Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/urbanadventurer/whatweb
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersNetwork MappingInformation GatheringWeb SecurityPenetration TestingCrawler
GitHuburbanadventurer/whatweb

WhatWeb

Next generation web scanner

6.8k1.0kvor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
WhatWeb — Next generation web scanner | Kitploit
Repository anzeigen
Webseite

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb – Web-Scanner der nächsten Generation

Entwickelt von Andrew Horton urbanadventurer und Brendan Coles bcoles

Aktuelle Version: v0.6.4. 3. April 2026

Lizenz: GPLv2

Dieses Produkt unterliegt den in der Lizenzvereinbarung detaillierten Bedingungen. Weitere Informationen zu WhatWeb finden Sie unter https://github.com/urbanadventurer/

Wiki: https://github.com/urbanadventurer/WhatWeb/wiki/

Wenn Sie Fragen, Kommentare oder Anliegen zu WhatWeb haben, konsultieren Sie bitte die Dokumentation, bevor Sie einen der Entwickler kontaktieren. Ihr Feedback ist jederzeit willkommen.

Inhalt

  • Über WhatWeb
  • Beispielnutzung
  • Nutzung
  • Protokollierung & Ausgabe
  • Plugins
  • Aggressivität
  • Leistung & Stabilität
  • Optionale Abhängigkeiten
  • Plugins schreiben
  • Aktualisierungen & Zusätzliche Informationen
  • Versionsgeschichte
  • Danksagungen

Über WhatWeb

WhatWeb identifiziert Websites. Sein Ziel ist es, die Frage zu beantworten: "Was ist das für eine Website?". WhatWeb erkennt Webtechnologien, einschließlich Content-Management-Systeme (CMS), Blogging-Plattformen, Statistik-/Analyse-Pakete, JavaScript-Bibliotheken, Webserver und eingebettete Geräte. WhatWeb hat über 1800 Plugins, jedes, um etwas Anderes zu erkennen. WhatWeb identifiziert auch Versionsnummern, E-Mail-Adressen, Konten-IDs, Web-Framework-Module, SQL-Fehler und mehr.

WhatWeb kann unauffällig und schnell oder gründlich aber langsam sein. WhatWeb unterstützt eine Aggressivitätsstufe, um den Kompromiss zwischen Geschwindigkeit und Zuverlässigkeit zu steuern. Wenn Sie eine Website in Ihrem Browser besuchen, enthält der Vorgang viele Hinweise darauf, welche Webtechnologien diese Website antreiben. Manchmal reicht ein einzelner Seitenbesuch aus, um eine Website zu identifizieren, aber wenn nicht, kann WhatWeb die Website weiter befragen. Die Standard-Aggressivitätsstufe namens 'stealthy' ist die schnellste und erfordert nur eine HTTP-Anfrage an eine Website. Dies ist zum Scannen öffentlicher Websites geeignet. Aggressivere Modi wurden für den Einsatz in Penetrationstests entwickelt.

Die meisten WhatWeb-Plugins sind gründlich und erkennen eine Reihe von Hinweisen, von subtil bis offensichtlich. Zum Beispiel können die meisten WordPress-Websites anhand des HTML-Meta-Tags identifiziert werden, z.B. '', aber eine Minderheit von WordPress-Websites entfernt dieses identifizierende Tag, aber das hindert WhatWeb nicht. Das WordPress-WhatWeb-Plugin hat über 15 Tests, die das Überprüfen des Favicons, der Standardinstallationsdateien, der Anmeldeseiten und das Suchen nach "/wp-content/" in relativen Links umfassen.

