Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WhatWeb — अगली पीढ़ी का वेब स्कैनर | Kitploit
उपकरण/GitHubGitHub/urbanadventurer/whatweb
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरनेटवर्क मैपिंगगतिशील कोड विश्लेषण (DAST)वेब एप्लिकेशन शोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगक्रॉलर
6.8k1.0k555 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
क्रॉलर में शीर्ष #12
गतिशील कोड विश्लेषण (DAST) में शीर्ष #17
जानकारी एकत्र करना में शीर्ष #8
टोही में शीर्ष #20
WAF बाईपास में शीर्ष #17
वेब एप्लिकेशन शोषण में शीर्ष #12
वेब सुरक्षा में शीर्ष #11
वेब भेद्यता स्कैनर में शीर्ष #17
GitHuburbanadventurer/whatweb

WhatWeb

अगली पीढ़ी का वेब स्कैनर

रिपॉजिटरी देखेंवेबसाइट

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb - अगली पीढ़ी का वेब स्कैनर

एंड्रयू हॉर्टन urbanadventurer और ब्रेंडन कोल्स bcoles द्वारा विकसित

नवीनतम रिलीज़: v0.6.4। 3 अप्रैल, 2026

लाइसेंस: GPLv2

यह उत्पाद लाइसेंस समझौते में विस्तृत शर्तों के अधीन है। WhatWeb के बारे में अधिक जानकारी के लिए https://github.com/urbanadventurer/ पर जाएँ।

विकी: https://github.com/urbanadventurer/WhatWeb/wiki/

यदि आपके पास WhatWeb के संबंध में कोई प्रश्न, टिप्पणी या चिंताएँ हैं, तो किसी डेवलपर से संपर्क करने से पहले कृपया दस्तावेज़ देखें। आपकी प्रतिक्रिया का हमेशा स्वागत है।

विषय-सूची

  • WhatWeb के बारे में
  • उदाहरण उपयोग
  • उपयोग
  • लॉगिंग और आउटपुट
  • प्लगइन्स
  • आक्रामकता
  • प्रदर्शन और स्थिरता
  • वैकल्पिक निर्भरताएँ
  • प्लगइन लेखन
  • अपडेट और अतिरिक्त जानकारी
  • रिलीज़ इतिहास
  • क्रेडिट

WhatWeb के बारे में

WhatWeb वेबसाइटों की पहचान करता है। इसका लक्ष्य इस प्रश्न का उत्तर देना है, "वह वेबसाइट क्या है?"। WhatWeb वेब तकनीकों की पहचान करता है जिनमें कंटेंट प्रबंधन प्रणालियाँ (CMS), ब्लॉगिंग प्लेटफ़ॉर्म, सांख्यिकी/विश्लेषण पैकेज, जावास्क्रिप्ट लाइब्रेरी, वेब सर्वर और एम्बेडेड डिवाइस शामिल हैं। WhatWeb के पास 1800 से अधिक प्लगइन्स हैं, प्रत्येक कुछ अलग पहचानने के लिए। WhatWeb संस्करण संख्याओं, ईमेल पतों, खाता ID, वेब फ्रेमवर्क मॉड्यूल, SQL त्रुटियों और अधिक की भी पहचान करता है।

WhatWeb गुप्त (stealthy) और तेज़, या गहन लेकिन धीमा हो सकता है। WhatWeb गति और विश्वसनीयता के बीच समझौते को नियंत्रित करने के लिए आक्रामकता स्तर (aggression level) का समर्थन करता है। जब आप अपने ब्राउज़र में किसी वेबसाइट पर जाते हैं, तो लेन-देन में कई संकेत शामिल होते हैं कि उस वेबसाइट को कौन सी वेब तकनीकें शक्ति दे रही हैं। कभी-कभी एक ही वेबपेज विज़िट किसी वेबसाइट की पहचान करने के लिए पर्याप्त जानकारी रखती है, लेकिन जब ऐसा नहीं होता है, तो WhatWeb वेबसाइट की और अधिक जाँच कर सकता है। आक्रामकता का डिफ़ॉल्ट स्तर, जिसे 'stealthy' कहा जाता है, सबसे तेज़ है और इसके लिए वेबसाइट की केवल एक HTTP अनुरोध की आवश्यकता होती है। यह सार्वजनिक वेबसाइटों को स्कैन करने के लिए उपयुक्त है। अधिक आक्रामक मोड पेनेट्रेशन परीक्षणों में उपयोग के लिए विकसित किए गए थे।

