
Puerto de Wappalyzer (descubre tecnologías utilizadas en sitios web) para automatizar el escaneo masivo.
Esta es una adaptación de Wappalyzer en Go. Esta herramienta está diseñada para ser eficiente y permite probar listas enormes de hosts.
[!NOTE] Debido a que Wappalyzer eliminó el acceso público a sus definiciones de aplicaciones, webanalyze actualmente carga las definiciones desde enthec.
Los lanzamientos precompilados se pueden descargar directamente aquí.
Si quieres compilarlo tú mismo:
$ go install -v github.com/rverton/webanalyze/cmd/webanalyze@latest
$ webanalyze -update # carga el nuevo archivo technologies.json del proyecto wappalyzer
$ webanalyze -h
Usage of webanalyze:
-apps string
archivo de definición de aplicaciones. (default "technologies.json")
-crawl int
enlaces a seguir desde la página raíz (default 0)
-header value
cabecera HTTP personalizada, repetible (p. ej. 'User-Agent: webanalyze')
-host string
host único a probar
-hosts string
nombre de archivo con hosts, un host por línea.
-output string
formato de salida (stdout|csv|json) (default "stdout")
-search
busca todas las URLs con el mismo dominio base (es decir, example.com y sub.example.com) (default true)
-silent
evita imprimir la cabecera (default false)
-update
actualiza el archivo de aplicaciones
-worker int
número de trabajadores (default 4)
El indicador -update descarga una versión actual de technologies.json desde enthec.
Se pueden proporcionar cabeceras de solicitud personalizadas más de una vez:
$ webanalyze -host example.com -header "User-Agent: Mozilla/5.0" -header "Authorization: Bearer token"
# Clona el repositorio
git clone https://github.com/rverton/webanalyze.git
# Compila el contenedor
docker build -t webanalyze:latest webanalyze
# Ejecuta el contenedor
docker run -it webanalyze:latest -h
Consulta cmd/webanalyze/main.go para ver un ejemplo de cómo usar esto como librería.
$ ./webanalyze -host robinverton.de -crawl 1
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
https://robinverton.de/hire/ (0.5s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Google Font API, (Font Scripts)
http://robinverton.de (0.8s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Hugo, 0.42.1 (Static Site Generator)
Google Font API, (Font Scripts)
$ ./webanalyze -host robinverton.de -crawl 1 -output csv
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
Host,Category,App,Version
https://robinverton.de/hire/,Miscellaneous,Highlight.js,
https://robinverton.de/hire/,Font Scripts,Google Font API,
https://robinverton.de/hire/,"Web Servers,CDN",Netlify,
http://robinverton.de,"Web Servers,CDN",Netlify,
http://robinverton.de,Static Site Generator,Hugo,0.42.1
http://robinverton.de,Miscellaneous,Highlight.js,
http://robinverton.de,Font Scripts,Google Font API,