Funktionen

  • Über 1800 Plugins
  • Steuern Sie den Kompromiss zwischen Geschwindigkeit/Unauffälligkeit und Zuverlässigkeit
  • Leistungsoptimierung. Steuern Sie, wie viele Websites gleichzeitig gescannt werden, mit automatischer Ausgabeoptimierung.
  • Mehrere Protokollformate: Kurz (grep-fähig), Ausführlich (menschenlesbar), XML, JSON, MagicTree, RubyObject, MongoDB, ElasticSearch, SQL.
  • Proxy-Unterstützung inklusive TOR
  • Benutzerdefinierte HTTP-Header
  • Einfache HTTP-Authentifizierung
  • Kontrolle über Weiterleitungen von Webseiten
  • IP-Adressbereiche
  • Unscharfe Übereinstimmung
  • Bewusstsein für Ergebnisgenauigkeit
  • Benutzerdefinierte Plugins, die über die Befehlszeile definiert werden
  • IDN (Internationaler Domainname)-Unterstützung
  • Dualprotokoll-Scanning für einfache Hostnamen (testet automatisch sowohl HTTP als auch HTTPS)

Beispielnutzung

Verwendung von WhatWeb zum Scannen von reddit.com.``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

root@kitploit:~
## Verwendung```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling

WhatWeb automatically handles cookies across redirects by default. This improves fingerprinting accuracy on sites requiring session management.

- `--cookie, -c=COOKIES`  - Set initial cookies manually
- `--cookie-jar=FILE`  - Load cookies from file  
- `--no-cookies`  - Disable automatic cookie handling

**Performance Note:** With high thread counts (>100), cookie handling may impact performance. Use `--no-cookies` for maximum speed on large scans.

PROXY:
  --proxy           <hostname[:port]> Set proxy hostname and port.
                    Default: 8080.
  --proxy-user      <username:password> Set proxy user and password.

PLUGINS:
  --list-plugins, -l            List all plugins.
  --info-plugins, -I=[SEARCH]   List all plugins with detailed information.
                                Optionally search with keywords in a comma
                                delimited list.
  --search-plugins=STRING       Search plugins for a keyword.
  --plugins, -p=LIST  Select plugins. LIST is a comma delimited set of 
                      selected plugins. Default is all.
                      Each element can be a directory, file or plugin name and
                      can optionally have a modifier, eg. + or -
                      Examples: +/tmp/moo.rb,+/tmp/foo.rb
                      title,md5,+./plugins-disabled/
                      ./plugins-disabled,-md5
                      -p + is a shortcut for -p +plugins-disabled.

  --grep, -g=STRING|REGEXP      Search for STRING or a Regular Expression. Shows 
                                only the results that match.
                                Examples: --grep "hello"
                                --grep "/he[l]*o/"
  --custom-plugin=DEFINITION  Define a custom plugin named Custom-Plugin,
                        Examples: ":text=>'powered by abc'"
                        ":version=>/powered[ ]?by ab[0-9]/"
                        ":ghdb=>'intitle:abc \"powered by abc\"'"
                        ":md5=>'8666257030b94d3bdb46e05945f60b42'"
  --dorks=PLUGIN        List Google dorks for the selected plugin.

OUTPUT:
  --verbose, -v         Verbose output includes plugin descriptions. Use twice
                        for debugging.
  --colour,--color=WHEN control whether colour is used. WHEN may be `never',
                        `always', or `auto'.
  --quiet, -q           Do not display brief logging to STDOUT.
  --no-errors           Suppress error messages.

LOGGING:
  --log-brief=FILE        Log brief, one-line output.
  --log-verbose=FILE      Log verbose output.
  --log-errors=FILE       Log errors.
  --log-xml=FILE          Log XML format.
  --log-json=FILE         Log JSON format.
  --log-sql=FILE          Log SQL INSERT statements.
  --log-sql-create=FILE   Create SQL database tables.
  --log-json-verbose=FILE Log JSON Verbose format.
  --log-magictree=FILE    Log MagicTree XML format.
  --log-object=FILE       Log Ruby object inspection format.
  --log-mongo-database    Name of the MongoDB database.
  --log-mongo-collection  Name of the MongoDB collection. Default: whatweb.
  --log-mongo-host        MongoDB hostname or IP address. Default: 0.0.0.0.
  --log-mongo-username    MongoDB username. Default: nil.
  --log-mongo-password    MongoDB password. Default: nil.  
  --log-elastic-index     Name of the index to store results. Default: whatweb 
  --log-elastic-host      Host:port of the elastic http interface. Default: 127.0.0.1:9200
  
PERFORMANCE & STABILITY:
  --max-threads, -t       Number of simultaneous threads. Default: 25.
  --open-timeout          Time in seconds. Default: 15.
  --read-timeout          Time in seconds. Default: 30.
  --wait=SECONDS          Wait SECONDS between connections.
                          This is useful when using a single thread.