अधिकांश WhatWeb प्लगइन्स गहन होते हैं और सूक्ष्म से स्पष्ट तक कई प्रकार के संकेतों को पहचानते हैं। उदाहरण के लिए, अधिकांश WordPress वेबसाइटों की पहचान मेटा HTML टैग से की जा सकती है, जैसे '', लेकिन कुछ WordPress वेबसाइटें इस पहचान टैग को हटा देती हैं, फिर भी यह WhatWeb को विफल नहीं करता। WordPress के लिए WhatWeb प्लगइन में 15 से अधिक परीक्षण हैं, जिनमें favicon की जाँच, डिफ़ॉल्ट इंस्टॉलेशन फ़ाइलें, लॉगिन पेज और सापेक्ष लिंक के भीतर "/wp-content/" की जाँच शामिल है।

विशेषताएँ

  • 1800 से अधिक प्लगइन्स
  • गति/गोपनीयता और विश्वसनीयता के बीच समझौते को नियंत्रित करें
  • प्रदर्शन ट्यूनिंग। स्वचालित आउटपुट अनुकूलन के साथ एक साथ स्कैन करने के लिए वेबसाइटों की संख्या नियंत्रित करें।
  • एकाधिक लॉग प्रारूप: Brief (greppable), Verbose (मानव-पठनीय), XML, JSON, MagicTree, RubyObject, MongoDB, ElasticSearch, SQL।
  • TOR सहित प्रॉक्सी समर्थन
  • कस्टम HTTP हेडर
  • बेसिक HTTP प्रमाणीकरण
  • वेबपेज रीडायरेक्शन पर नियंत्रण
  • IP पता श्रेणियाँ
  • फज़ी मिलान
  • परिणाम निश्चितता जागरूकता
  • कमांड लाइन पर परिभाषित कस्टम प्लगइन्स
  • IDN (अंतर्राष्ट्रीय डोमेन नाम) समर्थन
  • सरल होस्टनामों के लिए दोहरा-प्रोटोकॉल स्कैनिंग (स्वचालित रूप से HTTP और HTTPS दोनों का परीक्षण करता है)

उदाहरण उपयोग

reddit.com को स्कैन करने के लिए WhatWeb का उपयोग करना।``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

root@kitploit:~
## उपयोग```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling

WhatWeb automatically handles cookies across redirects by default. This improves fingerprinting accuracy on sites requiring session management.

- `--cookie, -c=COOKIES`  - Set initial cookies manually
- `--cookie-jar=FILE`  - Load cookies from file  
- `--no-cookies`  - Disable automatic cookie handling

**Performance Note:** With high thread counts (>100), cookie handling may impact performance. Use `--no-cookies` for maximum speed on large scans.

PROXY:
  --proxy           <hostname[:port]> Set proxy hostname and port.
                    Default: 8080.
  --proxy-user      <username:password> Set proxy user and password.

PLUGINS:
  --list-plugins, -l            List all plugins.
  --info-plugins, -I=[SEARCH]   List all plugins with detailed information.
                                Optionally search with keywords in a comma
                                delimited list.
  --search-plugins=STRING       Search plugins for a keyword.
  --plugins, -p=LIST  Select plugins. LIST is a comma delimited set of 
                      selected plugins. Default is all.
                      Each element can be a directory, file or plugin name and
                      can optionally have a modifier, eg. + or -
                      Examples: +/tmp/moo.rb,+/tmp/foo.rb
                      title,md5,+./plugins-disabled/
                      ./plugins-disabled,-md5
                      -p + is a shortcut for -p +plugins-disabled.

