Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
web-check — 🕵️‍♂️ Strumento OSINT tutto-in-uno per analizzare qualsiasi sito web | Kitploit
Strumenti/GitHubGitHub/lissy93/web-check
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteOSINT per Ingegneria SocialeScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPrivacyThreat IntelligenceEnumerazione SottodominiRaccolta Email
34.5k2.8k3412 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
Top in Raccolta Email n.19
Top in OSINT (Open Source Intelligence) n.19
Top in OSINT per Ingegneria Sociale n.19
GitHublissy93/web-check

web-check

🕵️‍♂️ Strumento OSINT tutto-in-uno per analizzare qualsiasi sito web

Vedi RepositorySito web

Web-Check


Intelligence open source completa e on-demand per qualsiasi sito web
🌐 web-check.xyz


Gentilmente supportato da:

Terminal Trove
Terminal Trove

La $HOME di ogni cosa nel terminale
Warp
Warp

Progettato per programmare con più agenti AI

Indice

  • Informazioni
    • Screenshot
    • Live Demo
    • Mirror
    • Funzionalità
  • Utilizzo
    • Distribuzione
      • Opzione #1: Netlify
      • Opzione #2: Vercel
      • Opzione #3: Docker
      • Opzione #4: Da sorgente
    • Opzioni di configurazione
    • Setup per sviluppatori
  • Comunità
    • Contribuire
    • Segnalazione bug
    • Supporto
  • Licenza

Informazioni

Ottieni una panoramica sul funzionamento interno di un dato sito web: scopri potenziali vettori di attacco, analizza l'architettura del server, visualizza le configurazioni di sicurezza e apprendi quali tecnologie utilizza un sito.

Attualmente la dashboard mostra: informazioni IP, catena SSL, record DNS, cookie, header, informazioni sul dominio, regole di crawl dei motori di ricerca, mappa della pagina, posizione del server, registro dei redirect, porte aperte, traceroute, estensioni di sicurezza DNS, prestazioni del sito, tracker, hostname associati, impronta di carbonio. Resta sintonizzato, presto ne aggiungerò altre!

L'obiettivo è aiutarti a comprendere, ottimizzare e proteggere facilmente il tuo sito web.

Screenshot

Espandi Screenshot

Screenshot

Screenshot

Live Demo

Una versione ospitata è disponibile all'indirizzo: web-check.as93.net

Mirror

Il codice sorgente di questo repository è replicato su CodeBerg, disponibile su: codeberg.org/alicia/web-check

Stato

Build e Deploy: Netlify Status Vercel Status 🐳 Build + Publish Docker Image 🚀 Deploy to AWS
Gestione del repository e varie: 🪞 Mirror to Codeberg 💓 Inserts Contributors & Sponsors

Funzionalità

Clicca per espandere/comprimere la sezione

Nota questo elenco va aggiornato, nel frattempo sono stati aggiunti molti altri job...

La sezione seguente illustra le funzionalità principali e spiega brevemente perché questi dati possono esserti utili, oltre a fornire collegamenti a ulteriori risorse per approfondire.

Informazioni IP
Descrizione

Un indirizzo IP (Internet Protocol address) è un'etichetta numerica assegnata a ciascun dispositivo connesso a una rete o a Internet. L'IP associato a un determinato dominio può essere trovato interrogando il Domain Name System (DNS) per il record A (address) del dominio.

Casi d'uso

Trovare l'IP di un determinato server è il primo passo per condurre ulteriori indagini, poiché ci consente di sondare il server per ottenere informazioni aggiuntive, come la creazione di una mappa dettagliata dell'infrastruttura di rete di un obiettivo, l'individuazione della posizione fisica di un server, l'identificazione del servizio di hosting e persino la scoperta di altri domini ospitati sullo stesso indirizzo IP.

Link utili
  • Comprendere gli indirizzi IP
  • Indirizzi IP - Wiki
  • RFC-791 Internet Protocol
  • whatismyipaddress.com
Catena SSL
Descrizione

I certificati SSL sono certificati digitali che autenticano l'identità di un sito web o di un server, consentono una comunicazione cifrata sicura (HTTPS) e stabiliscono un rapporto di fiducia tra client e server. Un certificato SSL valido è necessario affinché un sito web possa utilizzare il protocollo HTTPS e cifrare i dati dell'utente e del sito in transito. I certificati SSL sono rilasciati da Certificate Authority (CA), terze parti fidate che verificano l'identità e la legittimità del titolare del certificato.

Traceroute è uno strumento diagnostico di rete utilizzato per tracciare in tempo reale il percorso compiuto da un pacchetto di informazioni da un sistema a un altro. Registra ogni salto (hop) lungo il percorso, fornendo dettagli sugli IP dei router e il ritardo in ogni punto.
Impronta di Carbonio
Descrizione

Questa attività calcola l'impronta di carbonio stimata di un sito web. Si basa sulla quantità di dati trasferiti ed elaborati e sul consumo energetico dei server che ospitano e distribuiscono il sito. Più grande è il sito e più complesse sono le sue funzionalità, maggiore è probabile che sia la sua impronta di carbonio.

Casi d'uso

Da una prospettiva OSINT, comprendere l'impronta di carbonio di un sito web non fornisce direttamente informazioni sul suo funzionamento interno o sull'organizzazione che lo gestisce. Tuttavia, può comunque rappresentare un dato prezioso in analisi più ampie, specialmente in contesti in cui l'impatto ambientale è un fattore da considerare. Ad esempio, può essere utile per attivisti, ricercatori o hacker etici interessati alla sostenibilità delle infrastrutture digitali e che vogliono ritenere le organizzazioni responsabili del loro impatto ambientale.

