
webanalyze v0.4.5
Puerto de Wappalyzer (descubre tecnologías utilizadas en sitios web) para automatizar el escaneo masivo.
webanalyze
Esta es una adaptación de Wappalyzer en Go. Esta herramienta está diseñada para ser eficiente y permite probar listas enormes de hosts.
[!NOTE] Debido a que Wappalyzer eliminó el acceso público a sus definiciones de aplicaciones, webanalyze actualmente carga las definiciones desde enthec.
Instalación y uso
Lanzamientos precompilados
Los lanzamientos precompilados se pueden descargar directamente aquí.
Compilación
Si quieres compilarlo tú mismo:
$ go install -v github.com/rverton/webanalyze/cmd/webanalyze@latest
Uso
$ webanalyze -update # carga el nuevo archivo technologies.json del proyecto wappalyzer
$ webanalyze -h
Usage of webanalyze:
-apps string
archivo de definición de aplicaciones. (default "technologies.json")
-crawl int
enlaces a seguir desde la página raíz (default 0)
-header value
cabecera HTTP personalizada, repetible (p. ej. 'User-Agent: webanalyze')
-host string
host único a probar
-hosts string
nombre de archivo con hosts, un host por línea.
-output string
formato de salida (stdout|csv|json) (default "stdout")
-search
busca todas las URLs con el mismo dominio base (es decir, example.com y sub.example.com) (default true)
-silent
evita imprimir la cabecera (default false)
-update
actualiza el archivo de aplicaciones
-worker int
número de trabajadores (default 4)
El indicador -update descarga una versión actual de technologies.json desde enthec.
Se pueden proporcionar cabeceras de solicitud personalizadas más de una vez:
$ webanalyze -host example.com -header "User-Agent: Mozilla/5.0" -header "Authorization: Bearer token"
Docker
# Clona el repositorio
git clone https://github.com/rverton/webanalyze.git
# Compila el contenedor
docker build -t webanalyze:latest webanalyze
# Ejecuta el contenedor
docker run -it webanalyze:latest -h
Desarrollo / Uso como librería
Consulta cmd/webanalyze/main.go para ver un ejemplo de cómo usar esto como librería.
Ejemplo
$ ./webanalyze -host robinverton.de -crawl 1
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
https://robinverton.de/hire/ (0.5s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Google Font API, (Font Scripts)
http://robinverton.de (0.8s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Hugo, 0.42.1 (Static Site Generator)
Google Font API, (Font Scripts)
$ ./webanalyze -host robinverton.de -crawl 1 -output csv
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
Host,Category,App,Version
https://robinverton.de/hire/,Miscellaneous,Highlight.js,
https://robinverton.de/hire/,Font Scripts,Google Font API,
https://robinverton.de/hire/,"Web Servers,CDN",Netlify,
http://robinverton.de,"Web Servers,CDN",Netlify,
http://robinverton.de,Static Site Generator,Hugo,0.42.1
http://robinverton.de,Miscellaneous,Highlight.js,
http://robinverton.de,Font Scripts,Google Font API,