  --grep, -g=STRING|REGEXP      Search for STRING or a Regular Expression. Shows 
                                only the results that match.
                                Examples: --grep "hello"
                                --grep "/he[l]*o/"
  --custom-plugin=DEFINITION  Define a custom plugin named Custom-Plugin,
                        Examples: ":text=>'powered by abc'"
                        ":version=>/powered[ ]?by ab[0-9]/"
                        ":ghdb=>'intitle:abc \"powered by abc\"'"
                        ":md5=>'8666257030b94d3bdb46e05945f60b42'"
  --dorks=PLUGIN        List Google dorks for the selected plugin.

OUTPUT:
  --verbose, -v         Verbose output includes plugin descriptions. Use twice
                        for debugging.
  --colour,--color=WHEN control whether colour is used. WHEN may be `never',
                        `always', or `auto'.
  --quiet, -q           Do not display brief logging to STDOUT.
  --no-errors           Suppress error messages.

LOGGING:
  --log-brief=FILE        Log brief, one-line output.
  --log-verbose=FILE      Log verbose output.
  --log-errors=FILE       Log errors.
  --log-xml=FILE          Log XML format.
  --log-json=FILE         Log JSON format.
  --log-sql=FILE          Log SQL INSERT statements.
  --log-sql-create=FILE   Create SQL database tables.
  --log-json-verbose=FILE Log JSON Verbose format.
  --log-magictree=FILE    Log MagicTree XML format.
  --log-object=FILE       Log Ruby object inspection format.
  --log-mongo-database    Name of the MongoDB database.
  --log-mongo-collection  Name of the MongoDB collection. Default: whatweb.
  --log-mongo-host        MongoDB hostname or IP address. Default: 0.0.0.0.
  --log-mongo-username    MongoDB username. Default: nil.
  --log-mongo-password    MongoDB password. Default: nil.  
  --log-elastic-index     Name of the index to store results. Default: whatweb 
  --log-elastic-host      Host:port of the elastic http interface. Default: 127.0.0.1:9200
  
PERFORMANCE & STABILITY:
  --max-threads, -t       Number of simultaneous threads. Default: 25.
  --open-timeout          Time in seconds. Default: 15.
  --read-timeout          Time in seconds. Default: 30.
  --wait=SECONDS          Wait SECONDS between connections.
                          This is useful when using a single thread.

HELP & MISCELLANEOUS:
  --short-help            Short usage help.
  --help, -h              Complete usage help.
  --debug                 Raise errors in plugins.
  --version               Display version information. (WhatWeb 0.6.4).

EXAMPLE USAGE:
* Scan example.com.
  ./whatweb example.com
* Scan reddit.com slashdot.org with verbose plugin descriptions.
  ./whatweb -v reddit.com slashdot.org
* An aggressive scan of wired.com detects the exact version of WordPress.
  ./whatweb -a 3 www.wired.com
* Scan the local network quickly and suppress errors.
  whatweb --no-errors 192.168.0.0/24
* Scan the local network for https websites.
  whatweb --no-errors --url-prefix https:// 192.168.0.0/24
* Scan for crossdomain policies in the Alexa Top 1000.
  ./whatweb -i plugin-development/alexa-top-100.txt \
  --url-suffix /crossdomain.xml -p crossdomain_xml

लॉगिंग और आउटपुट

निम्न प्रकार की लॉगिंग समर्थित हैं:

  • --log-brief=FILE संक्षिप्त, एक-पंक्ति, greppable प्रारूप
  • --log-verbose=FILE विस्तृत (verbose)
  • --log-xml=FILE XML प्रारूप। XSL स्टाइलशीट प्रदान की गई है
  • --log-json=FILE JSON प्रारूप
  • --log-json-verbose=FILE JSON विस्तृत प्रारूप
  • --log-magictree=FILE MagicTree XML प्रारूप
  • --log-object=FILE Ruby ऑब्जेक्ट निरीक्षण प्रारूप
  • --log-mongo-database MongoDB डेटाबेस का नाम
  • --log-mongo-collection MongoDB कलेक्शन का नाम। डिफ़ॉल्ट: whatweb
  • --log-mongo-host MongoDB होस्टनाम या IP पता। डिफ़ॉल्ट: 0.0.0.0
  • --log-mongo-username MongoDB उपयोगकर्ता नाम। डिफ़ॉल्ट: nil
  • --log-mongo-password MongoDB पासवर्ड। डिफ़ॉल्ट: nil
  • --log-elastic-index परिणाम संग्रहीत करने हेतु इंडेक्स का नाम। डिफ़ॉल्ट: whatweb
  • --log-elastic-host Elastic HTTP इंटरफ़ेस का होस्ट:पोर्ट। डिफ़ॉल्ट: 127.0.0.1:9200
  • --log-errors=FILE त्रुटियाँ लॉग करें। ये सामान्यतः स्क्रीन पर लाल रंग में दिखाई जाती हैं।

