码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【网安神器篇】——Whatweb指纹识别工具


    作者名:Demo不是emo 

    主页面链接:主页传送门
    创作初心:舞台再大,你不上台,永远是观众,没人会关心你努不努力,摔的痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷
    座右铭:不要让时代的悲哀成为你的悲哀
    专研方向:网络安全,数据结构

    每日emo:爱意不会减淡,玫瑰不会暗淡

    目录

     一:Whatweb介绍

    二:使用方式

    三:常用操作演示

    1.常规扫描 

    2. 流量扫描 

    3.详细扫描回显 

    4.扫描等级控制 

    5.快速本地扫描

    6.将扫描结果导出


     一:Whatweb介绍

    Whatweb 是Kali中网站指纹识别的工具,WhatWeb可以隐秘,快速,彻底或者缓慢扫描,WhatWeb支持攻击级别来控制速度和可靠性之间的权衡,有时,单个网页访问包含足够的信息来识别网站,但是如果没有,Whatweb可以进一步询问网站,默认的攻击级别称为"被动",只需要一个网站的HTTP请求,这适用于扫描公共网站。在渗透测试中开发了更加积极的模式。

    二:使用方式

    Whatweb的使用方式极其简单,如下

    1. 用法: whatweb 域名
    2. -i 指定要扫描的文件
    3. -v 详细显示扫描的结果
    4. -a 指定运行级别

    三:常用操作演示

    1.常规扫描 

    对网站进行基础扫描 

    例:whatweb www.shirong.ink 

    2. 流量扫描 

    需要批量扫描时我们可以通过将很多要扫描的网站域名写入文件内,然后扫描指定该文件(-r 指定)即可, 比如: 在home目录下有target.txt文件,#代表注释该行

    1. 使用命令: whatweb -i /home/shirong/target.txt
    2. 使用命令: whatweb -i /home/shirong/target.txt

     

    3.详细扫描回显 

    该操作会回显出扫描的详细信息 ,如下

    使用命令:whatweb -v 域名

    4.扫描等级控制 

    此操作适用于网站量级较小或较大时,根据网站的量级来选择即可

    1. 使用命令:whatweb -a 等级
    2. //可以和-v参数结合使用

    5.快速本地扫描

    这个就不用多讲了,就是目标换成了本地而已

    1. whatweb --no-errors -t 255 内网网段
    2. //可以和-a和-v参数结合使用

    6.将扫描结果导出

    1. whatweb www.baidu.com --log-xml=baidu.xml
    2. //将结果导入到baidu.xml文件中

  • 相关阅读:
    Live800:教育行业新拐点,在线客服系统如何提供价值?
    Android 反编译入门(基于 Mac)
    【毕业设计】42-基于FPGA的LCD1602控制器设计仿真与实现(原理图+仿真+源代码+论文)
    一键自助建站系统源码带安装教程 傻瓜式部署搭建,让您的建站更高效
    非对称加密、数字签名JDK实现
    vue项目推荐组件/工具库清单
    DFS membe端配置
    vue使用websocket与springboot通信
    多御安全浏览器更新了这些设置,还是你熟悉的吗?
    电子产品高低温实验那些事儿
  • 原文地址:https://blog.csdn.net/qq_63844103/article/details/128009071
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号