「作者主頁(yè)」:士別三日wyx
「作者簡(jiǎn)介」:CSDN top100、阿里云博客專(zhuān)家、華為云享專(zhuān)家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者
「推薦專(zhuān)欄」:對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專(zhuān)欄《網(wǎng)絡(luò)安全入門(mén)到精通》
WhatWeb是一款指紋識(shí)別工具,使用Ruby語(yǔ)言開(kāi)發(fā),kali自帶。
一、掃描網(wǎng)站指紋
whatweb IP/域名
掃描指定網(wǎng)站的指紋。
-v
參數(shù),可以返回詳細(xì)信息
二、掃描強(qiáng)度
-a
參數(shù)指定掃描等級(jí)。
WhatWeb有4中掃描級(jí)別,通過(guò)數(shù)字1~4選擇,默認(rèn)為1:
- 1只會(huì)發(fā)送1次http請(qǐng)求。
- 2不可用,正在開(kāi)發(fā)
- 3會(huì)發(fā)送少量http請(qǐng)求。
- 4會(huì)發(fā)送大量http請(qǐng)求,會(huì)嘗試每一個(gè)插件。
三、掃描內(nèi)網(wǎng)主機(jī)
whatweb --no-errors -t 255 192.168.31.0/24
掃描指定內(nèi)網(wǎng)網(wǎng)段。
四、批量掃描
掃描多個(gè)不同網(wǎng)站時(shí),將網(wǎng)站域名/IP保存到文件中,使用-i
參數(shù)指定掃描的文件。
可以用 # 注釋掉不想掃描的IP/域名。
五、導(dǎo)出掃描結(jié)果
whatweb www.fjrshg.com --log-xml=result.xml
將掃描結(jié)果導(dǎo)出文件,默認(rèn)放在當(dāng)前路徑下。
導(dǎo)出的文件格式可以自定義,常用的格式如下:
--log-brief 簡(jiǎn)單的記錄,每個(gè)網(wǎng)站只記錄一條返回信息
--log-verbose 詳細(xì)輸出
--log-xml xml格式的日志
--log-json json格式記錄日志(需要安裝json依賴(lài)sudo gem install json)
--log-json-verbose 詳細(xì)的json日志
--log-magictree xml的樹(shù)形結(jié)構(gòu)
--log-object ruby對(duì)象格式
--log-mongo-database mongo數(shù)據(jù)庫(kù)格式
六、WhatWeb的插件
WhatWeb根據(jù)插件來(lái)匹配指紋,whatweb -l
查看插件列表。
whatweb --info-plugins="插件名"
查看指定插件的信息。
插件本質(zhì)上就是.rb
的文件,存放在 /usr/share/whatweb/plugins/
目錄下,一個(gè)文件對(duì)應(yīng)一個(gè)插件,這意味著WhatWeb有一千多個(gè)插件。
我們可以查看文件來(lái)學(xué)習(xí)別人的插件,或者根據(jù)圖中的格式編寫(xiě)自己的插件。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-490356.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-490356.html
六、WhatWeb命令總覽
whatweb --version # 查看版本
whatweb -l # 查看所有插件
whatweb --info-plugins="html5" # 查看指定插件
whatweb baidu.com # 掃描網(wǎng)站
whatweb 192.168.31.1/24 # 掃描網(wǎng)段
whatweb -i "/root/test.txt" # 批量掃描
whatweb baidu.com -v # 顯示詳細(xì)的掃描信息
whatweb baidu.com -a 1 # 指定掃描級(jí)別
whatweb baidu.com --url-suffix=":80" # 指定掃描端口(默認(rèn)80)
whatweb baidu.com --proxy-user admin:password # 指定登錄賬號(hào):密碼
whatweb baidu.com -c='PHPSESSID=031;security=low' # 指定cookie
whatweb baidu.com --max-threads=60 # 指定最大進(jìn)程數(shù)
whatweb baidu.com --log-xml="result.xml" # 導(dǎo)出結(jié)果
到了這里,關(guān)于指紋識(shí)別工具WhatWeb使用教程,圖文教程(超詳細(xì))的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!