Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wig — Recopilador de información de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/jekyc/wig
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubjekyc/wig

wig

Recopilador de información de aplicaciones web

Ver Repositorio
55216751hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wig - Recopilador de Información de Aplicaciones Web

wig es una herramienta de recopilación de información de aplicaciones web, que puede identificar numerosos Sistemas de Gestión de Contenidos y otras aplicaciones administrativas.

La identificación de aplicaciones se basa en sumas de verificación y coincidencia de cadenas de archivos conocidos para diferentes versiones de CMS. Esto da como resultado una puntuación que se calcula para cada CMS detectado y sus versiones. Cada CMS detectado se muestra junto con la(s) versión(es) más probable(s). El cálculo de la puntuación se basa en pesos y la cantidad de "aciertos" para una suma de verificación determinada.

wig también intenta adivinar el sistema operativo en el servidor basándose en las cabeceras 'server' y 'x-powered-by'. En wig se incluye una base de datos que contiene valores de cabeceras conocidos para diferentes sistemas operativos, lo que permite a wig adivinar versiones de Microsoft Windows y distribuciones y versiones de Linux.

Requisitos

wig está construido con Python 3, por lo tanto no es compatible con Python 2.

Instalación

wig se puede ejecutar desde la línea de comandos o instalarse con distutils.

Línea de comandos

$ python3 wig.py example.com

Uso en script

Instale con

$ python3 setup.py install

y luego wig se puede importar desde cualquier ubicación de la siguiente manera:

>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()

Cómo funciona

El comportamiento predeterminado de wig es identificar un CMS y salir después de la detección de la versión del CMS. Esto se hace para limitar la cantidad de tráfico enviado al servidor objetivo. Este comportamiento se puede sobrescribir configurando el flag '-a', en cuyo caso wig probará todas las huellas digitales conocidas. Como algunas configuraciones de aplicaciones no utilizan la ubicación predeterminada para archivos y recursos, es posible hacer que wig obtenga todos los recursos estáticos que encuentre durante su escaneo. Esto se hace con la opción '-c'. La opción '-m' prueba todas las huellas digitales contra todas las URL obtenidas, lo cual es útil si la ubicación predeterminada ha sido modificada.

Pantalla de ayuda

usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
              [-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
              [--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
              [url]

WebApp Information Gatherer

positional arguments:
  url              The url to scan e.g. http://example.com

optional arguments:
  -h, --help       show this help message and exit
  -l INPUT_FILE    File with urls, one per line.
  -q               Set wig to not prompt for user input during run
  -n STOP_AFTER    Stop after this amount of CMSs have been detected. Default:
                   1
  -a               Do not stop after the first CMS is detected
  -m               Try harder to find a match without making more requests
  -u               User-agent to use in the requests
  -d               Disable the search for subdomains
  -t THREADS       Number of threads to use
  --no_cache_load  Do not load cached responses
  --no_cache_save  Do not save the cache for later use
  -N               Shortcut for --no_cache_load and --no_cache_save
  --verbosity, -v  Increase verbosity. Use multiple times for more info
  --proxy PROXY    Tunnel through a proxy (format: localhost:8080)
  -w OUTPUT_FILE   File to dump results into (JSON)

Ejemplo de ejecución:

$ python3 wig.py example.com

wig - WebApp Information Gatherer
Descargar herramienta