आप एक साथ कई कमांड लाइन लॉगिंग विकल्प निर्दिष्ट करके कई लॉगों में आउटपुट कर सकते हैं। जो उन्नत उपयोगकर्ता SQL आउटपुट चाहते हैं, उन्हें असमर्थित सुविधाओं के लिए स्रोत कोड पढ़ना चाहिए।

प्लगइन्स

मिलान निम्न के साथ किया जाता है:

  • टेक्स्ट स्ट्रिंग्स (केस संवेदनशील)
  • रेगुलर एक्सप्रेशन
  • Google Hack Database क्वेरीज़ (कीवर्ड का सीमित सेट)
  • MD5 हैश
  • URL पहचान
  • HTML टैग पैटर्न
  • निष्क्रिय (passive) और आक्रामक (aggressive) कार्यों हेतु कस्टम Ruby कोड

समर्थित प्लगइन्स की सूची देखने के लिए:

root@kitploit:~
$ ./whatweb -l

WhatWeb प्लगइन सूची

root@kitploit:~
Plugin Name - Description
--------------------------------------------------------------------------------
1024-CMS - 1024 is one of a few CMS's leading the way with the implementation...
360-Web-Manager - 360-Web-Manager
3COM-NBX - 3COM NBX phone system. The NBX NetSet utility is a web interface i...
3dcart - 3dcart - The 3dcart Shopping Cart Software is a complete ecommerce s...
4D - 4D web application deployment server
4images - 4images is a powerful web-based image gallery management system. Fe...
... (truncated)

प्लगइन खोजें

किसी प्लगइन के बारे में अधिक विवरण देखने या किसी कीवर्ड के लिए प्लगइन्स खोजने हेतु:

root@kitploit:~
$ ./whatweb -I phpBB

WhatWeb Detailed Plugin List
Searching for phpBB
================================================================================
Plugin:         phpBB
--------------------------------------------------------------------------------
Description:    phpBB is a free forum 
Website:        http://phpbb.org/

Author:         Andrew Horton
Version:        0.3

Features:       [Yes]  Pattern Matching (7)
                [Yes]  Version detection from pattern matching
                [Yes]  Function for passive matches
                [Yes]  Function for aggressive matches
                [Yes]  Google Dorks (1)

Google Dorks:
[1] "Powered by phpBB"
================================================================================

प्लगइन चयन

सभी प्लगइन्स डिफ़ॉल्ट रूप से लोड होते हैं।

प्लगइन्स को निर्देशिकाओं, फ़ाइलों या प्लगइन नामों के द्वारा, -p या --plugin कमांड लाइन विकल्प के साथ अल्पविराम से पृथक सूची के रूप में चुना जा सकता है।

प्रत्येक सूची आइटम में एक संशोधक हो सकता है: + पूरे सेट में जोड़ता है, - पूरे सेट से हटाता है, और बिना संशोधक के डिफ़ॉल्ट को ओवरराइड करता है।

उदाहरण

  • --plugins +plugins-disabled,-foobar
  • --plugins +/tmp/moo.rb
  • --plugins foobar (केवल foobar चुनें)
  • -p title,md5,+./plugins-disabled/
  • -p ./plugins-disabled,-md5

--dorks कमांड लाइन विकल्प चयनित प्लगइन के लिए google dorks लौटाता है। उदाहरण के लिए, --dorks wordpress "is proudly powered by WordPress" लौटाता है।

--grep, -g कमांड लाइन विकल्प लक्ष्य पृष्ठ पर चयनित स्ट्रिंग खोजता है और यदि पाई जाती है तो Grep नामक प्लगइन में मिलान लौटाता है।