Link Utili
  • WebsiteCarbon - Carbon Calculator
  • The Green Web Foundation
  • The Eco Friendly Web Alliance
  • Reset.org
  • Your website is killing the planet - via Wired
Informazioni sul Server
Descrizione

Questa attività recupera varie informazioni sul server che ospita il sito web target. Queste possono includere il tipo di server (es. Apache, Nginx), il provider di hosting, il numero di sistema autonomo (ASN) e altro. Le informazioni vengono solitamente ottenute tramite una combinazione di ricerche sull'indirizzo IP e analisi delle intestazioni di risposta HTTP.

Casi d'uso

In un contesto OSINT, le informazioni sul server possono fornire preziosi indizi sull'organizzazione dietro un sito web. Ad esempio, la scelta del provider di hosting potrebbe suggerire la regione geografica in cui opera l'organizzazione, mentre il tipo di server potrebbe indicare le tecnologie utilizzate. L'ASN può anche essere usato per trovare altri domini ospitati dalla stessa organizzazione.

Link Utili
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Ricerca Whois
Descrizione

Questa attività recupera i record Whois per il dominio target. I record Whois sono una ricca fonte di informazioni, tra cui il nome e i dati di contatto del registrante del dominio, le date di creazione e scadenza del dominio, i nameserver del dominio e altro. Le informazioni sono solitamente ottenute tramite una query a un server di database Whois.

Casi d'uso

In un contesto OSINT, i record Whois possono fornire preziosi indizi sull'entità dietro un sito web. Possono mostrare quando il dominio è stato registrato per la prima volta e quando scadrà, il che potrebbe offrire informazioni sulla timeline operativa dell'entità. Le informazioni di contatto, sebbene spesso oscurate o anonimizzate, possono talvolta condurre a ulteriori piste di indagine. I nameserver potrebbero anche essere usati per collegare più domini di proprietà della stessa entità.

Link Utili
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Informazioni sul Dominio
Descrizione

Questa attività recupera i record Whois per il dominio target. I record Whois sono una ricca fonte di informazioni, tra cui il nome e i dati di contatto del registrante del dominio, le date di creazione e scadenza del dominio, i nameserver del dominio e altro. Le informazioni sono solitamente ottenute tramite una query a un server di database Whois.

Casi d'uso

In un contesto OSINT, i record Whois possono fornire preziosi indizi sull'entità dietro un sito web. Possono mostrare quando il dominio è stato registrato per la prima volta e quando scadrà, il che potrebbe offrire informazioni sulla timeline operativa dell'entità. Le informazioni di contatto, sebbene spesso oscurate o anonimizzate, possono talvolta condurre a ulteriori piste di indagine. I nameserver potrebbero anche essere usati per collegare più domini di proprietà della stessa entità.

Link Utili
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Estensioni di Sicurezza DNS
Descrizione

Senza DNSSEC, è possibile per gli attaccanti MITM falsificare i record e condurre gli utenti verso siti di phishing. Questo perché il sistema DNS non include metodi integrati per verificare che la risposta alla richiesta non sia stata falsificata, o che qualsiasi altra parte del processo non sia stata interrotta da un attaccante. Le Estensioni di Sicurezza DNS (DNSSEC) proteggono le ricerche DNS firmando i tuoi record DNS con chiavi pubbliche, così i browser possono rilevare se la risposta è stata manomessa. Un'altra soluzione a questo problema è DoH (DNS over HTTPS) e DoT (DNS over TLD).

Casi d'uso

Le informazioni DNSSEC offrono una visione del livello di maturità della cybersecurity di un'organizzazione e delle potenziali vulnerabilità, in particolare per quanto riguarda lo spoofing DNS e l'avvelenamento della cache. Se non viene implementata alcuna sicurezza DNS (DNSSEC, DoH, DoT, ecc.), questo può rappresentare un punto d'ingresso per un attaccante.

Link Utili
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Funzionalità del Sito
Descrizione

Verifica quali funzionalità principali sono presenti su un sito. Se una funzionalità è marcata come morta, significa che non viene utilizzata attivamente al momento del caricamento.

Casi d'uso

Questo è utile per capire di cosa è capace un sito e quali tecnologie cercare.

Link Utili
HTTP Strict Transport Security
Descrizione

HTTP Strict Transport Security (HSTS) è un meccanismo di policy di sicurezza web che aiuta a proteggere i siti web da attacchi di downgrade del protocollo e furto di cookie. Un sito web può essere incluso nell'elenco di preload HSTS rispettando una serie di requisiti e poi sottoponendosi all'elenco.

Casi d'uso

Ci sono diverse ragioni per cui è importante che un sito abbia HSTS abilitato: 1. Un utente salva nei preferiti o digita manualmente http://example.com ed è soggetto a un attaccante man-in-the-middle HSTS reindirizza automaticamente le richieste HTTP a HTTPS per il dominio target 2. Un'applicazione web che dovrebbe essere puramente HTTPS contiene inavvertitamente link HTTP o serve contenuti su HTTP HSTS reindirizza automaticamente le richieste HTTP a HTTPS per il dominio target 3. Un attaccante man-in-the-middle tenta di intercettare il traffico di un utente vittima utilizzando un certificato non valido e spera che l'utente accetti il certificato errato HSTS non consente a un utente di ignorare il messaggio di certificato non valido.

