Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WhatWeb — ماسح ويب من الجيل التالي | Kitploit
أدوات/GitHubGitHub/urbanadventurer/whatweb
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتخطيط الشبكةتحليل الشفرة الديناميكي (DAST)استغلال تطبيقات الويبجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراقزاحف الويب
6.8k1.0k55منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في زاحف الويب #12
الأفضل في تحليل الشفرة الديناميكي (DAST) #17
الأفضل في جمع المعلومات #8
الأفضل في الاستطلاع #20
الأفضل في تجاوز WAF #17
الأفضل في استغلال تطبيقات الويب #12
الأفضل في أمن الويب #11
الأفضل في ماسحات الثغرات الأمنية للويب #17
GitHuburbanadventurer/whatweb

WhatWeb

ماسح ويب من الجيل التالي

عرض المستودعالموقع الإلكتروني

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb - ماسح الويب من الجيل التالي

تم تطويره بواسطة Andrew Horton urbanadventurer و Brendan Coles bcoles

آخر إصدار: v0.6.4. 3 أبريل 2026

الترخيص: GPLv2

يخضع هذا المنتج للشروط المفصلة في اتفاقية الترخيص. لمزيد من المعلومات حول WhatWeb، يرجى زيارة https://github.com/urbanadventurer/

الويكي: https://github.com/urbanadventurer/WhatWeb/wiki/

إذا كان لديك أي أسئلة أو تعليقات أو مخاوف بشأن WhatWeb، يرجى الرجوع إلى الوثائق قبل الاتصال بأحد المطورين. ملاحظاتك مرحب بها دائمًا.

المحتويات

  • حول WhatWeb
  • مثال على الاستخدام
  • الاستخدام
  • التسجيل والإخراج
  • الإضافات
  • مستوى العدوانية
  • الأداء والاستقرار
  • التبعيات الاختيارية
  • كتابة الإضافات
  • التحديثات والمعلومات الإضافية
  • تاريخ الإصدارات
  • الإسناد

حول WhatWeb

يقوم WhatWeb بتحديد هوية مواقع الويب. هدفه هو الإجابة على السؤال: "ما هو هذا الموقع؟". يتعرف WhatWeb على تقنيات الويب بما في ذلك أنظمة إدارة المحتوى (CMS)، ومنصات التدوين، وحزم الإحصائيات/التحليلات، ومكتبات JavaScript، وخوادم الويب، والأجهزة المضمنة. يحتوي WhatWeb على أكثر من 1800 إضافة، كل منها للتعرف على شيء مختلف. كما يحدد WhatWeb أرقام الإصدارات، وعناوين البريد الإلكتروني، ومعرفات الحسابات، ووحدات إطار عمل الويب، وأخطاء SQL، والمزيد.

يمكن أن يكون WhatWeb خفيًا وسريعًا، أو شاملاً ولكن بطيئًا. يدعم WhatWeb مستوى عدوانية للتحكم في المفاضلة بين السرعة والموثوقية. عندما تزور موقعًا إلكترونيًا في متصفحك، تتضمن المعاملة العديد من التلميحات حول تقنيات الويب التي تشغل ذلك الموقع. في بعض الأحيان، تحتوي زيارة صفحة ويب واحدة على معلومات كافية لتحديد هوية موقع ويب، ولكن عندما لا تحتوي، يمكن لـ WhatWeb الاستفسار عن الموقع بشكل أعمق. مستوى العدوانية الافتراضي، المسمى 'stealthy'، هو الأسرع ويتطلب طلب HTTP واحد فقط لموقع الويب. هذا مناسب لمسح المواقع العامة. تم تطوير أوضاع أكثر عدوانية للاستخدام في اختبارات الاختراق.

معظم إضافات WhatWeb شاملة وتتعرف على مجموعة من الإشارات من الدقيقة إلى الواضحة. على سبيل المثال، يمكن التعرف على معظم مواقع WordPress عن طريق علامة HTML الوصفية، مثل ''، لكن أقلية من مواقع WordPress تزيل علامة التعريف هذه لكن هذا لا يعيق WhatWeb. تحتوي إضافة WordPress WhatWeb على أكثر من 15 اختبارًا، والتي تشمل فحص الأيقونة المفضلة، وملفات التثبيت الافتراضية، وصفحات تسجيل الدخول، والتحقق من وجود "/wp-content/" داخل الروابط النسبية.