आक्रामकता

WhatWeb में आक्रामकता के कई स्तर हैं। डिफ़ॉल्ट रूप से आक्रामकता स्तर 1 (गुप्त) पर सेट होता है, जो प्रति लक्ष्य एक HTTP GET अनुरोध भेजता है और रीडायरेक्ट का भी अनुसरण करता है।

root@kitploit:~
--aggression, -a

  1. Stealthy Makes one HTTP request per target. Also follows redirects.
    2. Unused
    3. Aggressive Can make a handful of HTTP requests per target. This triggers
        aggressive plugins for targets only when those plugins are
        identified with a level 1 request first.
  4. Heavy  Makes a lot of HTTP requests per target. Aggressive tests from
        all plugins are used for all URLs.

स्तर 3 आक्रामक प्लगइन्स अधिक URL का अनुमान लगाएंगे और ऐसी क्रियाएँ करेंगे जो बिना अनुमति के अनुपयुक्त हो सकती हैं। WhatWeb वर्तमान में प्लगइन्स में किसी भी घुसपैठ/शोषण स्तर के परीक्षण का समर्थन नहीं करता है।

स्तर 1 और स्तर 3 के बीच विभिन्न परिणामों का एक उदाहरण:

स्तर 1, गुप्त स्कैन यह पहचानता है कि smartor.is-root.com/forum/ phpBB संस्करण 2 का उपयोग करता है:

root@kitploit:~
$ ./whatweb smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] PasswordField[password], HTTPServer[Apache/2.2.15], PoweredBy[phpBB], Apache[2.2.15], IP[88.198.177.36], phpBB[2], PHP[5.2.13], X-Powered-By[PHP/5.2.13], Cookies[phpbb2mysql_data,phpbb2mysql_sid], Title[Smartors Mods Forums - Reloaded], Country[GERMANY][DE]

स्तर 3, आक्रामक स्कैन phpBB प्लगइन में अतिरिक्त परीक्षण ट्रिगर करता है, जो पहचानता है कि वेबसाइट phpBB संस्करण 2.0.20 या उच्चतर का उपयोग करती है:

root@kitploit:~
$ ./whatweb -p plugins/phpbb.rb -a 3 smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] phpBB[2,>2.0.20]

केवल phpBB प्लगइन का चयन करने के लिए -p तर्क के उपयोग पर ध्यान दें। आक्रामक मोड में सॉफ़्टवेयर संस्करणों की पहचान करते समय किसी विशिष्ट प्लगइन का चयन करना उचित है, हालाँकि अनिवार्य नहीं है। यह दृष्टिकोण कहीं अधिक गुप्त है क्योंकि यह अनुरोधों की संख्या को सीमित करेगा।

WhatWeb में कोई कैशिंग नहीं है, इसलिए यदि आप रीडायरेक्ट करने वाले URL पर आक्रामक प्लगइन्स का उपयोग करते हैं, तो आप समान फ़ाइलों को कई बार प्राप्त कर सकते हैं।

प्रदर्शन और स्थिरता

WhatWeb में प्रदर्शन और स्थिरता बढ़ाने के लिए कई विकल्प हैं।

  • --max-threads, -t एक साथ चलने वाले थ्रेड्स की संख्या। डिफ़ॉल्ट: 25.
  • --open-timeout समय सेकंड में। डिफ़ॉल्ट: 15
  • --read-timeout समय सेकंड में। डिफ़ॉल्ट: 30
  • --wait=SECONDS कनेक्शनों के बीच SECONDS प्रतीक्षा करें यह एकल थ्रेड का उपयोग करते समय उपयोगी है।
  • --output-sync स्क्रीन और लॉग में तुरंत आउटपुट फ्लश करने के लिए बाध्य करें रीयल-टाइम मॉनिटरिंग हेतु (उच्च थ्रेड गणना के साथ धीमा)।
  • --output-buffer-size=SIZE स्क्रीन और लॉग आउटपुट के लिए आउटपुट बफर आकार सेट करें। 0=अनबफर्ड, डिफ़ॉल्ट=थ्रेड गणना के आधार पर स्वचालित।

