Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/s0md3v/wappalyzer-next
الاستطلاعجمع المعلوماتأمن الويبزاحف الويب
GitHubs0md3v/wappalyzer-next

wappalyzer-next

اكتشاف التقنيات باستخدام بديل Wappalyzer

عرض المستودع
41371منذ 7س 36دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
wappalyzer-next — اكتشاف التقنيات باستخدام بديل Wappalyzer | Kitploit

Wappalyzer Next

هذا المشروع هو أداة سطر أوامر ومكتبة بايثون تستخدم إضافة المتصفح Wappalyzer وبصماتها للكشف عن التقنيات. المشاريع الأخرى التي ظهرت بعد إيقاف المشروع الرسمي مفتوح المصدر تستخدم بصمات قديمة وتفتقر إلى الدقة في تطبيقات الويب الديناميكية. هذا المشروع يتجاوز هذه القيود عن طريق تشغيل الإضافة في Chromium عبر Playwright.

demo

  • التثبيت
  • للمستخدمين
  • للمطورين
  • الأسئلة الشائعة

التثبيت

بعد تثبيت حزمة بايثون، قم بتثبيت متصفح Chromium الخاص بـ Playwright:

root@kitploit:~
python -m playwright install chromium

في حاويات لينكس المصغرة، قم بتثبيت تبعيات النظام الخاصة بـ Chromium أيضًا:

root@kitploit:~
python -m playwright install-deps chromium

التثبيت كأداة سطر أوامر

root@kitploit:~
pipx install wappalyzer
pipx run --spec playwright playwright install chromium

التثبيت كمكتبة

لاستخدامها كمكتبة، قم بتثبيتها باستخدام pip داخل حاوية معزولة مثل venv أو docker. يمكنك أيضًا استخدام --break-system-packages لإجراء تثبيت 'عادي' ولكن لا يُنصح بذلك.

root@kitploit:~
pip install wappalyzer
python -m playwright install chromium

التثبيت باستخدام docker

الخطوات
  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/s0md3v/wappalyzer-next.git
cd wappalyzer-next
  1. البناء والتشغيل باستخدام Docker Compose:
root@kitploit:~
docker compose build
  1. لمسح عناوين URL باستخدام حاوية Docker:
  • مسح عنوان URL واحد:
root@kitploit:~
docker compose run --rm wappalyzer -i https://example.com
  • مسح عناوين URL متعددة من ملف:
root@kitploit:~
docker compose run --rm wappalyzer -i urls.txt -w 3 -oJ output.json

للمستخدمين

بعض الأمثلة الشائعة للاستخدام مُدرجة أدناه، راجع قائمة جميع الخيارات لمزيد من المعلومات.

  • مسح عنوان URL واحد: wappalyzer -i https://example.com
  • مسح عناوين URL متعددة من ملف: wappalyzer -i urls.txt -w 3
  • تعيين مهلة تحميل الصفحة للمسح الكامل: wappalyzer -i urls.txt -t 15
  • المسح مع المصادقة: wappalyzer -i https://example.com -c "sessionid=abc123; token=xyz789"
  • تصدير النتائج إلى JSON: wappalyzer -i https://example.com -oJ results.json
  • تصدير JSON إلى stdout: wappalyzer -i https://example.com -oJ

عند استخدام علامة إخراج بدون ملف، تتم كتابة التقرير إلى stdout. تتم كتابة سطور الحالة ونص الشعار والأخطاء إلى stderr.

الخيارات

ملاحظة: للحصول على الدقة استخدم نوع المسح 'full' (الافتراضي). لا يستخدم 'fast' و 'balanced' محاكاة المتصفح.

  • -i: عنوان URL للإدخال أو ملف يحتوي على عناوين URL (واحد لكل سطر)
  • --scan-type: نوع المسح (الافتراضي: 'full')
    • fast: مسح سريع يعتمد على HTTP (يرسل طلبًا واحدًا)
    • balanced: مسح يعتمد على HTTP مع المزيد من الطلبات
    • full: مسح كامل باستخدام إضافة wappalyzer
  • -w, --workers: عدد العمال المتزامنين (الافتراضي: 5؛ المسح الكامل محدود بـ 3)
  • -t, --timeout: الحد الأقصى للثواني لانتظار تحميل الصفحة في المسح الكامل (الافتراضي: 30)
  • -oJ [file]: مسار ملف الإخراج JSON، أو stdout عند حذف الملف أو تعيينه إلى -
  • -oC [file]: مسار ملف الإخراج CSV، أو stdout عند حذف الملف أو تعيينه إلى -
  • -oH [file]: مسار ملف الإخراج HTML، أو stdout عند حذف الملف أو تعيينه إلى

للمطورين

مكتبة بايثون متاحة على pypi باسم wappalyzer ويمكن استيرادها بنفس الاسم.