الميزات

  • أكثر من 1800 إضافة
  • التحكم في الموازنة بين السرعة/الخفاء والموثوقية
  • ضبط الأداء. التحكم في عدد المواقع التي يتم مسحها في وقت واحد مع تحسين الإخراج التلقائي.
  • تنسيقات سجلات متعددة: موجز (قابل للبحث)، مفصل (مقروء بشريًا)، XML، JSON، MagicTree، RubyObject، MongoDB، ElasticSearch، SQL.
  • دعم الوكيل بما في ذلك TOR
  • رؤوس HTTP مخصصة
  • مصادقة HTTP الأساسية
  • التحكم في إعادة توجيه صفحة الويب
  • نطاقات عناوين IP
  • المطابقة التقريبية
  • الوعي بدرجة اليقين في النتائج
  • إضافات مخصصة معرفة في سطر الأوامر
  • دعم أسماء النطاقات الدولية (IDN)
  • المسح ثنائي البروتوكول لأسماء المضيف البسيطة (يختبر تلقائيًا كلاً من HTTP و HTTPS)

مثال على الاستخدام

استخدام WhatWeb لمسح reddit.com.``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

root@kitploit:~
## الاستخدام```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling

WhatWeb automatically handles cookies across redirects by default. This improves fingerprinting accuracy on sites requiring session management.

- `--cookie, -c=COOKIES`  - Set initial cookies manually
- `--cookie-jar=FILE`  - Load cookies from file  
- `--no-cookies`  - Disable automatic cookie handling

**Performance Note:** With high thread counts (>100), cookie handling may impact performance. Use `--no-cookies` for maximum speed on large scans.

PROXY:
  --proxy           <hostname[:port]> Set proxy hostname and port.
                    Default: 8080.
  --proxy-user      <username:password> Set proxy user and password.

PLUGINS:
  --list-plugins, -l            List all plugins.
  --info-plugins, -I=[SEARCH]   List all plugins with detailed information.
                                Optionally search with keywords in a comma
                                delimited list.
  --search-plugins=STRING       Search plugins for a keyword.
  --plugins, -p=LIST  Select plugins. LIST is a comma delimited set of 
                      selected plugins. Default is all.
                      Each element can be a directory, file or plugin name and
                      can optionally have a modifier, eg. + or -
                      Examples: +/tmp/moo.rb,+/tmp/foo.rb
                      title,md5,+./plugins-disabled/
                      ./plugins-disabled,-md5
                      -p + is a shortcut for -p +plugins-disabled.

  --grep, -g=STRING|REGEXP      Search for STRING or a Regular Expression. Shows 
                                only the results that match.
                                Examples: --grep "hello"
                                --grep "/he[l]*o/"
  --custom-plugin=DEFINITION  Define a custom plugin named Custom-Plugin,
                        Examples: ":text=>'powered by abc'"
                        ":version=>/powered[ ]?by ab[0-9]/"
                        ":ghdb=>'intitle:abc \"powered by abc\"'"
                        ":md5=>'8666257030b94d3bdb46e05945f60b42'"
  --dorks=PLUGIN        List Google dorks for the selected plugin.

OUTPUT:
  --verbose, -v         Verbose output includes plugin descriptions. Use twice
                        for debugging.
  --colour,--color=WHEN control whether colour is used. WHEN may be `never',
                        `always', or `auto'.
  --quiet, -q           Do not display brief logging to STDOUT.
  --no-errors           Suppress error messages.

LOGGING:
  --log-brief=FILE        Log brief, one-line output.
  --log-verbose=FILE      Log verbose output.
  --log-errors=FILE       Log errors.
  --log-xml=FILE          Log XML format.
  --log-json=FILE         Log JSON format.
  --log-sql=FILE          Log SQL INSERT statements.
  --log-sql-create=FILE   Create SQL database tables.
  --log-json-verbose=FILE Log JSON Verbose format.
  --log-magictree=FILE    Log MagicTree XML format.
  --log-object=FILE       Log Ruby object inspection format.
  --log-mongo-database    Name of the MongoDB database.
  --log-mongo-collection  Name of the MongoDB collection. Default: whatweb.
  --log-mongo-host        MongoDB hostname or IP address. Default: 0.0.0.0.
  --log-mongo-username    MongoDB username. Default: nil.
  --log-mongo-password    MongoDB password. Default: nil.  
  --log-elastic-index     Name of the index to store results. Default: whatweb 
  --log-elastic-host      Host:port of the elastic http interface. Default: 127.0.0.1:9200
  
PERFORMANCE & STABILITY:
  --max-threads, -t       Number of simultaneous threads. Default: 25.
  --open-timeout          Time in seconds. Default: 15.
  --read-timeout          Time in seconds. Default: 30.
  --wait=SECONDS          Wait SECONDS between connections.
                          This is useful when using a single thread.

