钩子系统
│ └── exporters/ # JSON、XML、CSV、MD 生成器
├── profiles/ # 扫描配置模板(YAML)
├── plugins/ # 扩展脚本(Slack 等)
├── report/ # 默认输出目录
└── docker-compose.yml # 容器编排配置
需要 Linux 环境(推荐 Kali Linux)。
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh
安装程序会自动检测你的包管理器并安装依赖(如 nmap、nikto、gobuster 等)。
在容器中运行 WAES 可避免依赖冲突。
# 构建镜像
docker build -t waes:latest .
# 或使用 Docker Compose
docker-compose up -d
# 标准扫描(HTTP)
sudo ./waes.sh -u 10.10.10.130
# HTTPS 深度扫描
sudo ./waes.sh -u target.com -s -t deep
# 生成 HTML 和 JSON 报告
sudo ./waes.sh -u target.com -t advanced -H -J
针对特定场景使用预调优配置:
# 夺旗赛(激进)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box
# 漏洞赏金(隐蔽)
sudo ./waes.sh -u target.com --profile bug-bounty
# 可用配置:ctf-box、web-app、bug-bounty、quick-scan
高效扫描整个网络或域名列表:
# 扫描目标列表(支持 CIDR)
sudo ./waes.sh --targets targets.txt --parallel
# 目标文件示例:
# 192.168.1.10
# 10.10.10.0/24
# example.com
# 运行一个临时扫描容器
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org
# 使用配置运行
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
-u target.com --profile ctf-box
扫描前激活规避技术:
# 加载隐身库
source lib/stealth.sh
# 配置级别(low、medium、high、paranoid)
configure_stealth_mode high
# 运行扫描
sudo ./waes.sh -u target.com --profile bug-bounty
WAES 支持基于钩子的插件系统。
管理插件:
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify
已启用的插件:
欢迎贡献!
git checkout -b feature/amazing-feature。git commit -m '添加优秀特性'。git push origin feature/amazing-feature。请确保所有新脚本通过 bash -n 语法检查。
本项目采用 GPL-2.0 许可证。详情请参见 LICENSE 文件。
Shiva @ CPH:SEC