• 网站指纹扫描工具whatweb的使用


    1.whatweb

    Whatweb是一个基于Ruby语言的开源网站指纹识别软件,能够识别内容管理系统(CMS),中间件、web框架模块、网站服务器、脚本类型、JavaScript库、IP、cookie等。WhatWeb有1800多个插件,每个插件都可以识别不同的东西。

    2.whatweb的安装

    2.1 ubantu/debain系统

    apt-get install whatweb

    2.2 redhat/centos上安装

    yum update
    yum install ruby ruby-devel rubygems
    wget http://www.morningstarsecurity.com/downloads/whatweb-0.4.7.tar.gz
    tar xzvf whatweb-0.4.7.tar.gz
    cd whatweb-0.4.7
    ./whatweb url

    2.3 kali linux已经集成此工具

    3.常用命令介绍

    ./whatweb --version 查看版本信息 
    ./whatweb --help  查看帮助手册 
    ./whatweb  url  简单的查看网站指纹信息 
    ./whatweb -a  4  192.168.130.131  设定扫描深度,级别为1-4,默认为1 
    ./whatweb  -v   192.168.130.133  详细显示扫描的结果
    ./whatweb  -l  列出所有的插件
    ./whatweb  --info-plugins 插件名称    显示插件具体内容
    ./whatweb -i  /root/Desktop/1.txt     批量探测文件中的目标
    ./whatweb  192.168.130.133/phpinfo.php --log-xml=6.xml        将探测结果导出为xml格式
    
    其他的导出形式
    --log-brief=FILE            简要的记录,只记录一条返回信息
    --log-verbose=FILE          日志详细输出
    --log-xml=FILE              以xml格式的日志
    --log-json=FILE             以json格式记录日志
    --log-json-verbose=FILE     记录详细的json格式日志
    --log-magictree=FILE        xml的树形结构
    --log-object=FILE           ruby对象格式
    --log-mongo-database       mongo数据库形式
    --log-errors=FILE           记录错误日志
    --url-prefix          向目标url添加一个前缀
    --url-suffix          向目标url添加后缀
    
    whatweb 192.168.1.0/24  --url-suffix=:8080     扫描1段所有的8080端口
    作者:拾瑾
    个性签名:愿历经千帆,归来仍少年.
    本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利.
  • 相关阅读:
    vue打包之后动态修改请求接口方法
    vue基于Blob.js和 Export2Excel.js做前端导出
    uniapp中scroll-view自定义滚动条
    vue项目报错如下:(Emitted value instead of an instance of Error)
    uniapp h5中解决跨域问题
    测试方法
    synchronized的锁问题
    Java的三种代理模式简述
    Spring Boot REST API 自动化测试
    Elasticsearch学习
  • 原文地址:https://www.cnblogs.com/ayoung/p/15020878.html
Copyright © 2020-2023  润新知