Привет, сетевой друг!
Сегодня поговорим об инструменте Whatweb
🟣WhatWeb - утилита определяет CMS, фреймворки, веб-серверы, JS-библиотеки, аналитики, встроенные устройства и даже версии ПО. Работает на базе 1800+ плагинов и умеет быть как «тихой», так и агрессивной, в зависимости от задачи.
🟣Что реально находит: CMS и их версии (WordPress, Joomla, phpBB), веб-серверы и прокси (nginx, Apache, varnish), фреймворки и библиотеки, аналитики, необычные заголовки, cookies, email’ы, SQL-ошибки и другие артефакты, по которым удобно строить атаку или аудит.
🟣Идея работы: один HTTP-запрос уже даёт кучу подсказок → плагины матчят HTML, заголовки, favicon, пути и хэши → при повышении агрессии WhatWeb делает дополнительные запросы и уточняет версии. Уровень агрессии выбираешь сам - от stealth до heavy.
🟣Быстрый старт:
whatweb example.com
whatweb -v reddit.com slashdot.org
whatweb -a 3 www.wired.com
-v — пояснения от плагинов, -a 3 - аккуратная агрессия для определения версий.
🟣Полезные режимы:
# Скан подсети без шума
whatweb --no-errors 192.168.0.0/24
# HTTPS для всех целей
whatweb --url-prefix https:// 192.168.0.0/24
# Только нужные плагины
whatweb -p wordpress,nginx -a 3 target.com
Выбор плагинов резко снижает шум и делает сканирование менее заметным.
🟣Логи и интеграции: результаты можно сразу писать в JSON, XML, SQL, MongoDB или Elastic — удобно для пайплайнов, отчётов и автокорреляции.
whatweb target.com --log-json result.json
whatweb target.com --log-elastic-host 127.0.0.1:9200
Серверная Админа | #Инструмент
