「作者主頁」:士別三日wyx
「作者簡介」:CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡安全領域優(yōu)質創(chuàng)作者
「推薦專欄」:對網(wǎng)絡安全感興趣的小伙伴可以關注專欄《網(wǎng)絡安全入門到精通》
WhatWeb是一款指紋識別工具,使用Ruby語言開發(fā),kali自帶。
一、掃描網(wǎng)站指紋
whatweb IP/域名
掃描指定網(wǎng)站的指紋。
-v
參數(shù),可以返回詳細信息
二、掃描強度
-a
參數(shù)指定掃描等級。
WhatWeb有4中掃描級別,通過數(shù)字1~4選擇,默認為1:
- 1只會發(fā)送1次http請求。
- 2不可用,正在開發(fā)
- 3會發(fā)送少量http請求。
- 4會發(fā)送大量http請求,會嘗試每一個插件。
三、掃描內網(wǎng)主機
whatweb --no-errors -t 255 192.168.31.0/24
掃描指定內網(wǎng)網(wǎng)段。
四、批量掃描
掃描多個不同網(wǎng)站時,將網(wǎng)站域名/IP保存到文件中,使用-i
參數(shù)指定掃描的文件。
可以用 # 注釋掉不想掃描的IP/域名。
五、導出掃描結果
whatweb www.fjrshg.com --log-xml=result.xml
將掃描結果導出文件,默認放在當前路徑下。
導出的文件格式可以自定義,常用的格式如下:
--log-brief 簡單的記錄,每個網(wǎng)站只記錄一條返回信息
--log-verbose 詳細輸出
--log-xml xml格式的日志
--log-json json格式記錄日志(需要安裝json依賴sudo gem install json)
--log-json-verbose 詳細的json日志
--log-magictree xml的樹形結構
--log-object ruby對象格式
--log-mongo-database mongo數(shù)據(jù)庫格式
六、WhatWeb的插件
WhatWeb根據(jù)插件來匹配指紋,whatweb -l
查看插件列表。
whatweb --info-plugins="插件名"
查看指定插件的信息。
插件本質上就是.rb
的文件,存放在 /usr/share/whatweb/plugins/
目錄下,一個文件對應一個插件,這意味著WhatWeb有一千多個插件。
我們可以查看文件來學習別人的插件,或者根據(jù)圖中的格式編寫自己的插件。文章來源:http://www.zghlxwxcb.cn/news/detail-480169.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-480169.html
六、WhatWeb命令總覽
whatweb --version # 查看版本
whatweb -l # 查看所有插件
whatweb --info-plugins="html5" # 查看指定插件
whatweb baidu.com # 掃描網(wǎng)站
whatweb 192.168.31.1/24 # 掃描網(wǎng)段
whatweb -i "/root/test.txt" # 批量掃描
whatweb baidu.com -v # 顯示詳細的掃描信息
whatweb baidu.com -a 1 # 指定掃描級別
whatweb baidu.com --url-suffix=":80" # 指定掃描端口(默認80)
whatweb baidu.com --proxy-user admin:password # 指定登錄賬號:密碼
whatweb baidu.com -c='PHPSESSID=031;security=low' # 指定cookie
whatweb baidu.com --max-threads=60 # 指定最大進程數(shù)
whatweb baidu.com --log-xml="result.xml" # 導出結果
到了這里,關于WhatWeb使用教程,圖文教程(超詳細)的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!