HELP & MISCELLANEOUS:
  --short-help            Short usage help.
  --help, -h              Complete usage help.
  --debug                 Raise errors in plugins.
  --version               Display version information. (WhatWeb 0.6.4).

EXAMPLE USAGE:
* Scan example.com.
  ./whatweb example.com
* Scan reddit.com slashdot.org with verbose plugin descriptions.
  ./whatweb -v reddit.com slashdot.org
* An aggressive scan of wired.com detects the exact version of WordPress.
  ./whatweb -a 3 www.wired.com
* Scan the local network quickly and suppress errors.
  whatweb --no-errors 192.168.0.0/24
* Scan the local network for https websites.
  whatweb --no-errors --url-prefix https:// 192.168.0.0/24
* Scan for crossdomain policies in the Alexa Top 1000.
  ./whatweb -i plugin-development/alexa-top-100.txt \
  --url-suffix /crossdomain.xml -p crossdomain_xml

Protokollierung & Ausgabe

Die folgenden Protokollierungsarten werden unterstützt:

  • --log-brief=FILE Kurze, einzeilige, grep-freundliche Format
  • --log-verbose=FILE Ausführlich
  • --log-xml=FILE XML-Format. XSL-Stylesheet wird bereitgestellt
  • --log-json=FILE JSON-Format
  • --log-json-verbose=FILE JSON-ausführliches Format
  • --log-magictree=FILE MagicTree-XML-Format
  • --log-object=FILE Ruby-Objektinspektionsformat
  • --log-mongo-database Name der MongoDB-Datenbank
  • --log-mongo-collection Name der MongoDB-Collection. Standard: whatweb
  • --log-mongo-host MongoDB-Hostname oder IP-Adresse. Standard: 0.0.0.0
  • --log-mongo-username MongoDB-Benutzername. Standard: nil
  • --log-mongo-password MongoDB-Passwort. Standard: nil
  • --log-elastic-index Name des Index zum Speichern der Ergebnisse. Standard: whatweb
  • --log-elastic-host Host:Port der Elastic-HTTP-Schnittstelle. Standard: 127.0.0.1:9200
  • --log-errors=FILE Fehler protokollieren. Dies wird normalerweise rot auf dem Bildschirm ausgegeben.

Sie können gleichzeitig in mehrere Protokolle ausgeben, indem Sie mehrere Befehlszeilen-Protokollierungsoptionen angeben. Fortgeschrittene Benutzer, die SQL-Ausgabe wünschen, sollten den Quellcode lesen, um nicht unterstützte Funktionen zu sehen.

Plugins

Übereinstimmungen werden ermittelt mit:

  • Textstrings (Groß-/Kleinschreibung beachten)
  • Reguläre Ausdrücke
  • Google-Hack-Datenbank-Abfragen (eingeschränkter Satz von Schlüsselwörtern)
  • MD5-Hashes
  • URL-Erkennung
  • HTML-Tag-Muster
  • Benutzerdefinierter Ruby-Code für passive und aggressive Operationen

Um die unterstützten Plugins aufzulisten:

root@kitploit:~
$ ./whatweb -l

WhatWeb-Plugin-Liste

root@kitploit:~
Plugin-Name - Beschreibung
--------------------------------------------------------------------------------
1024-CMS - 1024 ist eines der wenigen CMS, die mit der Implementierung...
360-Web-Manager - 360-Web-Manager
3COM-NBX - 3COM NBX-Telefonsystem. Das NBX-NetSet-Dienstprogramm ist eine Weboberfläche i...
3dcart - 3dcart - Die 3dcart Shopping-Cart-Software ist eine vollständige E-Commerce-Lösung s...
4D - 4D-Webanwendungsbereitstellungsserver
4images - 4images ist ein leistungsstarkes webbasiertes Bildergalerie-Verwaltungssystem. Fe...
... (truncated)

Plugins durchsuchen

Um weitere Details zu einem Plugin anzuzeigen oder Plugins nach einem Schlüsselwort zu durchsuchen:

root@kitploit:~
$ ./whatweb -I phpBB

WhatWeb Detaillierte Plugin-Liste
Searching for phpBB
================================================================================
Plugin:         phpBB
--------------------------------------------------------------------------------
Beschreibung:    phpBB ist ein kostenloses Forum 
Website:        http://phpbb.org/