--wait और --max-threads कमांड का उपयोग IDS से बचने में सहायता के लिए किया जा सकता है।

आउटपुट प्रदर्शन अनुकूलन

WhatWeb थ्रेड गणना के आधार पर स्क्रीन आउटपुट और लॉग फ़ाइलों दोनों के लिए आउटपुट प्रदर्शन को स्वचालित रूप से अनुकूलित करता है:

  • कम थ्रेड गणना (1-5):

    • सिंक: सक्षम (तत्काल फ्लशिंग)
    • बफर आकार: 1 (रीयल-टाइम आउटपुट के लिए न्यूनतम बफरिंग)
    • उपयोग का मामला: इंटरैक्टिव स्कैनिंग, रीयल-टाइम मॉनिटरिंग
  • मध्यम थ्रेड गणना (6-50):

    • सिंक: अक्षम (async I/O)
    • बफर आकार: 10 (संतुलित प्रदर्शन के लिए छोटा बफर)
    • उपयोग का मामला: डिफ़ॉल्ट (25 थ्रेड) सहित मानक बैच स्कैनिंग
  • उच्च थ्रेड गणना (51+):

    • सिंक: अक्षम (async I/O)
    • बफर आकार: 25 (I/O प्रतिस्पर्धा को कम करने के लिए बड़ा बफर)
    • उपयोग का मामला: उच्च-मात्रा स्कैनिंग, बड़ी लक्ष्य सूचियाँ (100+ थ्रेड)

आप स्क्रीन आउटपुट और लॉग फ़ाइलों दोनों के लिए इन डिफ़ॉल्ट को ओवरराइड कर सकते हैं:```bash

Force real-time output to screen and logs (slower but immediate)

./whatweb --output-sync -t 100 --log-brief=results.txt targets.txt

Custom buffer size for high-volume logging

./whatweb --output-buffer-size=50 -t 100 --log-verbose=detailed.log targets.txt

Disable buffering entirely for immediate file writes

./whatweb --output-buffer-size=0 -t 10 --log-json=results.json targets.txt

root@kitploit:~
ये अनुकूलन सभी आउटपुट प्रारूपों पर लागू होते हैं, जिनमें brief, verbose, XML, JSON और अन्य लॉग प्रारूप शामिल हैं।

#### तकनीकी विवरण

**आउटपुट सिंक व्यवहार:**
- **सक्षम**: प्रत्येक आउटपुट पंक्ति तुरंत डिस्क/स्क्रीन पर फ्लश हो जाती है (धीमा लेकिन रीयल-टाइम)
- **अक्षम**: आउटपुट लिखने से पहले मेमोरी में बफर किया जाता है (तेज़ लेकिन विलंबित)

**बफर आकार का प्रभाव:**
- **आकार 1**: न्यूनतम बफरिंग, लगभग तुरंत आउटपुट
- **आकार 10**: छोटा बफर लिखने से पहले ~10 परिणाम रखता है
- **आकार 25+**: बड़ा बफर बेहतर प्रदर्शन के लिए I/O सिस्टम कॉल कम करता है
- **आकार 0**: पूरी तरह से बिना बफर (सिंक सक्षम के समतुल्य)

### प्रोफाइलिंग समर्थन

प्रदर्शन प्रोफाइलिंग सक्षम करके बाधाओं (bottlenecks) की पहचान करें:```bash
# Basic profiling to stderr
WHATWEB_PROFILE=1 ./whatweb -t 25 targets.txt

# Save profile to file
WHATWEB_PROFILE=1 WHATWEB_PROFILE_FILE=profile.txt ./whatweb -t 25 targets.txt

नोट: प्रोफाइलिंग के लिए ruby-prof जेम आवश्यक है: gem install ruby-prof

-U या --user-agent कमांड लाइन विकल्प का उपयोग करके user-agent बदलने से WhatWeb के लिए Snort IDS नियम से बचा जा सकता है।

यदि आप IP पते की श्रेणियों को स्कैन कर रहे हैं, तो WhatWeb से स्कैन करने से पहले यह पता लगाने के लिए कि किन पर port 80 खुला है, massscan जैसे पोर्ट स्कैनर का उपयोग करना अधिक कुशल है।