Link Utili
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
  • [undefined](function link() { [native code] })
Server DNS
Descrizione

Questa verifica determina il/i server DNS a cui si risolve l'URL / IP richiesto. Inoltre esegue un controllo rudimentale per vedere se il server DNS supporta DoH e se è vulnerabile all'avvelenamento della cache DNS.

Casi d'uso
Link Utili
Stack Tecnologico
Descrizione

Verifica con quali tecnologie è costruito un sito. Questo viene fatto recuperando e analizzando il sito, quindi confrontandolo con una grande lista di RegEx mantenuta da Wappalyzer per identificare le impronte uniche che le diverse tecnologie lasciano.

Casi d'uso

Identificare lo stack tecnologico di un sito web aiuta a valutarne la sicurezza esponendo potenziali vulnerabilità, informa le analisi competitive e le decisioni di sviluppo, e può guidare strategie di marketing personalizzate. L'applicazione etica di questa conoscenza è fondamentale per evitare attività dannose come il furto di dati o l'intrusione non autorizzata.

Link Utili
  • Wappalyzer fingerprints
  • BuiltWith - Check what tech a site is using
Pagine Elencate
Descrizione

Questo compito trova e analizza la sitemap elencata di un sito. Questo file elenca le sottopagine pubbliche del sito che l'autore desidera vengano indicizzate dai motori di ricerca. Le sitemap aiutano con la SEO, ma sono utili anche per vedere a colpo d'occhio tutto il contenuto pubblico di un sito.

Casi d'uso

Comprendere la struttura del contenuto pubblico di un sito e, per i proprietari del sito, verificare che la sitemap del proprio sito sia accessibile, analizzabile e contenga tutto ciò che si desidera.

Link Utili
  • Learn about Sitemaps
  • Sitemap XML spec
  • Sitemap tutorial
Security.txt
Descrizione

Il file security.txt indica ai ricercatori come possono divulgare in modo responsabile eventuali problemi di sicurezza trovati sul tuo sito. Lo standard è stato proposto nella RFC 9116 e specifica che questo file deve includere un punto di contatto (indirizzo email), oltre a informazioni opzionali come un link alla policy di divulgazione della sicurezza, la chiave PGP, la lingua preferita, la scadenza della policy e altro. Il file dovrebbe trovarsi alla radice del dominio, in /security.txt o /.well-known/security.txt.

Casi d'uso

Questo è importante, perché senza un punto di contatto definito un ricercatore di sicurezza potrebbe non essere in grado di segnalare un problema di sicurezza critico, oppure potrebbe utilizzare canali insicuri o potenzialmente pubblici. Da una prospettiva OSINT, puoi anche raccogliere informazioni su un sito, tra cui la sua posizione in materia di sicurezza, il suo provider CSAF e i metadati della chiave pubblica PGP.

Link Utili
  • securitytxt.org
  • RFC-9116 Proposal
  • RFC-9116 History
  • Security.txt (Wikipedia)
  • Example security.txt (Cloudflare)
  • Tutorial for creating security.txt (Pieter Bakker)
Pagine Collegate
Descrizione

Mostra tutti i link interni ed esterni trovati su un sito, identificati dagli attributi href associati agli elementi anchor.

Casi d'uso

Per i proprietari del sito, questo è utile per diagnosticare problemi SEO, migliorare la struttura del sito e capire come i contenuti sono interconnessi. I link esterni possono mostrare partnership, dipendenze e potenziali rischi di reputazione. Da un punto di vista della sicurezza, i link in uscita possono aiutare a identificare eventuali siti dannosi o compromessi a cui il sito web rimanda inconsapevolmente. L'analisi dei link interni può aiutare a comprendere la struttura del sito e potenzialmente scoprire pagine nascoste o vulnerabili che non dovrebbero essere pubbliche. E per un investigatore OSINT, può aiutare a costruire una comprensione completa del target, scoprendo entità correlate, risorse o persino potenziali parti nascoste del sito.

Link Utili
  • W3C Link Checker
Tag Social
Descrizione

I siti web possono includere alcuni meta tag che indicano ai motori di ricerca e alle piattaforme di social media quali informazioni mostrare. Questo di solito include titolo, descrizione, miniatura, parole chiave, autore, account social, ecc.

Casi d'uso

Aggiungere questi dati al tuo sito migliorerà la SEO e, come ricercatore OSINT, può essere utile capire come una determinata app web descrive se stessa.

Link Utili
  • SocialSharePreview.com
  • The guide to social meta tags
  • Web.dev metadata tags
  • Open Graph Protocol
  • Twitter Cards
  • Facebook Open Graph
Configurazione Email
Descrizione

DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC è un protocollo di autenticazione email che funziona con SPF e DKIM per prevenire spoofing email e phishing. Consente ai proprietari di dominio di specificare come gestire la posta non autenticata tramite una policy pubblicata nel DNS e fornisce un modo per i server di posta riceventi di inviare feedback al mittente sulla conformità delle email. BIMI (Brand Indicators for Message Identification): BIMI è uno standard email emergente che consente alle organizzazioni di visualizzare automaticamente un logo nei client email dei propri clienti. BIMI collega il logo al record DMARC del dominio, fornendo un ulteriore livello di garanzia visiva ai destinatari che l'email sia legittima. DKIM (DomainKeys Identified Mail): DKIM è uno standard di sicurezza email progettato per garantire che i messaggi non siano stati alterati in transito tra i server di invio e ricezione. Utilizza firme digitali collegate al dominio del mittente per verificare il mittente e garantire l'integrità del messaggio. SPF (Sender Policy Framework): SPF è un metodo di autenticazione email progettato per prevenire lo spoofing email. Specifica quali server di posta sono autorizzati a inviare email per conto di un dominio creando un record DNS. Questo aiuta a proteggere dallo spam fornendo un modo per i server di posta riceventi di verificare che la posta in arrivo da un dominio provenga da un host autorizzato dagli amministratori di quel dominio.

