Web-Check:一站式网站OSINT分析工具
你是否曾经需要对一个网站进行全面的技术分析,却苦于需要在多个工具间来回切换,手动收集IP、DNS、SSL证书、安全头等信息?Web-Check 的出现,旨在彻底解决这个问题。它是一个基于 TypeScript 编写的、功能全面的开源情报(OSINT)工具,可以帮助开发者、安全研究员和网站管理员一键获取目标网站的数十项关键技术和安全信息。本文将带你全面了解这个潜力新星。
截至收录:
Web-Check项目stars数:30139
Web-Check项目forks数:2388
Web-Check项目目录截图

Web-Check项目核心亮点
- 🕵️♂️ 一站式情报聚合:将原本分散在数十个不同工具和命令中的信息(如IP、DNS、SSL、安全头、技术栈、开放端口等)整合在一个简洁的仪表盘中,实现一键式全面分析。
- 🌐 开箱即用,部署灵活:提供多种零配置部署选项,包括 Netlify、Vercel 一键部署、Docker 容器运行以及从源码构建,满足从快速体验到私有化部署的不同需求。
- 🔒 聚焦安全与架构洞察:不仅提供基础信息,更专注于暴露潜在攻击面(如开放端口、不安全的TLS配置)、分析服务器架构(追踪路由、关联主机),并检查安全配置(如HSTS、安全头、DNSSEC),是安全评估的利器。
- 📊 丰富的可扩展检查项:核心功能已非常强大,同时支持通过配置 API 密钥(如 Google Cloud, Shodan)来解锁更多高级检查,如网站质量指标、关联主机发现和更详细的Whois记录,未来还会持续增加新功能。
Web-Check项目快速开始
只需几步,你就能在本地运行起 Web-Check:
1. 使用 Docker 运行(最快捷):
bash
docker run -p 3000:3000 lissy93/web-check
然后在浏览器中打开 http://localhost:3000。
- 从源码运行:
bash
git clone https://github.com/Lissy93/web-check.git
cd web-check
yarn install
yarn build
yarn serve - 在线体验:
访问官方托管演示站:web-check.as93.net,立即输入网址进行体验。
Web-Check项目应用场景
- 网站安全自查与加固:网站管理员或开发者可以快速扫描自己的站点,检查SSL配置是否正确、安全头是否缺失、是否存在不必要的开放端口,从而及时修复漏洞,提升安全性。
- 竞争对手技术栈分析:市场或技术研究人员可以深入了解竞争对手网站所使用的技术栈(前端框架、服务器软件、分析工具等)、服务器提供商和基础设施架构,为决策提供参考。
- 渗透测试信息收集阶段:安全工程师在授权测试中,可以使用该工具高效完成对目标资产的初期信息收集,快速绘制攻击面,识别潜在入口点。
- 网站性能与配置优化:通过获取的DNS记录、服务器位置、重定向链、页面技术特征等信息,开发者可以分析影响网站性能和用户体验的环节,并进行针对性优化。
用户案例:目前,Web-Check 因其便捷性和强大功能,已被众多独立开发者、安全团队和IT顾问用于日常的网站分析和审计工作。
Web-Check项目链接
Lissy93 / web-check项目地址:https://github.com/Lissy93/web-check
本文地址:https://www.tgoos.com/44750
声明:本站资源均整理自互联网,版权归原作者所有,仅供学习交流使用,请勿直接商用,若需商用请购买正版授权。因违规使用产生的版权及法律责任由使用者自负。部分资源可能包含水印或引流信息,请自行甄别。若链接失效可联系站长尝试补链。若侵犯您的权益,请邮件(将 # 替换为 @)至 feedback#tgoos.com,我们将及时处理删除。转载请保留原文链接,感谢支持原创。
