前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网站指纹识别工具Whatweb的使用

网站指纹识别工具Whatweb的使用

作者头像
Baige
发布2022-03-29 13:28:57
2.3K0
发布2022-03-29 13:28:57
举报
文章被收录于专栏:世荣的博客世荣的博客

Whatweb 这是Kali中网站指纹识别的工具,使用Ruby语言开发。Whatweb可识别技术,包括内容管理系统(CMS),博客平台,统计/分析包,JavaScript库,Web服务器和嵌入式设备等。超过900多的插件,每个插件都可以识别不同的东西,Whatweb还可以识别版本号,电子邮件地址,账户ID,Web框架模块,SQL错误等。

WhatWeb可以隐秘,快速,彻底或者缓慢扫描,WhatWeb支持攻击级别来控制速度和可靠性之间的权衡,当在浏览器中访问网站的时候,该交易包含许多关于Web技术为该网站提供支持的提示,有时,单个网页访问包含足够的信息来识别网站,但是如果没有,Whatweb可以进一步询问网站,默认的攻击级别称为"被动",只需要一个网站的HTTP请求,这适用于扫描公共网站。在渗透测试中开发了更加积极的模式。

用法: whatweb 域名

代码语言:javascript
复制
-i 指定要扫描的文件
-v 详细显示扫描的结果
-a 指定运行级别

一些常见的Whatweb扫描

常规扫描

代码语言:javascript
复制
whatweb www.shirong.ink

流量扫描

我们可以通过将很多要扫描的网站域名写入文件内,然后扫描指定该文件即可, 比如: 在home目录下有target.txt文件,#代表注释该行

代码语言:javascript
复制
使用命令: whatweb -i /home/shirong/target.txt

代码语言:javascript
复制
使用命令: whatweb -i /home/shirong/target.txt

详细扫描回显

代码语言:javascript
复制
使用命令:whatweb -v 域名

扫描强度等级控制

代码语言:javascript
复制
使用命令:whatweb -a 等级 可以和-v参数结合使用

快速本地扫描

代码语言:javascript
复制
使用命令:whatweb --no-errors -t 255 内网网段 可以和-a和-v参数结合使用

将扫描结果导出至文件内

代码语言:javascript
复制
使用命令:whatweb www.baidu.com --log-xml=baidu.xml

将结果导入到baidu.xml文件中

代码语言:javascript
复制
--log-brief=FILE 简要的记录,每个网站只记录一条返回信息
--log-verbose=FILE 详细输出
--log-xml=FILE 返回xml格式的日志
--log-json=FILE 以json格式记录日志
--log-json-verbose=FILE 记录详细的json日志
--log-magictree=FILE xml的树形结构
  1. Json 格式需要安装 json 依赖 sudo gem install json
  2. Mongo 格式需要安装 mongo 依赖 sudo gem install mongo
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022 年 03 月,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一些常见的Whatweb扫描
  • 流量扫描
  • 详细扫描回显
  • 扫描强度等级控制
  • 快速本地扫描
  • 将扫描结果导出至文件内
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档