Casi d'uso

Queste informazioni sono utili per i ricercatori poiché aiutano a valutare la postura di sicurezza email di un dominio, scoprire potenziali vulnerabilità e verificare la legittimità delle email per il rilevamento del phishing. Questi dettagli possono anche fornire informazioni sull'ambiente di hosting, i potenziali provider di servizi e i modelli di configurazione di un'organizzazione target, supportando gli sforzi investigativi.

Link Utili
  • Intro to DMARC, DKIM, and SPF (via Cloudflare)
  • EasyDMARC Domain Scanner
Rilevamento Firewall
Descrizione

Un WAF o firewall per applicazioni web aiuta a proteggere le applicazioni web filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet. In genere protegge le applicazioni web da attacchi come cross-site forgery, cross-site scripting (XSS), file inclusion e SQL injection, tra gli altri.

Casi d'uso

È utile capire se un sito utilizza un WAF e quale software/servizio firewall sta utilizzando, poiché questo offre una visione della protezione del sito contro diversi vettori di attacco, ma può anche rivelare vulnerabilità nel firewall stesso.

Link Utili
  • What is a WAF (via Cloudflare Learning)
  • OWASP - Web Application Firewalls
  • Web Application Firewall Best Practices
  • WAF - Wiki
Funzionalità di Sicurezza HTTP
Descrizione

Le intestazioni di sicurezza HTTP configurate correttamente aggiungono un livello di protezione contro attacchi comuni al tuo sito. Le principali intestazioni da conoscere sono: HTTP Strict Transport Security (HSTS): impone l'uso di HTTPS, mitigando gli attacchi man-in-the-middle e i tentativi di downgrade del protocollo. Content Security Policy (CSP): vincola le risorse della pagina web per prevenire attacchi di cross-site scripting e di injection di dati. X-Content-Type-Options: impedisce ai browser di eseguire MIME-sniffing di una risposta allontanandosi dal tipo di contenuto dichiarato, riducendo gli attacchi di confusione del tipo MIME. X-Frame-Options: protegge gli utenti dagli attacchi di clickjacking controllando se un browser deve renderizzare la pagina in un <frame>, ``, <embed> o <object>.

Casi d'uso

Esaminare le intestazioni di sicurezza è importante, poiché offre informazioni sulla postura difensiva di un sito e sulle potenziali vulnerabilità, consentendo una mitigazione proattiva e garantendo la conformità alle migliori pratiche di sicurezza.

Link Utili- OWASP Secure Headers Project
  • HTTP Header Cheatsheet
Cronologia archivi
Descrizione

Recupera la cronologia completa degli archivi dalla Wayback Machine

Casi d'uso

Questo è utile per comprendere la storia di un sito e come è cambiato nel tempo. Può essere utile anche per trovare vecchie versioni di un sito o per trovare contenuti che sono stati rimossi.

Link utili
  • Wayback Machine
Classifica globale
Descrizione

Questo controllo mostra la classifica globale del sito richiesto. È accurato solo per i siti web che rientrano nella lista dei primi 1 milione. Usiamo i dati del progetto Tranco (vedi sotto), che raccoglie i migliori siti web da Umbrella, Majestic, Quantcast, il Chrome User Experience Report e Cloudflare Radar.

Casi d'uso

Conoscere la classifica globale complessiva di un sito web può essere utile per comprendere la scala del sito e per confrontarlo con altri siti. Può essere utile anche per comprendere la popolarità relativa di un sito e per identificare potenziali tendenze.

Link utili
  • Tranco List
  • Tranco Research Paper
Rilevamento blocchi
Descrizione

Verifica l'accesso all'URL utilizzando più di 10 dei più popolari server DNS di blocco per privacy, malware e controllo parentale.

Casi d'uso
Link utili
Rilevamento malware & phishing
Descrizione

Controlla se un sito appare in diverse liste comuni di malware e phishing, per determinarne il livello di minaccia.

Casi d'uso

Sapere se un sito è segnalato come minaccia da uno di questi servizi può essere utile per comprendere la reputazione di un sito e per identificare potenziali tendenze.

Link utili
  • URLHaus
  • PhishTank
Suite di cifratura TLS
Descrizione

Queste sono combinazioni di algoritmi crittografici utilizzati dal server per stabilire una connessione sicura. Includono l'algoritmo di scambio delle chiavi, l'algoritmo di cifratura bulk, l'algoritmo MAC e la PRF (funzione pseudocasuale).

Casi d'uso

Queste informazioni sono importanti da testare da un punto di vista della sicurezza, perché una suite di cifratura è sicura tanto quanto gli algoritmi che contiene. Se la versione dell'algoritmo di cifratura o di autenticazione in una suite di cifratura presenta vulnerabilità note, la suite di cifratura e la connessione TLS potrebbero essere vulnerabili a un downgrade o ad altri attacchi.

