Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wig — WebApp-Informationssammler | Kitploit
Tools/GitHubGitHub/jekyc/wig
SchwachstellenanalyseInformationsbeschaffungWebsicherheit
GitHubjekyc/wig

wig

WebApp-Informationssammler

Repository anzeigen
55216751vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wig - WebApp-Informationssammler

wig ist ein Tool zum Sammeln von Informationen über Webanwendungen, das zahlreiche Content-Management-Systeme und andere administrative Anwendungen identifizieren kann.

Der Fingerabdruck der Anwendung basiert auf Prüfsummen und Zeichenkettenabgleich bekannter Dateien für verschiedene Versionen von CMS. Dabei wird für jedes erkannte CMS und seine Versionen eine Punktzahl berechnet. Jedes erkannte CMS wird zusammen mit der/den wahrscheinlichsten Version(en) angezeigt. Die Berechnung der Punktzahl basiert auf Gewichtungen und der Anzahl der 'Treffer' für eine bestimmte Prüfsumme.

wig versucht auch, das Betriebssystem auf dem Server anhand der Header 'server' und 'x-powered-by' zu erraten. In wig ist eine Datenbank mit bekannten Header-Werten für verschiedene Betriebssysteme enthalten, die es wig ermöglicht, Microsoft Windows-Versionen sowie Linux-Distributionen und -Versionen zu erraten.

Anforderungen

wig ist mit Python 3 erstellt und daher nicht mit Python 2 kompatibel.

Installation

wig kann von der Kommandozeile ausgeführt oder mit distuils installiert werden.

Kommandozeile

$ python3 wig.py example.com

Verwendung in Skripten

Installieren mit

$ python3 setup.py install

und dann kann wig von jedem Ort wie folgt importiert werden:

>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()

Funktionsweise

Das Standardverhalten von wig ist es, ein CMS zu identifizieren und nach der Versionserkennung des CMS zu beenden. Dies dient dazu, die Datenmenge zu begrenzen, die an den Zielserver gesendet wird. Dieses Verhalten kann durch Setzen der Option '-a' überschrieben werden, wobei wig dann alle bekannten Fingerabdrücke testet. Da einige Konfigurationen von Anwendungen nicht den Standardort für Dateien und Ressourcen verwenden, ist es möglich, wig alle statischen Ressourcen abrufen zu lassen, die es während des Scans findet. Dies erfolgt mit der Option '-c'. Die Option '-m' testet alle Fingerabdrücke gegen alle abgerufenen URLs, was hilfreich ist, wenn der Standardort geändert wurde.

Hilfebildschirm

usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
              [-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
              [--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
              [url]

WebApp Information Gatherer

positional arguments:
  url              The url to scan e.g. http://example.com

optional arguments:
  -h, --help       show this help message and exit
  -l INPUT_FILE    File with urls, one per line.
  -q               Set wig to not prompt for user input during run
  -n STOP_AFTER    Stop after this amount of CMSs have been detected. Default:
                   1
  -a               Do not stop after the first CMS is detected
  -m               Try harder to find a match without making more requests
  -u               User-agent to use in the requests
  -d               Disable the search for subdomains
  -t THREADS       Number of threads to use
  --no_cache_load  Do not load cached responses
  --no_cache_save  Do not save the cache for later use
  -N               Shortcut for --no_cache_load and --no_cache_save
  --verbosity, -v  Increase verbosity. Use multiple times for more info
  --proxy PROXY    Tunnel through a proxy (format: localhost:8080)
  -w OUTPUT_FILE   File to dump results into (JSON)

Beispiel eines Durchlaufs:

$ python3 wig.py example.com

wig - WebApp Information Gatherer
Tool herunterladen