網站指紋識別工具WhatWeb
- WhatWeb簡介
- 用法(10小點)
因為想要面對一個新的開始,一個人必須有夢想、有希望、有對未來的憧憬,如果沒有這些,就不叫新的開始,而叫逃亡,
————瑪麗亞·杜埃尼亞斯
WhatWeb簡介
web指紋掃描主要用于對應用名稱(版本)、服務器軟體(版本)、編程語言(版本)、應用框架(版本)四大特征的識別,以實作對目標應用的準確標識,現有產品比如知道創宇的:ZoomEye
網站指紋資訊包括:應用名、版本、前端框架、后端框架、服務端語言、服務器作業系統、網站容器、內容管理系統和資料庫等
設備指紋資訊包括:應用名、版本、開放埠、作業系統、服務名、地理位置等
WhatWeb是一個基于Ruby語言的開源網站指紋識別軟體,正如它的名字一樣,whatweb能夠識別各種關于網站的詳細資訊包括:CMS型別、博客平臺、中間件、web框架模塊、網站服務器、腳本型別、JavaScript庫、IP、cookie等等,WhatWeb有超過1000個插件,每個插件都能識別不同的東西,WhatWeb還標識版本號,電子郵件地址,賬戶ID,Web框架模塊,SQL錯誤等,
WhatWeb可以隱秘、快速、徹底或緩慢掃描,WhatWeb支持攻擊級別來控制速度和可靠性之間的權衡,當在瀏覽器中訪問網站時,該交易包含許多關于Web技術為該網站提供支持的提示,有時,單個網頁訪問包含足夠的資訊來識別網站,但如果沒有,WhatWeb可以進一步詢問網站,默認的攻擊級別稱為“被動”,速度最快,只需要一個網站的HTTP請求,這適用于掃描公共網站,在滲透測驗中開發了更積極的模式,
用法(10小點)
1、引數
whatweb 域名
-i 指定要掃描的檔案
-v 詳細顯示掃描的結果
-a 指定運行級別
2、常規掃描
whatweb url

3、批量掃描
將url全部寫入一個txt中

whatweb -i url.txt

4、顯示詳細內容
和nmap一樣 引數是-v

5、掃描強度
(1)whatweb有一個-aggression(簡寫為-a)引數,此引數后邊可以跟數字1-4,分別對應4個不同的等級,
(2)tealthy 每個目標發送一次http請求,并且會跟隨重定向
(3)unused 不可用(從2011年開始,此引數就是在開發狀態
(4)aggressive 每個目標發送少量的http請求,這些請求時根據引數為1時結果確定的
(5)heavy 每個目標會發送大量的http請求,會去嘗試每一個插件
whatweb -a 3 www.baidu.com

6、掃描內網(本地主機)
whatweb --no-errors -t 255 192.168.0.0/24 //可以和-a -v 引數結合使用

7、匯出掃描結果到檔案
whatweb www.topreverse.cn --log-xml=re.txt

其他匯出檔案格式指令如下:
--log-brief=FILE 簡單的記錄,每個網站只記錄一潭訓傳資訊
--log-verbose=FILE 詳細輸出
--log-xml=FILE 回傳xml格式的日志
--log-json=FILE 以json格式記錄日志
--log-json-verbose=FILE 記錄詳細的json日志
--log-magictree=FILE xml的樹形結構
--log-object=FILE ruby物件格式
--log-mongo-database mongo資料庫格式
8、查看whatweb版本
whatweb -version

9、查看知道手冊
whatweb -h

10、查看所有whatweb插件
whatweb -l

希望大家可以有所識訓!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296815.html
標籤:其他
上一篇:軟體為什么會有漏洞
下一篇:Linux遠程連接服務