Link utili
  • sslscan2 CLI
  • ssl-enum-ciphers (NPMAP script)
Configurazione di sicurezza TLS
Descrizione

Utilizza le linee guida dell'Osservatorio TLS di Mozilla per verificare la sicurezza della configurazione TLS. Controlla le configurazioni errate che potrebbero rendere il sito vulnerabile agli attacchi, oltre a fornire consigli su come risolverle. Fornisce anche suggerimenti su configurazioni TLS obsolete e moderne.

Casi d'uso

Comprendere i problemi della configurazione TLS di un sito aiuta ad affrontare potenziali vulnerabilità e a garantire che il sito utilizzi la configurazione TLS più recente e sicura.

Link utili
Simulazione handshake TLS
Descrizione

Simula come diversi client (browser, sistemi operativi) eseguirebbero un handshake TLS con il server. Aiuta a identificare problemi di compatibilità e configurazioni non sicure.

Casi d'uso
Link utili
  • TLS Handshakes (tramite Cloudflare Learning)
  • SSL Test (tramite SSL Labs)
Screenshot
Descrizione

Questo controllo acquisisce uno screenshot della pagina web a cui risolve l'URL / IP richiesto e lo visualizza.

Casi d'uso

Può essere utile per vedere l'aspetto di un dato sito web, senza i vincoli del browser, dell'IP o della posizione.

Leggi di più qui: web-check.xyz/about


Utilizzo

Distribuzione

Distribuzione - Opzione #1: Netlify

Fai clic sul pulsante qui sotto per distribuire su Netlify 👇

Distribuisci su Netlify

Distribuzione - Opzione #2: Vercel

Fai clic sul pulsante qui sotto per distribuire su Vercel 👇

Distribuisci con Vercel

Distribuzione - Opzione #3: Docker

Esegui docker run -p 3000:3000 lissy93/web-check, quindi apri localhost:3000

Opzioni Docker

Puoi ottenere l'immagine Docker da:

  • DockerHub: lissy93/web-check
  • GHCR: ghcr.io/lissy93/web-check
  • Oppure crea l'immagine da solo clonando il repository ed eseguendo docker build -t web-check .

Distribuzione - Opzione #4: Dal sorgente

Installa i prerequisiti elencati nella sezione Developing, quindi esegui:```bash git clone https://github.com/Lissy93/web-check.git # Download the code from GitHub cd web-check # Navigate into the project dir yarn install # Install the NPM dependencies yarn build # Build the app for production yarn serve # Start the app (API and GUI)

root@kitploit:~
---

### Configurazione

Per impostazione predefinita, non è necessaria alcuna configurazione.

Ma ci sono alcune variabili d'ambiente opzionali che puoi impostare per avere accesso a controlli aggiuntivi, o per aumentare i limiti di frequenza per alcuni controlli che utilizzano API esterne.

**Chiavi API e credenziali**:

| Chiave                      | Valore                                                                                                                                                 |
| -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `GOOGLE_CLOUD_API_KEY`     | Una chiave API di Google con l'API PageSpeed Insights abilitata ([ottienila qui](https://developers.google.com/speed/docs/insights/v5/get-started)). Può essere utilizzata per restituire metriche di qualità per un sito |
| `REACT_APP_SHODAN_API_KEY` | Una chiave API di Shodan ([ottienila qui](https://account.shodan.io/)). Mostrerà i nomi host associati a un determinato dominio                                    |
| `REACT_APP_WHO_API_KEY`    | Una chiave API di WhoAPI ([ottienila qui](https://whoapi.com/)). Mostrerà record WhoIs più completi rispetto al job predefinito                                  |

<details>
  <summary><small>Valori completi / imminenti</small></summary>

- `GOOGLE_CLOUD_API_KEY` - Una chiave API di Google con l'API PageSpeed Insights abilitata ([ottienila qui](https://developers.google.com/speed/docs/insights/v5/get-started)). Può essere utilizzata per restituire metriche di qualità per un sito
- `REACT_APP_SHODAN_API_KEY` - Una chiave API di Shodan ([ottienila qui](https://account.shodan.io/)). Mostrerà i nomi host associati a un determinato dominio
- `REACT_APP_WHO_API_KEY` - Una chiave API di WhoAPI ([ottienila qui](https://whoapi.com/)). Mostrerà record WhoIs più completi rispetto al job predefinito
- `SECURITY_TRAILS_API_KEY` - Una chiave API di Security Trails ([ottienila qui](https://securitytrails.com/corp/api)). Mostrerà le informazioni sull'organizzazione associate all'IP
- `CLOUDMERSIVE_API_KEY` - Chiave API per Cloudmersive ([ottienila qui](https://account.cloudmersive.com/)). Mostrerà le minacce note associate all'IP
- `TRANCO_USERNAME` - Un'email Tranco ([ottienila qui](https://tranco-list.eu/)). Mostrerà la posizione di un sito, in base al traffico
- `TRANCO_API_KEY` - Una chiave API di Tranco ([ottienila qui](https://tranco-list.eu/)). Mostrerà la posizione di un sito, in base al traffico
- `URL_SCAN_API_KEY` - Una chiave API di URLScan ([ottienila qui](https://urlscan.io/)). Recupererà informazioni varie su un sito
- `BUILT_WITH_API_KEY` - Una chiave API di BuiltWith ([ottienila qui](https://api.builtwith.com/)). Mostrerà le principali caratteristiche di un sito
- `TORRENT_IP_API_KEY` - Una chiave API torrent ([ottienila qui](https://iknowwhatyoudownload.com/en/api/)). Mostrerà i torrent scaricati da un IP