استخدام المكتبة

استخدم Wappalyzer عند مسح أكثر من عنوان URL. يتم تشغيل المتصفح مرة واحدة، وإعادة استخدامه، وإغلاقه عند الخروج من كتلة with.

root@kitploit:~
from wappalyzer import Wappalyzer

with Wappalyzer(workers=3, timeout=30) as scanner:
    results = scanner.analyze_many([
        'https://example.com',
        'https://github.com',
        'https://python.org',
    ])

for url, technologies in results.items():
    print(url)
    for name, data in technologies.items():
        version = f" {data['version']}" if data['version'] else ""
        print(f"  {name}{version}")

يمكن للماسح نفسه أيضًا مسح عنوان URL واحد في كل مرة دون إعادة فتح Chromium:

root@kitploit:~
from wappalyzer import Wappalyzer

with Wappalyzer(workers=3, timeout=30) as scanner:
    github = scanner.analyze('https://github.com')
    python = scanner.analyze('https://python.org')

بالنسبة لعنوان URL واحد، تكون analyze() أقصر. تنشئ ماسحًا خاصًا بها، وتجري مسحًا واحدًا، وتغلقه.

root@kitploit:~
from wappalyzer import analyze

results = analyze(
    url='https://example.com',
    scan_type='full',  # 'fast', 'balanced', or 'full'
    cookie='sessionid=abc123',
    timeout=30
)

لا تستدعي الدالة analyze() على المستوى الأعلى في حلقة للمهام الكبيرة. استخدم Wappalyzer.analyze_many() أو Wappalyzer.analyze() على ماسح مُعاد استخدامه حتى لا يتم إعادة تحميل Chromium وإضافة Wappalyzer لكل عنوان URL.

بارامترات الدالة analyze()

  • url (str): عنوان URL للتحليل
  • scan_type (str, اختياري): نوع المسح المراد تنفيذه
    • 'fast': مسح سريع يعتمد على HTTP
    • 'balanced': مسح يعتمد على HTTP مع المزيد من الطلبات
    • 'full': مسح كامل يتضمن تنفيذ JavaScript (الافتراضي)
  • workers (int, اختياري): عدد عمال المتصفح لإنشائها للمسح الكامل (الافتراضي: 1)
  • cookie (str, اختياري): سلسلة رأس الكوكي للمسح المعتمد على المصادقة
  • timeout (int, اختياري): الحد الأقصى للثواني لانتظار تحميل الصفحة في المسح الكامل (الافتراضي: 30)

القيمة المعادة

تُرجع قاموسًا بعنوان URL كمفتاح والتقنيات المكتشفة كقيمة:

root@kitploit:~
{
  "https://github.com": {
    "Amazon S3": {
      "version": "",
      "confidence": 100,
      "categories": ["CDN"],
      "groups": ["Servers"]
    },
    "React Router": {
      "version": "6",
      "confidence": 100,
      "categories": ["JavaScript frameworks"],
      "groups": ["Web development"]
    }
  },
  "https://example.com": {}
}

الأسئلة الشائعة

لماذا Chromium و Playwright؟

يقوم الماسح الكامل بتشغيل إضافة Wappalyzer في Chromium عبر Playwright. دعم إضافات Chromium في Playwright مباشر ولا يتطلب geckodriver أو Selenium.

ما الفرق بين أنواع المسح 'fast' و 'balanced' و 'full'؟

  • fast: يرسل طلب HTTP واحد إلى عنوان URL. لا يستخدم الإضافة.
  • balanced: يرسل طلبات HTTP إضافية إلى ملفات .js و /robots.txt ويقوم باستعلامات DNS. لا يستخدم الإضافة.
  • full: يستخدم إضافة Wappalyzer الرسمية لمسح عنوان URL في متصفح بدون واجهة.
تنزيل الأداة
-
  • -c, --cookie: سلسلة رأس الكوكي للمسح المعتمد على المصادقة