Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WhatWeb — Escáner web de próxima generación | Kitploit
Herramientas/GitHubGitHub/urbanadventurer/whatweb
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebMapeo de RedesAnálisis Dinámico de Código (DAST)Explotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
6.8k1.0k112hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Crawler
Top en Crawler #12
Top en Análisis Dinámico de Código (DAST) #17
Top en Recopilación de Información #8
Top en Reconocimiento #20
Top en Evasión de WAF #17
Top en Explotación de Aplicaciones Web #12
Top en Seguridad Web #11
Top en Escáneres de Vulnerabilidades Web #17
GitHuburbanadventurer/whatweb

WhatWeb

Escáner web de próxima generación

Ver RepositorioSitio web

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb - Escáner web de nueva generación

Desarrollado por Andrew Horton urbanadventurer y Brendan Coles bcoles

Última versión: v0.6.4. 3 de abril de 2026

Licencia: GPLv2

Este producto está sujeto a los términos detallados en el acuerdo de licencia. Para obtener más información sobre WhatWeb, visite https://github.com/urbanadventurer/

Wiki: https://github.com/urbanadventurer/WhatWeb/wiki/

Si tiene alguna pregunta, comentario o inquietud sobre WhatWeb, consulte la documentación antes de ponerse en contacto con uno de los desarrolladores. Sus comentarios son siempre bienvenidos.

Contenido

  • Acerca de WhatWeb
  • Ejemplo de uso
  • Uso
  • Registro y salida
  • Plugins
  • Agresividad
  • Rendimiento y estabilidad
  • Dependencias opcionales
  • Escritura de plugins
  • Actualizaciones e información adicional
  • Historial de versiones
  • Créditos

Acerca de WhatWeb

WhatWeb identifica sitios web. Su objetivo es responder a la pregunta: "¿Qué es ese sitio web?". WhatWeb reconoce tecnologías web, incluidos sistemas de gestión de contenidos (CMS), plataformas de blogs, paquetes de estadísticas/análisis, librerías JavaScript, servidores web y dispositivos integrados. WhatWeb tiene más de 1800 plugins, cada uno para reconocer algo diferente. WhatWeb también identifica números de versión, direcciones de correo electrónico, ID de cuenta, módulos de frameworks web, errores SQL y más.

WhatWeb puede ser sigiloso y rápido, o minucioso pero lento. WhatWeb admite un nivel de agresividad para controlar el equilibrio entre velocidad y fiabilidad. Cuando visita un sitio web en su navegador, la transacción incluye muchas pistas sobre qué tecnologías web están impulsando ese sitio web. A veces, una sola visita a una página web contiene suficiente información para identificar un sitio web, pero cuando no es así, WhatWeb puede interrogar al sitio web más a fondo. El nivel de agresividad predeterminado, llamado 'sigiloso', es el más rápido y requiere solo una solicitud HTTP a un sitio web. Esto es adecuado para escanear sitios web públicos. Los modos más agresivos se desarrollaron para su uso en pruebas de penetración.

La mayoría de los plugins de WhatWeb son minuciosos y reconocen una variedad de pistas, desde sutiles hasta obvias. Por ejemplo, la mayoría de los sitios web de WordPress se pueden identificar mediante la etiqueta meta HTML, p. ej. '', pero una minoría de sitios web de WordPress eliminan esta etiqueta identificativa, lo que no frustra a WhatWeb. El plugin de WordPress de WhatWeb tiene más de 15 pruebas, que incluyen verificar el favicon, los archivos de instalación predeterminados, las páginas de inicio de sesión y la presencia de "/wp-content/" dentro de los enlaces relativos.

Características

  • Más de 1800 plugins
  • Control del equilibrio entre velocidad/sigilo y fiabilidad
  • Ajuste del rendimiento. Controle cuántos sitios web escanear simultáneamente con optimización automática de la salida.
  • Múltiples formatos de registro: Breve (greppable), Detallado (legible por humanos), XML, JSON, MagicTree, RubyObject, MongoDB, ElasticSearch, SQL.
  • Soporte de proxy, incluido TOR
  • Cabeceras HTTP personalizadas
  • Autenticación HTTP básica
  • Control de la redirección de páginas web
  • Rangos de direcciones IP
  • Coincidencia difusa
  • Conciencia de certeza de resultados
  • Plugins personalizados definidos en la línea de comandos
  • Soporte de IDN (nombres de dominio internacionales)
  • Escaneo de protocolo dual para nombres de host simples (prueba automáticamente tanto HTTP como HTTPS)

Ejemplo de uso

Usando WhatWeb para escanear reddit.com.``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

## Uso```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling
Descargar herramienta