Autor:         Andrew Horton
Version:        0.3

Features:       [Ja]  Mustererkennung (7)
                [Ja]  Versionserkennung durch Mustererkennung
                [Ja]  Funktion für passive Übereinstimmungen
                [Ja]  Funktion für aggressive Übereinstimmungen
                [Ja]  Google Dorks (1)

Google Dorks:
[1] "Powered by phpBB"
================================================================================

Plugin-Auswahl

Alle Plugins werden standardmäßig geladen.

Plugins können nach Verzeichnissen, Dateien oder Plugin-Namen als kommagetrennte Liste mit der Befehlszeilenoption -p oder --plugin ausgewählt werden.

Jedes Listenelement kann einen Modifikator haben: + fügt zum vollständigen Satz hinzu, - entfernt aus dem vollständigen Satz und kein Modifikator überschreibt die Standardeinstellungen.

Beispiele

  • --plugins +plugins-disabled,-foobar
  • --plugins +/tmp/moo.rb
  • --plugins foobar (nur foobar auswählen)
  • -p title,md5,+./plugins-disabled/
  • -p ./plugins-disabled,-md5

Die Befehlszeilenoption --dorks gibt Google Dorks für das ausgewählte Plugin zurück. Zum Beispiel gibt --dorks wordpress "is proudly powered by WordPress" zurück.

Die Befehlszeilenoption --grep, -g durchsucht die Zielseite nach der ausgewählten Zeichenfolge und gibt eine Übereinstimmung in einem Plugin namens Grep zurück, falls sie gefunden wird.

Aggression

WhatWeb bietet mehrere Aggressionsstufen. Standardmäßig ist die Aggressionsstufe auf 1 (heimlich) gesetzt, die eine einzelne HTTP-GET-Anfrage sendet und auch Weiterleitungen folgt.

root@kitploit:~
--aggression, -a

  1. Heimlich Macht eine HTTP-Anfrage pro Ziel. Folgt auch Weiterleitungen.
  2. Ungenutzt
  3. Aggressiv Kann eine Handvoll HTTP-Anfragen pro Ziel machen. Dies löst aggressive Plugins für Ziele nur aus, wenn diese Plugins zuerst mit einer Anfrage der Stufe 1 identifiziert wurden.
  4. Stark Macht viele HTTP-Anfragen pro Ziel. Aggressive Tests aller Plugins werden für alle URLs verwendet.

Plugins der Stufe 3 aggressiv werden mehr URLs erraten und Aktionen durchführen, die ohne Erlaubnis möglicherweise ungeeignet sind. WhatWeb unterstützt derzeit keine Intrusions-/Exploit-Tests in Plugins.

Ein Beispiel für die unterschiedlichen Ergebnisse zwischen Stufe 1 und Stufe 3:

Ein heimlicher Scan der Stufe 1 erkennt, dass smartor.is-root.com/forum/ phpBB Version 2 verwendet:

root@kitploit:~
$ ./whatweb smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] PasswordField[password], HTTPServer[Apache/2.2.15], PoweredBy[phpBB], Apache[2.2.15], IP[88.198.177.36], phpBB[2], PHP[5.2.13], X-Powered-By[PHP/5.2.13], Cookies[phpbb2mysql_data,phpbb2mysql_sid], Title[Smartors Mods Forums - Reloaded], Country[GERMANY][DE]

Ein aggressiver Scan der Stufe 3 löst zusätzliche Tests im phpBB-Plugin aus, die erkennen, dass die Website phpBB Version 2.0.20 oder höher verwendet:

root@kitploit:~
$ ./whatweb -p plugins/phpbb.rb -a 3 smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] phpBB[2,>2.0.20]

Beachten Sie die Verwendung des Arguments -p, um nur das phpBB-Plugin auszuwählen. Es ist empfehlenswert, aber nicht zwingend erforderlich, ein bestimmtes Plugin auszuwählen, wenn Sie versuchen, Softwareversionen im aggressiven Modus zu identifizieren. Dieser Ansatz ist weitaus heimlicher, da er die Anzahl der Anfragen begrenzt.