Charset प्लगइन के साथ वर्ण सेट का पता लगाना, अधिक CPU की आवश्यकता के कारण प्रदर्शन को काफी कम कर देता है। JSON और MongoDB लॉगिंग के लिए यह आवश्यक है।

वैकल्पिक निर्भरताएँ

WhatWeb MongoDB लॉगिंग और वर्ण सेट पहचान के लिए वैकल्पिक निर्भरताओं का समर्थन करता है।

वैकल्पिक निर्भरताओं के कारण ही Gemfile को समूहों में विभाजित किया गया है और WhatWeb Gemfile.lock के साथ नहीं आता है। यदि आप Gemfile.lock चाहते हैं, तो bundle install चलाने पर यह बन जाएगा।

आप उन्हें Bundler समूहों का उपयोग करके स्थापित कर सकते हैं:

MongoDB समर्थन

MongoDB लॉगिंग सक्षम करने के लिए:```bash

Install dependencies

bundle install --with mongo

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo" bundle install

root@kitploit:~
### कैरेक्टर सेट का पता लगाना

कैरेक्टर सेट का पता लगाना सक्षम करने के लिए (JSON और MongoDB लॉगिंग के लिए आवश्यक):```bash
# Install dependencies
bundle install --with rchardet

# If you're using an older version of Bundler
GEMFILE_GROUPS="default rchardet" bundle install

# Copy the charset plugin
cp plugins-disabled/charset.rb my-plugins/

सभी वैकल्पिक निर्भरताएँ

सभी वैकल्पिक निर्भरताएँ एक साथ स्थापित करने के लिए:```bash

Install all optional groups

bundle install --with mongo rchardet

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo rchardet" bundle install

root@kitploit:~
नोट: कैरेक्टर सेट पहचान अधिक CPU की आवश्यकता के कारण प्रदर्शन को नाटकीय रूप से कम कर देती है। इसे केवल तभी सक्षम करें जब आपको इसकी आवश्यकता हो।

## प्लगइन लिखना

प्लगइन लिखना आसान है। *my-plugins/* फ़ोल्डर में प्लगइन ट्यूटोरियल देखकर शुरू करें।

* [प्लगइन ट्यूटोरियल](https://github.com/urbanadventurer/WhatWeb/tree/master/my-plugins).

प्लगइन ट्यूटोरियल का अवलोकन यहाँ है। [plugin-tutorials.txt](https://github.com/urbanadventurer/WhatWeb/tree/master/plugin-development/plugin-tutorials.txt)

ट्यूटोरियल पूरे करने के बाद [विकी](https://github.com/urbanadventurer/WhatWeb/wiki/) का डेवलपमेंट अनुभाग पढ़ें। 

* [प्लगइन लेखन के स्रोत](https://github.com/urbanadventurer/WhatWeb/wiki/Sources-for-Plugin-Writing)
* [WhatWeb प्लगइन कैसे विकसित करें (अद्यतन नहीं है)](https://github.com/urbanadventurer/WhatWeb/wiki/How-to-develop-WhatWeb-plugins)