HELP & MISCELLANEOUS:
  --short-help            Short usage help.
  --help, -h              Complete usage help.
  --debug                 Raise errors in plugins.
  --version               Display version information. (WhatWeb 0.6.4).

EXAMPLE USAGE:
* Scan example.com.
  ./whatweb example.com
* Scan reddit.com slashdot.org with verbose plugin descriptions.
  ./whatweb -v reddit.com slashdot.org
* An aggressive scan of wired.com detects the exact version of WordPress.
  ./whatweb -a 3 www.wired.com
* Scan the local network quickly and suppress errors.
  whatweb --no-errors 192.168.0.0/24
* Scan the local network for https websites.
  whatweb --no-errors --url-prefix https:// 192.168.0.0/24
* Scan for crossdomain policies in the Alexa Top 1000.
  ./whatweb -i plugin-development/alexa-top-100.txt \
  --url-suffix /crossdomain.xml -p crossdomain_xml

التسجيل والإخراج

أنواع التسجيل التالية مدعومة:

  • --log-brief=FILE تنسيق موجز، سطر واحد، قابل للبحث باستخدام grep
  • --log-verbose=FILE مفصل
  • --log-xml=FILE تنسيق XML. يتم توفير ورقة أنماط XSL
  • --log-json=FILE تنسيق JSON
  • --log-json-verbose=FILE تنسيق JSON مفصل
  • --log-magictree=FILE تنسيق MagicTree XML
  • --log-object=FILE تنسيق فحص كائن Ruby
  • --log-mongo-database اسم قاعدة بيانات MongoDB
  • --log-mongo-collection اسم مجموعة MongoDB. الافتراضي: whatweb
  • --log-mongo-host اسم مضيف MongoDB أو عنوان IP. الافتراضي: 0.0.0.0
  • --log-mongo-username اسم مستخدم MongoDB. الافتراضي: لا شيء
  • --log-mongo-password كلمة مرور MongoDB. الافتراضي: لا شيء
  • --log-elastic-index اسم الفهرس لتخزين النتائج. الافتراضي: whatweb
  • --log-elastic-host المضيف:المنفذ لواجهة elastic http. الافتراضي: 127.0.0.1:9200
  • --log-errors=FILE تسجيل الأخطاء. عادةً ما تتم طباعتها على الشاشة باللون الأحمر.

يمكنك الإخراج إلى سجلات متعددة في وقت واحد عن طريق تحديد خيارات تسجيل متعددة في سطر الأوامر. يجب على المستخدمين المتقدمين الذين يريدون إخراج SQL قراءة الكود المصدري لرؤية الميزات غير المدعومة.

الإضافات

يتم إجراء المطابقات باستخدام:

  • سلاسل نصية (حساسة لحالة الأحرف)
  • التعبير النمطي
  • استعلامات قاعدة بيانات Google Hack (مجموعة محدودة من الكلمات المفتاحية)
  • تجزئات MD5
  • التعرف على عناوين URL
  • أنماط وسوم HTML
  • كود روبي مخصص للعمليات السلبية والعدوانية

لسرد الإضافات المدعومة:

root@kitploit:~
$ ./whatweb -l

قائمة إضافات WhatWeb

root@kitploit:~
اسم الإضافة - الوصف
--------------------------------------------------------------------------------
1024-CMS - 1024 هي واحدة من أنظمة إدارة المحتوى القليلة الرائدة في تنفيذ...
360-Web-Manager - 360-Web-Manager
3COM-NBX - نظام هاتف 3COM NBX. أداة NBX NetSet هي واجهة ويب لـ...
3dcart - 3dcart - برنامج سلة التسوق 3dcart هو نظام تجارة إلكترونية كامل...
4D - خادم نشر تطبيقات الويب 4D
4images - 4images هو نظام إدارة معارض صور قوي يعتمد على الويب. يتضمن...
... (مقتطع)

