← 返回
未分类 Key

robots-scan

C段域名扫描 - 从网站JS文件中快速提取URL和子域名,支持AI安全建议。通过开放模型分析扫描结果,自动识别安全风险并提供针对性的渗透测试建议。
C段域名扫描 - 从网站JS文件中快速提取URL和子域名,支持AI安全建议。通过开放模型分析扫描结果,自动识别安全风险并提供针对性的渗透测试建议。
28.7
未分类 community v1.0.0 1 版本 100000 Key: 需要
★ 0
Stars
📥 73
下载
💾 0
安装
1
版本
#latest

概述

robots-scan - C段域名扫描

从网站JS文件中快速提取URL和子域名的安全信息收集工具。基于正则匹配从内联脚本和外部JS文件中提取所有链接,自动汇聚关联子域名,并可通过大模型生成安全测试建议。

功能

功能说明
------------
URL提取从网页内联JS和外部JS文件中提取所有URL
子域名提取基于提取的URL自动识别关联子域名
深度爬取递归爬取页面链接进行更深层提取
AI安全分析接入大模型生成安全测试建议
GUI界面Tkinter图形界面,Markdown渲染结果
批量处理从文件批量读取URL/JS链接扫描

交互式模式 (OpenCode专属)

在 OpenCode 中直接执行即可进入交互式问答模式:

python script/Robots_Scan.py -i

也可以通过 OpenCode agent 直接触发:

用 JSFinder 扫描 https://target.com

交互流程

脚本会自动引导你完成以下配置:

  1. [?] 是否启用大模型AI安全建议? — (y/n) 选择是否生成AI安全分析
  2. [?] 选择LLM厂商 — 1=Ollama(本地) / 2=aliyun_silicon(云API)
  3. [?] 选择模型 — 列出厂商可用模型,或输入自定义名称
  4. [?] API Key (仅云厂商) — 输入硅基流动的API Key
  5. [?] 输入目标URL — 必须包含 http://https://
  6. [?] 深度爬取? — (y/n) 递归爬取子页面
  7. [?] Cookie — 可选,认证Cookie
  8. [?] 输出文件路径 — 默认输出到 output_urls.txt / output_subdomains.txt
  9. 确认配置摘要 → 执行扫描 → 显示/AI结果
  10. [?] 保存AI建议 — 默认保存到 ai_suggestion.md

命令行模式

# 简单爬取
python script/Robots_Scan.py -u http://www.example.com

# 深度爬取 + 输出文件
python script/Robots_Scan.py -u http://www.example.com -d -ou urls.txt -os subs.txt

# 启用AI建议
python script/Robots_Scan.py -u http://www.example.com -ai -llm ollama

# 批量处理
python script/Robots_Scan.py -f urls.txt

# 解析JS文件列表
python script/Robots_Scan.py -f js_files.txt -j

# GUI模式
python script/Robots_Scan.py -gui

支持的AI模型

Ollama (本地部署)

llama3 llama3:8b llama3:70b mistral qwen2 gemma2 deepseek-r1 codellama phi3

阿里云硅基流动 (云API)

qwen-plus qwen-max qwen-turbo deepseek-v3 deepseek-r1 glm-4 llama3.1-70b mixtral-8x7b

依赖安装

pip install requests beautifulsoup4 urllib3 tkinterweb

Ollama 本地部署:

ollama pull llama3

版本历史

共 1 个版本

  • v1.0.0 Initial release 当前
    2026-05-07 14:35 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

ai-intelligence

Self-Improving + Proactive Agent

ivangdavila
自我反思+自我批评+自我学习+自组织记忆。智能体评估自身工作、发现错误并持续改进。
★ 1,374 📥 319,974
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,224 📥 267,512
ai-intelligence

self-improving agent

pskoett
捕获经验教训、错误及修正内容,以实现持续改进。适用于以下场景:(1)命令或操作意外失败;(2)用户纠正Claude(如“不,那不对……”“实际上……”);(3)用户请求的功能不存在;(4)外部API或工具出现故障;(5)Claude发现自身
★ 4,075 📥 807,212