</details>

**Impostazioni di configurazione**:

| Chiave                     | Valore                                                                      |
| -------------------------- | -------------------------------------------------------------------------- |
| `PORT`                     | Porta su cui servire l'API, quando si esegue server.js (es. `3000`)                |
| `API_ENABLE_RATE_LIMIT`    | Abilita la limitazione della frequenza per gli endpoint /api (es. `true`)                  |
| `PUBLIC_API_TIMEOUT_LIMIT` | Il limite di timeout per le richieste API, in millisecondi (es. `25000`)         |
| `API_CORS_ORIGIN`          | Abilita CORS, impostando qui i tuoi hostname consentiti (es. `example.com`) |
| `API_DISABLED_CHECKS`      | Elenco separato da virgole di controlli da disabilitare (es. `trace-route,ports`)       |
| `API_ENABLED_CHECKS`       | Se impostato, verranno eseguiti solo questi controlli (es. `get-ip,ssl,dns,headers`)         |
| `API_BLOCKED_HOSTS`        | Host che non devono mai essere scansionati (es. `lan.example.com,192.168.0.0/16`)   |
| `CHROME_PATH`              | Il percorso dell'eseguibile Chromium (es. `/usr/bin/chromium`)                |
| `DISABLE_GUI`              | Disabilita la GUI e servi solo l'API (es. `false`)                     |
| `REACT_APP_API_ENDPOINT`   | L'endpoint dell'API, locale o remoto (es. `/api`)             |

Tutti i valori sono facoltativi.

Puoi aggiungerli come variabili d'ambiente. Puoi inserirli direttamente in un file `.env` nella root del progetto, oppure tramite l'interfaccia Netlify / Vercel, oppure passandoli al container Docker con il flag --env, oppure usando il tuo sistema di gestione delle variabili d'ambiente.

Nota che le chiavi con prefisso `REACT_APP_` vengono usate lato client e, come tali, devono essere configurate correttamente con privilegi minimi, poiché potrebbero essere rese visibili intercettando le richieste di rete tra browser e server.

---

### Sviluppo

1. Clona il repository, `git clone [email protected]:Lissy93/web-check.git`
2. Entra nella directory, `cd web-check`
3. Installa le dipendenze: `yarn`
4. Avvia il server di sviluppo con `yarn dev`

Dovrai avere installati [Node.js](https://nodejs.org/en) (V 18.16.1 o successiva), oltre a [yarn](https://yarnpkg.com/getting-started/install) e [git](https://git-scm.com/).
Alcuni controlli richiedono anche che `chromium`, `traceroute` e `dns` siano installati nel tuo ambiente. Questi job verranno semplicemente saltati se questi pacchetti non sono presenti.

---

## Comunità

### Contribuire

Contributi di qualsiasi tipo sono molto graditi e sarebbero molto apprezzati.
Per il Codice di condotta, consulta [Contributor Covenant](https://www.contributor-covenant.org/version/2/1/code_of_conduct/).

Per iniziare, fai il fork del repository, apporta le modifiche, aggiungi, esegui il commit e fai il push del codice, poi torna qui per aprire una pull request. Se sei nuovo su GitHub o all'open source, [questa guida](https://www.freecodecamp.org/news/how-to-make-your-first-pull-request-on-github-3#let-s-make-our-first-pull-request-) o la [documentazione di git](https://docs.github.com/en/pull-requests/collaborating-with-pull-requests/proposing-changes-to-your-work-with-pull-requests/creating-a-pull-request) possono aiutarti a iniziare, ma non esitare a contattarci se hai bisogno di supporto.

[![Submit a PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/compare)

### Segnalazione di bug

Se hai trovato qualcosa che non funziona come dovrebbe, o desideri suggerire una nuova funzionalità, apri pure un ticket su GitHub.
Per i bug, descrivi i passaggi necessari per riprodurli e includi informazioni pertinenti come info di sistema e log risultanti.

[![Raise an Issue](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/Lissy93/web-check/issues/new/choose)

### Supporto

L'app rimarrà al 100% gratuita e open source.
Ma a causa del traffico che riceve l'istanza ospitata, l'uso delle funzioni lambda costa circa $25 al mese.
Qualsiasi aiuto per coprire i costi tramite GitHub Sponsorship sarebbe molto apprezzato.
È grazie al supporto della community che questo progetto può essere disponibile gratuitamente per tutti :)

[![Sponsor Lissy93 on GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-Lissy93-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/Lissy93)

### Contributori

Un ringraziamento ai seguenti utenti per aver contribuito a Web-Check

[![contributors badge](https://readme-contribs.as93.net/contributors/lissy93/web-check?perRow=10&shape=squircle)](https://github.com/lissy93/web-check/graphs/contributors)

### Sponsor

Un enorme ringraziamento a queste meravigliose persone che mi sponsorizzano su GitHub; il loro supporto aiuta a coprire i costi necessari per mantenere Web-Check e i miei altri progetti gratuiti per tutti. Considera di unirti a loro, [sponsorizzandomi su GitHub](https://github.com/sponsors/Lissy93), se puoi.