## अपडेट और अतिरिक्त जानकारी

WhatWeb डेवलपमेंट बिल्ड में नियमित अपडेट होते हैं।

* अप्रकाशित अपडेट के लिए डेवलपमेंट ब्रांच देखें।

अधिक दस्तावेज़ीकरण और उन्नत उपयोग तकनीकों के लिए विकी ब्राउज़ करें।

* विकी: https://github.com/urbanadventurer/WhatWeb/wiki/

## रिलीज़ इतिहास

- संस्करण 0.6.4 जारी 3 अप्रैल 2026
- संस्करण 0.6.3 जारी 18 अक्टूबर 2025
- संस्करण 0.6.2 जारी 25 अगस्त 2025
- संस्करण 0.6.1 जारी 30 जुलाई 2025
- संस्करण 0.5.4 जारी 14 दिसंबर 2020
- संस्करण 0.5.3 जारी 1 अक्टूबर 2020
- संस्करण 0.5.2 जारी 9 जून 2020
- संस्करण 0.5.1 जारी 25 फरवरी 2020
- संस्करण 0.5.0 जारी 9 जून 2019
- संस्करण 0.4.9 जारी 23 नवंबर 2017
- संस्करण 0.4.8-dev (2012 से 2017 तक निरंतर जारी)
- संस्करण 0.4.7 जारी 5 अप्रैल 2011
- संस्करण 0.4.6 जारी 25 मार्च 2011
- संस्करण 0.4.5 जारी 17 अगस्त 2010
- संस्करण 0.4.4 जारी 29 जून 2010
- संस्करण 0.4.3 जारी 24 मई 2010
- संस्करण 0.4.2 जारी 30 अप्रैल 2010
- संस्करण 0.4.1 जारी 28 अप्रैल 2010
- संस्करण 0.4   जारी 14 मार्च 2010
- संस्करण 0.3   Kiwicon III (kiwicon.org) में जारी, 2 नवंबर 2009

## क्रेडिट्स

### डेवलपर्स

+ Andrew Horton (@urbanadventurer)
+ Brendan Coles (@bcoles)

### योगदानकर्ता

निम्नलिखित लोगों का धन्यवाद जिन्होंने WhatWeb में योगदान दिया है। 

+ Emilio Casbas
+ Louis Nyffenegger
+ Patrik Wallström (@pawal)
+ Caleb Anderson (@dirtyfilthy)
+ Tonmoy Saikia
+ Aung Khant (@yehgdotnet)
+ Erik Inge Bolsø
+ [email protected]
+ Steve Milner (@ashcrow)
+ Michal Ambroz
+ Gremwell
+ Sagar Prakash Junnarkar (@sagarjunnarkar)
+ GertBerger 
+ Quintin Poirier
+ Eric Sesterhenn
+ dengjw (@jawa)
+ Pedro Worcel (@droop)
+ Matthieu Keller (@maggick)
+ Peter (2pvdl)
+ Napz (@RootCon)
+ @nilx042
+ Fabian Affolter (@fabaff)
+ Andrew Silvernail (@buff3r)
+ Andre Ricardo (@andrericardo)
+ nikosk
+ Patrick Thomas (@coffeetocode)
+ Guillaume Delcaour (@guikcd)
+ Sean (@wiifm69)
+ Matthieu Keller (@maggick)
+ Raul (@raurodse)
+ Andrew Petro (@apetro)
+ Artem Taranyuk (@610)
+ Matti Paksula (@matti)
+ Tim Smith (@tas50)
+ Sarthak Munshi (@saru95)
+ @rdubourguais
+ @SlivTaMere
+ @Code0x58
+ @iGeek098
+ @andreas-becker
+ @csalazar
+ Igor Rzegocki (@ajgon)
+ @juananpe
+ @lins05
+ @anozoozian
+ Bhavin Senjaliya (@bhavin1223)
+ Chad Brigance (@ChadBrigance)
+ Daniel Maldonado
+ Elias Dorneles (@eliasdorneles)
+ Eugene Amirov
+ Gregory Boddin (@gboddin)
+ Guillaume Delacour
+ Janosch Maier (@phylu)
+ Max Davitt (@themaxdavitt)
+ Naglis Jonaitis (@naglis)
+ Shuai Lin
+ Sigit Dewanto (@sigit)
+ @wh1tenoise
+ @golewski
+ @Allactaga
+ @elcodigok
+ @SlivTaMere
+ @rmaksimov
+ Melvil Guillaume (@mguillau42)
+ @LrsK
+ @abenson
+ @blshkv
+ Weidsom Nascimento (@weidsom)
+ Marcelo Gimenes (@cgimenes)
+ @xambroz
+ Baptiste Fontaine (@bfontaine)
+ @definity
+ @huntertl
+ Michael Ippolito (@spookycave)
+ @mkauschi
+ @frapava98
+ John de Kroon (@johndekroon)
+ @mtisec
+ Claude from Anthropic


WhatWeb में योगदान देने वाले सभी लोगों का हिसाब रखना कठिन है। यदि आपका नाम छूट गया है तो कृपया मुझे बताएं।
टूल डाउनलोड करें