البحث في الإضافات

لعرض المزيد من التفاصيل حول إضافة أو البحث عن إضافات بكلمة مفتاحية:

root@kitploit:~
$ ./whatweb -I phpBB

قائمة إضافات WhatWeb التفصيلية
البحث عن phpBB
================================================================================
الإضافة:         phpBB
--------------------------------------------------------------------------------
الوصف:    phpBB هو منتدى مجاني
الموقع:        http://phpbb.org/

المؤلف:         Andrew Horton
الإصدار:        0.3

الميزات:       [نعم]  مطابقة الأنماط (7)
                [نعم]  كشف الإصدار من مطابقة الأنماط
                [نعم]  دالة للمطابقات السلبية
                [نعم]  دالة للمطابقات العدوانية
                [نعم]  استعلامات Google Dorks (1)

استعلامات Google Dorks:
[1] "Powered by phpBB"
================================================================================

اختيار الإضافات

يتم تحميل جميع الإضافات افتراضيًا.

يمكن اختيار الإضافات بواسطة المجلدات أو الملفات أو أسماء الإضافات كقائمة مفصولة بفواصل مع خيار سطر الأوامر -p أو --plugin.

قد يحتوي كل عنصر في القائمة على معدل: + يضيف إلى المجموعة الكاملة، - يزيل من المجموعة الكاملة، وعدم وجود معدل يتجاوز الإعدادات الافتراضية.

أمثلة

  • --plugins +plugins-disabled,-foobar
  • --plugins +/tmp/moo.rb
  • --plugins foobar (حدد foobar فقط)
  • -p title,md5,+./plugins-disabled/
  • -p ./plugins-disabled,-md5

خيار سطر الأوامر --dorks <اسم الإضافة> يعيد استعلامات Google Dorks للإضافة المحددة. على سبيل المثال، --dorks wordpress يعيد "is proudly powered by WordPress"

خيار سطر الأوامر --grep, -g يبحث في الصفحة المستهدفة عن السلسلة المحددة ويعيد تطابقًا في إضافة تسمى Grep إذا تم العثور عليه.

مستوى العدوانية

يتميز WhatWeb بعدة مستويات من العدوانية. افتراضيًا، يتم تعيين مستوى العدوانية إلى 1 (خفي) والذي يرسل طلب HTTP GET واحد ويتبع أيضًا عمليات إعادة التوجيه.

root@kitploit:~
--aggression, -a

  1. خفي: يقوم بطلب HTTP واحد لكل هدف. ويتبع أيضًا عمليات إعادة التوجيه.
  2. غير مستخدم
  3. عدواني: يمكنه إجراء عدد قليل من طلبات HTTP لكل هدف. يقوم هذا بتشغيل الإضافات العدوانية للأهداف فقط عندما يتم التعرف على تلك الإضافات أولاً بطلب من المستوى 1.
  4. كثيف: يقوم بالعديد من طلبات HTTP لكل هدف. يتم استخدام الاختبارات العدوانية من جميع الإضافات لجميع عناوين URL.

ستقوم الإضافات العدوانية من المستوى 3 بتخمين المزيد من عناوين URL وتنفيذ إجراءات قد تكون غير مناسبة دون إذن. لا يدعم WhatWeb حاليًا أي اختبارات على مستوى الاختراق/الاستغلال في الإضافات.

مثال على النتائج المختلفة بين المستوى 1 والمستوى 3:

مسح خفي من المستوى 1 يحدد أن smartor.is-root.com/forum/ يستخدم phpBB الإصدار 2:

root@kitploit:~
$ ./whatweb smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] PasswordField[password], HTTPServer[Apache/2.2.15], PoweredBy[phpBB], Apache[2.2.15], IP[88.198.177.36], phpBB[2], PHP[5.2.13], X-Powered-By[PHP/5.2.13], Cookies[phpbb2mysql_data,phpbb2mysql_sid], Title[Smartors Mods Forums - Reloaded], Country[GERMANY][DE]

مسح عدواني من المستوى 3 يقوم بتشغيل اختبارات إضافية في إضافة phpBB والتي تحدد أن الموقع يستخدم phpBB الإصدار 2.0.20 أو أعلى:

root@kitploit:~
$ ./whatweb -p plugins/phpbb.rb -a 3 smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] phpBB[2,>2.0.20]

لاحظ استخدام الوسيطة -p لاختيار إضافة phpBB فقط. يُنصح، ولكن ليس إلزاميًا، باختيار إضافة محددة عند محاولة التعرف على إصدارات البرامج في الوضع العدواني. هذا النهج أكثر خفية بكثير لأنه سيحد من عدد الطلبات.