[![sponsors badge](https://readme-contribs.as93.net/sponsors/lissy93?perRow=10&shape=squircle)](https://github.com/sponsors/lissy93)

---

## Licenza

> _**[Lissy93/Web-Check](https://github.com/Lissy93/web-check)** è concesso in licenza [MIT](https://github.com/Lissy93/web-check/blob/HEAD/LICENSE) © [Alicia Sykes](https://aliciasykes.com) 2023 - 2026._<br>
> <sup align="right">Per informazioni, consulta <a href="https://tldrlegal.com/license/mit-license">TLDR Legal > MIT</a></sup>

<details>
<summary>Espandi licenza</summary>```
The MIT License (MIT)
Copyright (c) Alicia Sykes <[email protected]>

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sub-license, and/or sell
copies of the Software, and to permit persons to whom the Software is furnished
to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included install
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED,
INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANT ABILITY, FITNESS FOR A
PARTICULAR PURPOSE AND NON INFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT
HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION
OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE
SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Visualizza le licenze delle dipendenze e la SBOM su FOSSA

© Alicia Sykes 2026
Sotto licenza MIT

Grazie per la visita :)

Scarica lo strumento
Casi d'uso

I certificati SSL non solo garantiscono che la trasmissione dei dati da e verso il sito web sia sicura, ma forniscono anche preziosi dati OSINT. Le informazioni di un certificato SSL possono includere l'autorità di rilascio, il nome di dominio, il periodo di validità e talvolta anche i dettagli dell'organizzazione. Questo può essere utile per verificare l'autenticità di un sito web, comprenderne la configurazione di sicurezza o persino scoprire sottodomini o altri servizi associati.

Link utili
  • TLS - Wiki
  • Cos'è SSL (via Cloudflare learning)
  • RFC-8446 - TLS
  • SSL Checker
Record DNS
Descrizione

Questa attività consiste nel cercare i record DNS associati a un dominio specifico. Il DNS è un sistema che traduce i nomi di dominio leggibili dall'uomo in indirizzi IP che i computer usano per comunicare. Esistono vari tipi di record DNS, tra cui A (address), MX (mail exchange), NS (name server), CNAME (canonical name) e TXT (text), oltre ad altri.

Casi d'uso

Estrarre i record DNS può fornire una grande quantità di informazioni in un'indagine OSINT. Ad esempio, i record A e AAAA possono rivelare gli indirizzi IP associati a un dominio, potenzialmente indicando la posizione dei server. I record MX possono fornire indizi sul provider di posta elettronica di un dominio. I record TXT sono spesso usati per vari scopi amministrativi e talvolta possono far trapelare inadvertitamente informazioni interne. Comprendere la configurazione DNS di un dominio può essere utile anche per capire come è costruita e gestita la sua infrastruttura online.

Link utili
  • Cosa sono i record DNS? (via Cloudflare learning)
  • Tipi di record DNS
  • RFC-1035 - DNS
  • Ricerca DNS (via MxToolbox)
Cookie
Descrizione

L'attività sui cookie consiste nell'esaminare i cookie HTTP impostati dal sito web di destinazione. I cookie sono piccoli frammenti di dati salvati sul computer dell'utente dal browser web durante la navigazione di un sito. Contengono una quantità limitata di dati specifici di un particolare client e sito web, come preferenze del sito, stato della sessione utente o informazioni di tracciamento.

Casi d'uso

I cookie possono rivelare informazioni su come il sito web traccia e interagisce con i suoi utenti. Ad esempio, i cookie di sessione possono mostrare come vengono gestite le sessioni utente, mentre i cookie di tracciamento possono indicare quali framework di tracciamento o analisi vengono utilizzati. Inoltre, esaminare le policy e le pratiche relative ai cookie può offrire spunti sulle impostazioni di sicurezza del sito e sulla conformità alle normative sulla privacy.

Link utili
  • Documentazione sui cookie HTTP (Mozilla)
  • Cosa sono i cookie (via Cloudflare Learning)
  • Test degli attributi dei cookie (OWASP)
  • RFC-6265 - Cookie
Regole di Crawl
Descrizione

Robots.txt è un file che si trova (di solito) nella radice di un dominio e viene utilizzato per implementare il Robots Exclusion Protocol (REP), indicando quali pagine devono essere ignorate da crawler e bot. È buona pratica evitare che i crawler dei motori di ricerca sovraccarichino il sito, ma non dovrebbe essere utilizzato per escludere pagine dai risultati di ricerca (usa invece il meta tag noindex o l'header).

Casi d'uso

È spesso utile controllare il file robots.txt durante un'indagine, poiché a volte può rivelare le directory e le pagine che il proprietario del sito non vuole indicizzare, potenzialmente perché contengono informazioni sensibili, o far emergere l'esistenza di directory altrimenti nascoste o senza collegamenti. Inoltre, comprendere le regole di crawl può offrire spunti sulle strategie SEO di un sito web.

Link utili
  • Documentazione Google Search - Robots.txt
  • Scopri di più su robots.txt (via Moz.com)
  • RFC-9309 - Robots Exclusion Protocol
  • Robots.txt - wiki
Header
Descrizione

L'attività sugli header consiste nell'estrarre e interpretare gli header HTTP inviati dal sito web di destinazione durante il ciclo richiesta-risposta. Gli header HTTP sono coppie chiave-valore inviate all'inizio di una risposta HTTP, o prima dei dati veri e propri. Gli header contengono direttive importanti su come gestire i dati trasferiti, incluse le policy di cache, i tipi di contenuto, la codifica, le informazioni sul server, le policy di sicurezza e altro.