WhatWeb hat kein Caching. Wenn Sie aggressive Plugins auf weiterleitende URLs anwenden, können Sie dieselben Dateien mehrfach abrufen.

Leistung & Stabilität

WhatWeb bietet mehrere Optionen zur Steigerung der Leistung und Stabilität.

  • --max-threads, -t Anzahl gleichzeitiger Threads. Standard: 25.
  • --open-timeout Zeit in Sekunden. Standard: 15
  • --read-timeout Zeit in Sekunden. Standard: 30
  • --wait=SEKUNDEN Warte SEKUNDEN zwischen Verbindungen Dies ist nützlich, wenn ein einzelner Thread verwendet wird.
  • --output-sync Erzwingt sofortiges Leeren der Ausgabe auf Bildschirm und Protokolle für Echtzeit-Überwachung (langsamer bei hohen Thread-Anzahlen).
  • --output-buffer-size=GRÖSSE Setzt die Ausgabepuffergröße für Bildschirm- und Protokollausgabe. 0=ungepuffert, Standard=auto basierend auf der Thread-Anzahl.

Die Befehle --wait und --max-threads können zur Unterstützung der IDS-Umgehung verwendet werden.

Ausgabe-Leistungsoptimierung

WhatWeb optimiert automatisch die Ausgabeleistung sowohl für die Bildschirmausgabe als auch für Protokolldateien basierend auf der Thread-Anzahl:

  • Niedrige Thread-Anzahlen (1-5):

    • Sync: Aktiviert (sofortiges Leeren)
    • Puffergröße: 1 (minimale Pufferung für Echtzeit-Ausgabe)
    • Anwendungsfall: Interaktives Scannen, Echtzeit-Überwachung
  • Mittlere Thread-Anzahlen (6-50):

    • Sync: Deaktiviert (asynchrone E/A)
    • Puffergröße: 10 (kleine Pufferung für ausgewogene Leistung)
    • Anwendungsfall: Standard-Stapelverarbeitung einschließlich Standard (25 Threads)
  • Hohe Thread-Anzahlen (51+):

    • Sync: Deaktiviert (asynchrone E/A)
    • Puffergröße: 25 (größere Pufferung zur Minimierung von E/A-Konflikten)
    • Anwendungsfall: Hochvolumiges Scannen, große Ziellisten (100+ Threads)

Sie können diese Standardeinstellungen sowohl für die Bildschirmausgabe als auch für Protokolldateien überschreiben:```bash

Force real-time output to screen and logs (slower but immediate)

./whatweb --output-sync -t 100 --log-brief=results.txt targets.txt

Custom buffer size for high-volume logging

./whatweb --output-buffer-size=50 -t 100 --log-verbose=detailed.log targets.txt

Disable buffering entirely for immediate file writes

./whatweb --output-buffer-size=0 -t 10 --log-json=results.json targets.txt

root@kitploit:~
Diese Optimierungen gelten für alle Ausgabeformate, einschließlich Kurz-, Ausführlich-, XML-, JSON- und andere Logformate.

#### Technische Details

**Output Sync Behavior:**
- **Enabled**: Jede Ausgabezeile wird sofort auf die Festplatte/den Bildschirm geschrieben (langsamer, aber in Echtzeit)
- **Disabled**: Ausgabe wird vor dem Schreiben im Speicher gepuffert (schneller, aber verzögert)

**Buffer Size Impact:**
- **Size 1**: Minimale Pufferung, nahezu sofortige Ausgabe
- **Size 10**: Kleiner Puffer hält ~10 Ergebnisse vor dem Schreiben
- **Size 25+**: Größerer Puffer reduziert I/O-Systemaufrufe für bessere Leistung
- **Size 0**: Vollständig ungepuffert (entspricht aktivierter Synchronisation)

### Profiling Support

Aktivieren Sie die Leistungsprofilierung, um Engpässe zu identifizieren:```bash
# Basic profiling to stderr
WHATWEB_PROFILE=1 ./whatweb -t 25 targets.txt

# Save profile to file
WHATWEB_PROFILE=1 WHATWEB_PROFILE_FILE=profile.txt ./whatweb -t 25 targets.txt

Hinweis: Profiling erfordert das ruby-prof Gem: gem install ruby-prof

Das Ändern des User-Agents mit der Befehlszeilenoption -U oder --user-agent umgeht die Snort-IDS-Regel für WhatWeb.

