
Port von Wappalyzer (deckt Technologien auf, die auf Websites verwendet werden) zur Automatisierung von Massenscans.
Dies ist ein Port von Wappalyzer in Go. Dieses Tool ist auf Leistungsfähigkeit ausgelegt und ermöglicht das Testen großer Host-Listen.
[!NOTE] Da Wappalyzer den öffentlichen Zugriff auf ihre App-Definitionen entfernt hat, lädt webanalyze die Definitionen derzeit von enthec.
Vorkompilierte Releases können direkt hier heruntergeladen werden.
Wenn du selbst bauen möchtest:
$ go install -v github.com/rverton/webanalyze/cmd/webanalyze@latest
$ webanalyze -update # lädt eine neue technologies.json-Datei vom Wappalyzer-Projekt
$ webanalyze -h
Verwendung von webanalyze:
-apps string
App-Definitionsdatei. (Standard "technologies.json")
-crawl int
Links, die von der Startseite aus verfolgt werden sollen (Standard 0)
-header value
Benutzerdefinierter HTTP-Request-Header, wiederholbar (z. B. 'User-Agent: webanalyze')
-host string
Einzelner Host, der getestet werden soll
-hosts string
Dateiname mit Hosts, ein Host pro Zeile.
-output string
Ausgabeformat (stdout|csv|json) (Standard "stdout")
-search
Durchsucht alle URLs mit derselben Basis-Domain (d. h. example.com und sub.example.com) (Standard true)
-silent
Unterdrückt die Kopfzeile (Standard false)
-update
Aktualisiert die Apps-Datei
-worker int
Anzahl der Worker (Standard 4)
Das Flag -update lädt eine aktuelle Version von technologies.json von enthec herunter.
Benutzerdefinierte Request-Header können mehrfach angegeben werden:
$ webanalyze -host example.com -header "User-Agent: Mozilla/5.0" -header "Authorization: Bearer token"
# Repository klonen
git clone https://github.com/rverton/webanalyze.git
# Container bauen
docker build -t webanalyze:latest webanalyze
# Container ausführen
docker run -it webanalyze:latest -h
Siehe cmd/webanalyze/main.go für ein Beispiel, wie man dies als Bibliothek verwendet.
$ ./webanalyze -host robinverton.de -crawl 1
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
https://robinverton.de/hire/ (0.5s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Google Font API, (Font Scripts)
http://robinverton.de (0.8s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Hugo, 0.42.1 (Static Site Generator)
Google Font API, (Font Scripts)
$ ./webanalyze -host robinverton.de -crawl 1 -output csv
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
Host,Category,App,Version
https://robinverton.de/hire/,Miscellaneous,Highlight.js,
https://robinverton.de/hire/,Font Scripts,Google Font API,
https://robinverton.de/hire/,"Web Servers,CDN",Netlify,
http://robinverton.de,"Web Servers,CDN",Netlify,
http://robinverton.de,Static Site Generator,Hugo,0.42.1
http://robinverton.de,Miscellaneous,Highlight.js,
http://robinverton.de,Font Scripts,Google Font API,