Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jekyc/wig
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षा
GitHubjekyc/wig

wig

वेब ऐप सूचना संग्राहक

रिपॉजिटरी देखें
5521679 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wig - वेबएप सूचना संग्राहक

wig एक वेब एप्लीकेशन सूचना संग्रह उपकरण है, जो अनेक सामग्री प्रबंधन प्रणालियों (सीएमएस) और अन्य प्रशासनिक अनुप्रयोगों की पहचान कर सकता है।

एप्लीकेशन फिंगरप्रिंटिंग सीएमएस के विभिन्न संस्करणों के लिए ज्ञात फ़ाइलों के चेकसम और स्ट्रिंग मिलान पर आधारित है। इसके परिणामस्वरूप प्रत्येक पहचाने गए सीएमएस और उसके संस्करणों के लिए एक स्कोर की गणना की जाती है। प्रत्येक पहचाना गया सीएमएस उसके सबसे संभावित संस्करण(संस्करणों) के साथ प्रदर्शित होता है। स्कोर गणना भार और किसी दिए गए चेकसम के लिए "हिट" की मात्रा पर आधारित है।

wig सर्वर पर ऑपरेटिंग सिस्टम का अनुमान 'server' और 'x-powered-by' हेडर के आधार पर लगाने का भी प्रयास करता है। wig में विभिन्न ऑपरेटिंग सिस्टमों के लिए ज्ञात हेडर मानों वाला एक डेटाबेस शामिल है, जो wig को माइक्रोसॉफ्ट विंडोज संस्करणों और लिनक्स वितरण एवं संस्करण का अनुमान लगाने की अनुमति देता है।

आवश्यकताएँ

wig Python 3 के साथ बनाया गया है, और इसलिए Python 2 के साथ संगत नहीं है।

स्थापना

wig को कमांड लाइन से चलाया जा सकता है या distutils के साथ स्थापित किया जा सकता है।

कमांड लाइन

root@kitploit:~
$ python3 wig.py example.com

स्क्रिप्ट में उपयोग

इसके साथ स्थापित करें:

root@kitploit:~
$ python3 setup.py install

और फिर wig को किसी भी स्थान से इस प्रकार आयात किया जा सकता है:

root@kitploit:~
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()

यह कैसे काम करता है

wig का डिफ़ॉल्ट व्यवहार एक सीएमएस की पहचान करना और सीएमएस के संस्करण पहचान के बाद बाहर निकलना है। ऐसा लक्ष्य सर्वर पर भेजे जाने वाले ट्रैफ़िक की मात्रा को सीमित करने के लिए किया जाता है। इस व्यवहार को '-a' फ्लैग सेट करके ओवरराइट किया जा सकता है, जिस स्थिति में wig सभी ज्ञात फिंगरप्रिंट का परीक्षण करेगा। चूंकि अनुप्रयोगों के कुछ कॉन्फ़िगरेशन फ़ाइलों और संसाधनों के लिए डिफ़ॉल्ट स्थान का उपयोग नहीं करते हैं, इसलिए wig को अपने स्कैन के दौरान मिलने वाले सभी स्थैतिक संसाधनों को लाने के लिए सेट किया जा सकता है। यह '-c' विकल्प के साथ किया जाता है। '-m' विकल्प सभी प्राप्त यूआरएल के विरुद्ध सभी फिंगरप्रिंट का परीक्षण करता है, जो तब सहायक होता है जब डिफ़ॉल्ट स्थान बदल दिया गया हो।

सहायता स्क्रीन

root@kitploit:~
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
              [-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
              [--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
              [url]

WebApp Information Gatherer

positional arguments:
  url              The url to scan e.g. http://example.com

optional arguments:
  -h, --help       show this help message and exit
  -l INPUT_FILE    File with urls, one per line.
  -q               Set wig to not prompt for user input during run
  -n STOP_AFTER    Stop after this amount of CMSs have been detected. Default:
                   1
  -a               Do not stop after the first CMS is detected
  -m               Try harder to find a match without making more requests
  -u               User-agent to use in the requests
  -d               Disable the search for subdomains
  -t THREADS       Number of threads to use
  --no_cache_load  Do not load cached responses
  --no_cache_save  Do not save the cache for later use
  -N               Shortcut for --no_cache_load and --no_cache_save
  --verbosity, -v  Increase verbosity. Use multiple times for more info
  --proxy PROXY    Tunnel through a proxy (format: localhost:8080)
  -w OUTPUT_FILE   File to dump results into (JSON)

चलाने का उदाहरण:

root@kitploit:~
$ python3 wig.py example.com

wig - WebApp Information Gatherer


Redirected to http://www.example.com
Continue? [Y|n]:
Scanning http://www.example.com...
_____________________________________________________ SITE INFO _____________________________________________________
IP                        Title                                                                                      
256.256.256.256           PAGE_TITLE                                 
                                                                                                                     
______________________________________________________ VERSION ______________________________________________________
Name                      Versions                                               Type                                
Drupal                    7.38                                                   CMS                                 
nginx                                                                            Platform                            
amazons3                                                                         Platform                            
Varnish                                                                          Platform                            
IIS                       7.5                                                    Platform                            
ASP.NET                   4.0.30319                                              Platform                            
jQuery                    1.4.4                                                  JavaScript                          
Microsoft Windows Server  2008 R2                                                OS                                  
                                                                                                                     
_____________________________________________________ SUBDOMAINS ____________________________________________________
Name                      Page Title                                             IP                                  
http://m.example.com:80   Mobile Page                                            256.256.256.257                     
https://m.example.com:443 Secure Mobil Page                                      256.256.256.258                     
                                                                                                                     
____________________________________________________ INTERESTING ____________________________________________________
URL                       Note                                                   Type                                
/test/                    Test directory                                         Interesting                         
/login/                   Login Page                                             Interesting                         
                                                                                                                     
_______________________________________________ PLATFORM OBSERVATIONS _______________________________________________
Platform                  URL                                                    Type                                
ASP.NET 2.0.50727         /old.aspx                                              Observation                         
ASP.NET 4.0.30319         /login/                                                Observation                         
IIS 6.0                   http://www.example.com/templates/file.css              Observation                         
IIS 7.0                   https://www.example.com/login/                         Observation                         
IIS 7.5                   http://www.example.com                                 Observation                         
                                                                                                                     
_______________________________________________________ TOOLS _______________________________________________________
Name                      Link                                                   Software                            
droopescan                https://github.com/droope/droopescan                   Drupal                              
CMSmap                    https://github.com/Dionach/CMSmap                      Drupal                              
                                                                                                                     
__________________________________________________ VULNERABILITIES __________________________________________________
Affected                  #Vulns                                                 Link                                
Drupal 7.38               5                                                      http://cvedetails.com/version/185744
                                                                                                                     
_____________________________________________________________________________________________________________________
Time: 11.3 sec            Urls: 310                                              Fingerprints: 37580       
टूल डाउनलोड करें