Wenn Sie Bereiche von IP-Adressen scannen, ist es viel effizienter, einen Portscanner wie massscan zu verwenden, um zu ermitteln, welche Port 80 geöffnet haben, bevor Sie mit WhatWeb scannen.

Die Zeichensatzerkennung mit dem Charset-Plugin verringert die Leistung drastisch, da sie mehr CPU benötigt. Dies ist für die JSON- und MongoDB-Protokollierung erforderlich.

Optionale Abhängigkeiten

WhatWeb unterstützt optionale Abhängigkeiten für die MongoDB-Protokollierung und Zeichensatzerkennung.

Optionale Abhängigkeiten sind der Grund, warum die Gemfile in Gruppen aufgeteilt ist und WhatWeb nicht mit einer Gemfile.lock ausgeliefert wird. Falls Sie eine Gemfile.lock wünschen, wird diese erstellt, wenn Sie bundle install ausführen.

Sie können diese mit Bundler-Gruppen installieren:

MongoDB-Unterstützung

Um die MongoDB-Protokollierung zu aktivieren:```bash

Install dependencies

bundle install --with mongo

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo" bundle install

root@kitploit:~
### Zeichensatzerkennung

Um die Zeichensatzerkennung zu aktivieren (erforderlich für JSON- und MongoDB-Protokollierung):```bash
# Install dependencies
bundle install --with rchardet

# If you're using an older version of Bundler
GEMFILE_GROUPS="default rchardet" bundle install

# Copy the charset plugin
cp plugins-disabled/charset.rb my-plugins/

Alle optionalen Abhängigkeiten

Um alle optionalen Abhängigkeiten auf einmal zu installieren:```bash

Install all optional groups

bundle install --with mongo rchardet

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo rchardet" bundle install

root@kitploit:~
Hinweis: Die Zeichensatzerkennung verringert die Leistung drastisch, da mehr CPU benötigt wird. Aktivieren Sie sie nur, wenn Sie sie benötigen.

## Plugins schreiben

Plugins sind einfach zu schreiben. Beginnen Sie, indem Sie die Plugin-Tutorials im Ordner *my-plugins/* durchgehen.

* [Plugin-Tutorials](https://github.com/urbanadventurer/WhatWeb/tree/master/my-plugins).

Eine Übersicht der Plugin-Tutorials befindet sich hier. [plugin-tutorials.txt](https://github.com/urbanadventurer/WhatWeb/tree/master/plugin-development/plugin-tutorials.txt)

Nachdem Sie die Tutorials durchgearbeitet haben, lesen Sie den Entwicklungsabschnitt des [Wiki](https://github.com/urbanadventurer/WhatWeb/wiki/).

* [Quellen zum Schreiben von Plugins](https://github.com/urbanadventurer/WhatWeb/wiki/Sources-for-Plugin-Writing)
* [Wie man WhatWeb-Plugins entwickelt (nicht aktuell)](https://github.com/urbanadventurer/WhatWeb/wiki/How-to-develop-WhatWeb-plugins)

## Updates und zusätzliche Informationen

Der WhatWeb-Entwicklungsbuild bietet regelmäßige Updates.

* Überprüfen Sie die Entwicklungszweige auf unveröffentlichte Updates.

Durchsuchen Sie das Wiki nach weiterer Dokumentation und fortgeschrittenen Nutzungstechniken.