لا يحتوي WhatWeb على تخزين مؤقت، لذا إذا استخدمت إضافات عدوانية على عناوين URL معاد توجيهها، فقد تقوم بجلب نفس الملفات عدة مرات.

الأداء والاستقرار

يتميز WhatWeb بعدة خيارات لزيادة الأداء والاستقرار.

  • --max-threads, -t عدد الخيوط المتزامنة. الافتراضي: 25.
  • --open-timeout الوقت بالثواني. الافتراضي: 15
  • --read-timeout الوقت بالثواني. الافتراضي: 30
  • --wait=SECONDS انتظر ثوانٍ بين الاتصالات هذا مفيد عند استخدام خيط واحد.
  • --output-sync فرض تفريغ فوري للمخرجات إلى الشاشة والسجلات من أجل المراقبة في الوقت الفعلي (أبطأ مع أعداد الخيوط العالية).
  • --output-buffer-size=SIZE تعيين حجم المخزن المؤقت للمخرجات للشاشة والسجلات. 0=غير مخزن، الافتراضي=تلقائي بناءً على عدد الخيوط.

يمكن استخدام الأمرين --wait و --max-threads للمساعدة في تجنب أنظمة كشف التسلل (IDS).

تحسين أداء المخرجات

يقوم WhatWeb تلقائيًا بتحسين أداء المخرجات لكل من مخرجات الشاشة وملفات السجلات بناءً على عدد الخيوط:

  • أعداد الخيوط المنخفضة (1-5):

    • المزامنة: مفعلة (التفريغ الفوري)
    • حجم المخزن المؤقت: 1 (الحد الأدنى من التخزين المؤقت للمخرجات في الوقت الفعلي)
    • حالة الاستخدام: المسح التفاعلي، المراقبة في الوقت الفعلي
  • أعداد الخيوط المتوسطة (6-50):

    • المزامنة: معطلة (إدخال/إخراج غير متزامن)
    • حجم المخزن المؤقت: 10 (مخزن صغير لأداء متوازن)
    • حالة الاستخدام: المسح الدفعي القياسي بما في ذلك الافتراضي (25 خيطًا)
  • أعداد الخيوط العالية (51+):

    • المزامنة: معطلة (إدخال/إخراج غير متزامن)
    • حجم المخزن المؤقت: 25 (مخزن أكبر لتقليل تنازع الإدخال/الإخراج)
    • حالة الاستخدام: المسح عالي الحجم، قوائم الأهداف الكبيرة (100+ خيط)

يمكنك تجاوز هذه الإعدادات الافتراضية لكل من مخرجات الشاشة وملفات السجلات:```bash

Force real-time output to screen and logs (slower but immediate)

./whatweb --output-sync -t 100 --log-brief=results.txt targets.txt

Custom buffer size for high-volume logging

./whatweb --output-buffer-size=50 -t 100 --log-verbose=detailed.log targets.txt

Disable buffering entirely for immediate file writes

./whatweb --output-buffer-size=0 -t 10 --log-json=results.json targets.txt

root@kitploit:~
تنطبق هذه التحسينات على جميع تنسيقات المخرجات بما في ذلك المختصر والمفصل وXML وJSON وتنسيقات السجلات الأخرى.

#### التفاصيل الفنية

**سلوك مزامنة المخرجات:**
- **مفعل**: يتم تفريغ كل سطر مخرجات فوراً إلى القرص/الشاشة (أبطأ ولكن في الوقت الفعلي)
- **معطل**: يتم تخزين المخرجات مؤقتاً في الذاكرة قبل الكتابة (أسرع ولكن مع تأخير)

**تأثير حجم المخزن المؤقت:**
- **الحجم 1**: تخزين مؤقت ضئيل، مخرجات فورية تقريباً
- **الحجم 10**: مخزن مؤقت صغير يحمل حوالي 10 نتائج قبل الكتابة
- **الحجم 25+**: المخزن المؤقت الأكبر يقلل من استدعاءات نظام الإدخال/الإخراج لتحسين الأداء
- **الحجم 0**: بدون تخزين مؤقت تماماً (مكافئ لمزامنة مفعلة)

