基本能力
产品定位
Waybackurls MCP 是一个桥接服务,将 Waybackurls 与 MCP 生态系统连接起来,用于检索历史 URL 并集成到自动化安全测试或 AI 助手功能中。
核心功能
- 与 Waybackurls 集成,从 Wayback Machine 获取历史 URL
- 可选择在搜索中包含或排除子域名
- 简单的配置和设置
- 轻松与其他 MCP 兼容工具和系统集成
- 标准化的输入/输出处理
适用场景
- 自动化安全测试管道
- AI 助手功能集成
- 安全研究和漏洞赏金狩猎
- 历史端点发现和潜在漏洞检测
工具列表
do-waybackurls: 通过 MCP 接口调用 Waybackurls 的工具,支持参数target和noSub。
使用教程
使用依赖
- Node.js (v16 或更高版本)
- 系统上已安装 Waybackurls
安装教程
# 全局安装
npm install -g gc-waybackurls-mcp
# 或直接运行而不安装
npx gc-waybackurls-mcp配置
需要设置 WAYBACKURLS_PATH 环境变量,指向 Waybackurls 可执行文件的路径。
示例:
# Linux/macOS
export WAYBACKURLS_PATH=/usr/local/bin/waybackurls
# Windows
set WAYBACKURLS_PATH=C:path\to\waybackurls\waybackurls.exe调试方式
- 验证 Waybackurls 是否正确安装并可访问
- 检查配置中 Waybackurls 可执行文件的路径
- 确保设置了正确的执行权限
- 查看服务器日志以获取详细的错误消息
- 某些域名可能在 Wayback Machine 中没有或有限的历史记录
示例
收集所有历史 URL
const result = await mcp.tools.invoke("do-waybackurls", {
target: "example.com",
noSub: false
});收集主域名的历史 URL
const result = await mcp.tools.invoke("do-waybackurls", {
target: "example.com",
noSub: true
});处理结果以进行进一步分析
const result = await mcp.tools.invoke("do-waybackurls", {
target: "example.com"
});
// 将结果分割成单独的 URL
const urls = result.content[0].text.trim().split('\n');
// 过滤特定文件类型或模式
const jsFiles = urls.filter(url => url.endsWith('.js'));
const apiEndpoints = urls.filter(url => url.includes('/api/'));