* Wiki: https://github.com/urbanadventurer/WhatWeb/wiki/

## Versionsgeschichte

- Version 0.6.4 Veröffentlicht am 3. April 2026
- Version 0.6.3 Veröffentlicht am 18. Oktober 2025
- Version 0.6.2 Veröffentlicht am 25. August 2025
- Version 0.6.1 Veröffentlicht am 30. Juli 2025
- Version 0.5.4 Veröffentlicht am 14. Dezember 2020
- Version 0.5.3 Veröffentlicht am 1. Oktober 2020
- Version 0.5.2 Veröffentlicht am 9. Juni 2020
- Version 0.5.1 Veröffentlicht am 25. Februar 2020
- Version 0.5.0 Veröffentlicht am 9. Juni 2019
- Version 0.4.9 Veröffentlicht am 23. November 2017
- Version 0.4.8-dev (Kontinuierliche Veröffentlichung von 2012 bis 2017)
- Version 0.4.7 Veröffentlicht am 5. April 2011
- Version 0.4.6 Veröffentlicht am 25. März 2011
- Version 0.4.5 Veröffentlicht am 17. August 2010
- Version 0.4.4 Veröffentlicht am 29. Juni 2010
- Version 0.4.3 Veröffentlicht am 24. Mai 2010
- Version 0.4.2 Veröffentlicht am 30. April 2010
- Version 0.4.1 Veröffentlicht am 28. April 2010
- Version 0.4   Veröffentlicht am 14. März 2010
- Version 0.3   Veröffentlicht auf der Kiwicon III (kiwicon.org), 2. November 2009

## Danksagungen

### Entwickler

+ Andrew Horton (@urbanadventurer)
+ Brendan Coles (@bcoles)

### Mitwirkende

Vielen Dank an die folgenden Personen, die zu WhatWeb beigetragen haben.

+ Emilio Casbas
+ Louis Nyffenegger
+ Patrik Wallström (@pawal)
+ Caleb Anderson (@dirtyfilthy)
+ Tonmoy Saikia
+ Aung Khant (@yehgdotnet)
+ Erik Inge Bolsø
+ [email protected]
+ Steve Milner (@ashcrow)
+ Michal Ambroz
+ Gremwell
+ Sagar Prakash Junnarkar (@sagarjunnarkar)
+ GertBerger 
+ Quintin Poirier
+ Eric Sesterhenn
+ dengjw (@jawa)
+ Pedro Worcel (@droop)
+ Matthieu Keller (@maggick)
+ Peter (2pvdl)
+ Napz (@RootCon)
+ @nilx042
+ Fabian Affolter (@fabaff)
+ Andrew Silvernail (@buff3r)
+ Andre Ricardo (@andrericardo)
+ nikosk
+ Patrick Thomas (@coffeetocode)
+ Guillaume Delcaour (@guikcd)
+ Sean (@wiifm69)
+ Matthieu Keller (@maggick)
+ Raul (@raurodse)
+ Andrew Petro (@apetro)
+ Artem Taranyuk (@610)
+ Matti Paksula (@matti)
+ Tim Smith (@tas50)
+ Sarthak Munshi (@saru95)
+ @rdubourguais
+ @SlivTaMere
+ @Code0x58
+ @iGeek098
+ @andreas-becker
+ @csalazar
+ Igor Rzegocki (@ajgon)
+ @juananpe
+ @lins05
+ @anozoozian
+ Bhavin Senjaliya (@bhavin1223)
+ Chad Brigance (@ChadBrigance)
+ Daniel Maldonado
+ Elias Dorneles (@eliasdorneles)
+ Eugene Amirov
+ Gregory Boddin (@gboddin)
+ Guillaume Delacour
+ Janosch Maier (@phylu)
+ Max Davitt (@themaxdavitt)
+ Naglis Jonaitis (@naglis)
+ Shuai Lin
+ Sigit Dewanto (@sigit)
+ @wh1tenoise
+ @golewski
+ @Allactaga
+ @elcodigok
+ @SlivTaMere
+ @rmaksimov
+ Melvil Guillaume (@mguillau42)
+ @LrsK
+ @abenson
+ @blshkv
+ Weidsom Nascimento (@weidsom)
+ Marcelo Gimenes (@cgimenes)
+ @xambroz
+ Baptiste Fontaine (@bfontaine)
+ @definity
+ @huntertl
+ Michael Ippolito (@spookycave)
+ @mkauschi
+ @frapava98
+ John de Kroon (@johndekroon)
+ @mtisec
+ Claude von Anthropic

Es ist schwierig, alle Personen zu erfassen, die zu WhatWeb beigetragen haben. Falls Ihr Name fehlt, lassen Sie es mich bitte wissen.
Tool herunterladen