### دعم التنميط

قم بتمكين تنميط الأداء لتحديد الاختناقات:```bash
# Basic profiling to stderr
WHATWEB_PROFILE=1 ./whatweb -t 25 targets.txt

# Save profile to file
WHATWEB_PROFILE=1 WHATWEB_PROFILE_FILE=profile.txt ./whatweb -t 25 targets.txt

ملاحظة: يتطلب التنميط جوهرة ruby-prof: gem install ruby-prof

تغيير وكيل المستخدم باستخدام خيار سطر الأوامر -U أو --user-agent سيتجنب قاعدة Snort IDS الخاصة بـ WhatWeb.

إذا كنت تقوم بمسح نطاقات عناوين IP، فمن الأكثر كفاءة استخدام ماسح منافذ مثل massscan لاكتشاف أي منها يحتوي على المنفذ 80 مفتوحًا قبل المسح باستخدام WhatWeb.

الكشف عن مجموعة الأحرف، مع إضافة Charset، يقلل الأداء بشكل كبير من خلال طلب المزيد من وحدة المعالجة المركزية. هذا مطلوب لتسجيل JSON و MongoDB.

التبعيات الاختيارية

يدعم WhatWeb التبعيات الاختيارية لتسجيل MongoDB والكشف عن مجموعة الأحرف. التبعيات الاختيارية هي السبب في تقسيم ملف Gemfile إلى مجموعات ولا يأتي WhatWeb مع ملف Gemfile.lock. إذا كنت ترغب في ملف Gemfile.lock، فسيتم إنشاؤه عند تشغيل bundle install.

يمكنك تثبيتها باستخدام مجموعات Bundler:

دعم MongoDB

لتمكين تسجيل MongoDB:```bash

Install dependencies

bundle install --with mongo

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo" bundle install

root@kitploit:~
### كشف مجموعة الأحرف

لتفعيل كشف مجموعة الأحرف (مطلوب لتسجيل JSON وMongoDB):```bash
# Install dependencies
bundle install --with rchardet

# If you're using an older version of Bundler
GEMFILE_GROUPS="default rchardet" bundle install

# Copy the charset plugin
cp plugins-disabled/charset.rb my-plugins/

جميع التبعيات الاختيارية

لتثبيت جميع التبعيات الاختيارية مرة واحدة:```bash

Install all optional groups

bundle install --with mongo rchardet

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo rchardet" bundle install

root@kitploit:~
ملاحظة: اكتشاف مجموعة الأحرف يقلل الأداء بشكل كبير لأنه يتطلب وحدة معالجة مركزية أكثر. قم بتفعيله فقط إذا كنت بحاجة إليه.

## كتابة الإضافات

الإضافات سهلة الكتابة. ابدأ بالاطلاع على دروس الإضافات في مجلد *my-plugins/*.

* [دروس الإضافات](https://github.com/urbanadventurer/WhatWeb/tree/master/my-plugins).

نظرة عامة على دروس الإضافات موجودة هنا. [plugin-tutorials.txt](https://github.com/urbanadventurer/WhatWeb/tree/master/plugin-development/plugin-tutorials.txt)

بعد التقدم في الدروس، اقرأ قسم التطوير في [الويكي](https://github.com/urbanadventurer/WhatWeb/wiki/). 

* [مصادر كتابة الإضافات](https://github.com/urbanadventurer/WhatWeb/wiki/Sources-for-Plugin-Writing)
* [كيفية تطوير إضافات WhatWeb (غير محدثة)](https://github.com/urbanadventurer/WhatWeb/wiki/How-to-develop-WhatWeb-plugins)

## التحديثات والمعلومات الإضافية

يتضمن إصدار التطوير من WhatWeb تحديثات منتظمة.

* تحقق من فروع التطوير للحصول على تحديثات غير منشورة.

تصفح الويكي للحصول على المزيد من الوثائق وتقنيات الاستخدام المتقدمة.

