
Portage de Wappalyzer (détecte les technologies utilisées sur les sites web) pour automatiser le scan de masse.
Il s'agit d'un port de Wappalyzer en Go. Cet outil est conçu pour être performant et permet de tester d'énormes listes d'hôtes.
[!NOTE] Étant donné que Wappalyzer a supprimé l'accès public à ses définitions d'applications, webanalyze charge actuellement les définitions depuis enthec.
Les versions précompilées peuvent être téléchargées directement ici.
Si vous souhaitez compiler vous-même :
$ go install -v github.com/rverton/webanalyze/cmd/webanalyze@latest
$ webanalyze -update # charge le nouveau fichier technologies.json depuis le projet wappalyzer
$ webanalyze -h
Usage of webanalyze:
-apps string
fichier de définition des applications. (default "technologies.json")
-crawl int
liens à suivre depuis la page racine (default 0)
-header value
en-tête de requête HTTP personnalisé, répétable (ex. 'User-Agent: webanalyze')
-host string
hôte unique à tester
-hosts string
nom de fichier contenant les hôtes, un hôte par ligne.
-output string
format de sortie (stdout|csv|json) (default "stdout")
-search
recherche toutes les URL avec le même domaine de base (c.-à-d. example.com et sub.example.com) (default true)
-silent
évite d'afficher l'en-tête (default false)
-update
met à jour le fichier des applications
-worker int
nombre de travailleurs (default 4)
Le drapeau -update télécharge une version actuelle de technologies.json depuis enthec.
Des en-têtes de requête personnalisés peuvent être fournis plusieurs fois :
$ webanalyze -host example.com -header "User-Agent: Mozilla/5.0" -header "Authorization: Bearer token"
# Clonez le dépôt
git clone https://github.com/rverton/webanalyze.git
# Compilez le conteneur
docker build -t webanalyze:latest webanalyze
# Exécutez le conteneur
docker run -it webanalyze:latest -h
Consultez cmd/webanalyze/main.go pour un exemple d'utilisation en tant que bibliothèque.
$ ./webanalyze -host robinverton.de -crawl 1
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
https://robinverton.de/hire/ (0.5s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Google Font API, (Font Scripts)
http://robinverton.de (0.8s):
Highlight.js, (Miscellaneous)
Netlify, (Web Servers, CDN)
Hugo, 0.42.1 (Static Site Generator)
Google Font API, (Font Scripts)
$ ./webanalyze -host robinverton.de -crawl 1 -output csv
:: webanalyze : v1.0
:: workers : 4
:: apps : technologies.json
:: crawl count : 1
:: search subdomains : true
Host,Category,App,Version
https://robinverton.de/hire/,Miscellaneous,Highlight.js,
https://robinverton.de/hire/,Font Scripts,Google Font API,
https://robinverton.de/hire/,"Web Servers,CDN",Netlify,
http://robinverton.de,"Web Servers,CDN",Netlify,
http://robinverton.de,Static Site Generator,Hugo,0.42.1
http://robinverton.de,Miscellaneous,Highlight.js,
http://robinverton.de,Font Scripts,Google Font API,