* الويكي: https://github.com/urbanadventurer/WhatWeb/wiki/

## تاريخ الإصدارات

- الإصدار 0.6.4 صدر في 3 أبريل 2026
- الإصدار 0.6.3 صدر في 18 أكتوبر 2025
- الإصدار 0.6.2 صدر في 25 أغسطس 2025
- الإصدار 0.6.1 صدر في 30 يوليو 2025
- الإصدار 0.5.4 صدر في 14 ديسمبر 2020
- الإصدار 0.5.3 صدر في 1 أكتوبر 2020
- الإصدار 0.5.2 صدر في 9 يونيو 2020
- الإصدار 0.5.1 صدر في 25 فبراير 2020
- الإصدار 0.5.0 صدر في 9 يونيو 2019
- الإصدار 0.4.9 صدر في 23 نوفمبر 2017
- الإصدار 0.4.8-dev (إصدار مستمر من 2012 إلى 2017)
- الإصدار 0.4.7 صدر في 5 أبريل 2011
- الإصدار 0.4.6 صدر في 25 مارس 2011
- الإصدار 0.4.5 صدر في 17 أغسطس 2010
- الإصدار 0.4.4 صدر في 29 يونيو 2010
- الإصدار 0.4.3 صدر في 24 مايو 2010
- الإصدار 0.4.2 صدر في 30 أبريل 2010
- الإصدار 0.4.1 صدر في 28 أبريل 2010
- الإصدار 0.4 صدر في 14 مارس 2010
- الإصدار 0.3 صدر في مؤتمر Kiwicon III (kiwicon.org)، 2 نوفمبر 2009

## الشكر والإسناد

### المطورون

+ Andrew Horton (@urbanadventurer)
+ Brendan Coles (@bcoles)

### المساهمون

شكراً للأشخاص التاليين الذين ساهموا في WhatWeb. 

+ Emilio Casbas
+ Louis Nyffenegger
+ Patrik Wallström (@pawal)
+ Caleb Anderson (@dirtyfilthy)
+ Tonmoy Saikia
+ Aung Khant (@yehgdotnet)
+ Erik Inge Bolsø
+ [email protected]
+ Steve Milner (@ashcrow)
+ Michal Ambroz
+ Gremwell
+ Sagar Prakash Junnarkar (@sagarjunnarkar)
+ GertBerger 
+ Quintin Poirier
+ Eric Sesterhenn
+ dengjw (@jawa)
+ Pedro Worcel (@droop)
+ Matthieu Keller (@maggick)
+ Peter (2pvdl)
+ Napz (@RootCon)
+ @nilx042
+ Fabian Affolter (@fabaff)
+ Andrew Silvernail (@buff3r)
+ Andre Ricardo (@andrericardo)
+ nikosk
+ Patrick Thomas (@coffeetocode)
+ Guillaume Delcaour (@guikcd)
+ Sean (@wiifm69)
+ Matthieu Keller (@maggick)
+ Raul (@raurodse)
+ Andrew Petro (@apetro)
+ Artem Taranyuk (@610)
+ Matti Paksula (@matti)
+ Tim Smith (@tas50)
+ Sarthak Munshi (@saru95)
+ @rdubourguais
+ @SlivTaMere
+ @Code0x58
+ @iGeek098
+ @andreas-becker
+ @csalazar
+ Igor Rzegocki (@ajgon)
+ @juananpe
+ @lins05
+ @anozoozian
+ Bhavin Senjaliya (@bhavin1223)
+ Chad Brigance (@ChadBrigance)
+ Daniel Maldonado
+ Elias Dorneles (@eliasdorneles)
+ Eugene Amirov
+ Gregory Boddin (@gboddin)
+ Guillaume Delacour
+ Janosch Maier (@phylu)
+ Max Davitt (@themaxdavitt)
+ Naglis Jonaitis (@naglis)
+ Shuai Lin
+ Sigit Dewanto (@sigit)
+ @wh1tenoise
+ @golewski
+ @Allactaga
+ @elcodigok
+ @SlivTaMere
+ @rmaksimov
+ Melvil Guillaume (@mguillau42)
+ @LrsK
+ @abenson
+ @blshkv
+ Weidsom Nascimento (@weidsom)
+ Marcelo Gimenes (@cgimenes)
+ @xambroz
+ Baptiste Fontaine (@bfontaine)
+ @definity
+ @huntertl
+ Michael Ippolito (@spookycave)
+ @mkauschi
+ @frapava98
+ John de Kroon (@johndekroon)
+ @mtisec
+ Claude from Anthropic

من الصعب تتبع جميع الأشخاص الذين ساهموا في WhatWeb. إذا كان اسمك مفقوداً، فيرجى إبلاغي بذلك.
تنزيل الأداة