Casi d'uso

Analizzare gli header HTTP può fornire informazioni significative in un'indagine OSINT. Gli header possono rivelare configurazioni specifiche del server, tecnologie scelte, direttive di caching e varie impostazioni di sicurezza. Queste informazioni possono aiutare a determinare lo stack tecnologico di base di un sito web, le misure di sicurezza lato server, le potenziali vulnerabilità e le pratiche operative generali.

Link utili
  • Header HTTP - Documentazione
  • RFC-7231 Sezione 7 - Header
  • Elenco dei campi degli header di risposta
  • OWASP Secure Headers Project
Metriche di qualità
Descrizione

Utilizzando Lighthouse, l'attività sulle metriche di qualità misura le prestazioni, l'accessibilità, le best practice e la SEO del sito web di destinazione. Restituisce una semplice checklist di 100 metriche principali, insieme a un punteggio per ciascuna categoria, per valutare la qualità complessiva di un dato sito.

Casi d'uso

Utile per valutare lo stato di salute tecnico di un sito, i problemi SEO, individuare vulnerabilità e garantire la conformità agli standard.

Link utili
  • Documentazione Lighthouse
  • Strumenti Google Page Speed
  • Strumenti di accessibilità W3
  • Google Search Console
  • Controllo SEO
  • PWA Builder
Posizione del server
Descrizione

L'attività sulla posizione del server determina la posizione fisica del server che ospita un dato sito web in base al suo indirizzo IP. Questo viene fatto cercando l'IP in un database di geolocalizzazione, che associa l'IP a latitudine e longitudine di data center e ISP noti. Dalla latitudine e longitudine è poi possibile mostrare informazioni contestuali aggiuntive, come un segnaposto sulla mappa, insieme a indirizzo, bandiera, fuso orario, valuta, ecc.

Casi d'uso

Conoscere la posizione del server è un buon primo passo per comprendere meglio un sito web. Per i proprietari del sito, questo aiuta a ottimizzare la distribuzione dei contenuti, garantire la conformità ai requisiti di residenza dei dati e identificare potenziali problemi di latenza che possono influire sull'esperienza utente in specifiche aree geografiche. Per i ricercatori di sicurezza, invece, aiuta a valutare il rischio rappresentato da determinate regioni o giurisdizioni in merito a minacce informatiche e normative.

Link utili
  • Localizzatore IP
  • Geolocalizzazione Internet - Wiki
Host associati
Descrizione

Questa attività consiste nell'identificare ed elencare tutti i domini e sottodomini (hostname) associati al dominio principale del sito web. Questo processo implica spesso l'enumerazione DNS per scoprire eventuali domini e hostname collegati, oltre all'esame dei record DNS noti.

Casi d'uso

Durante un'indagine, comprendere l'intera portata della presenza web di un obiettivo è fondamentale. I domini associati possono portare alla scoperta di progetti correlati, siti di backup, siti di sviluppo/test o servizi collegati al sito principale. Questi possono talvolta fornire informazioni aggiuntive o potenziali vulnerabilità di sicurezza. Un elenco completo di domini e hostname associati può anche offrire una panoramica della struttura di un'organizzazione e della sua impronta online.

Link utili
  • Enumerazione DNS - Wiki
  • OWASP - Enumerare le applicazioni sul server web
  • Enumerazione DNS - DNS Dumpster
  • Subdomain Finder
Catena di redirect
Descrizione

Questa attività traccia la sequenza di reindirizzamenti HTTP che si verificano dall'URL originale all'URL di destinazione finale. Un reindirizzamento HTTP è una risposta con un codice di stato che consiglia al client di andare a un altro URL. I reindirizzamenti possono verificarsi per diversi motivi, come la normalizzazione dell'URL (reindirizzamento alla versione www del sito), l'imposizione di HTTPS, abbreviazioni di URL o l'inoltro degli utenti a una nuova posizione del sito.

Casi d'uso

Comprendere la catena di reindirizzamenti può essere utile per diverse ragioni. Dal punto di vista della sicurezza, catene di reindirizzamento lunghe o complicate possono essere un segno di potenziali rischi per la sicurezza, come reindirizzamenti non crittografati nella catena. Inoltre, i reindirizzamenti possono influire sulle prestazioni del sito e sulla SEO, poiché ogni reindirizzamento introduce un ulteriore round-trip-time (RTT). Per l'OSINT, comprendere la catena di reindirizzamenti può aiutare a identificare relazioni tra diversi domini o rivelare l'uso di determinate tecnologie o provider di hosting.

Link utili
  • Reindirizzamenti HTTP - MDN
  • Reindirizzamento URL - Wiki
  • Spiegazione dei reindirizzamenti 301
Record TXT
Descrizione

I record TXT sono un tipo di record DNS che fornisce informazioni testuali a fonti esterne al tuo dominio. Possono essere utilizzati per vari scopi, come verificare la proprietà del dominio, garantire la sicurezza della posta elettronica e persino prevenire modifiche non autorizzate al tuo sito web.

Casi d'uso

I record TXT spesso rivelano quali servizi e tecnologie esterni vengono utilizzati con un determinato dominio. Possono mostrare dettagli sulla configurazione email del dominio, l'uso di servizi specifici come Google Workspace o Microsoft 365, o misure di sicurezza in atto come SPF e DKIM. Comprendere questi dettagli può fornire informazioni sulle tecnologie utilizzate dall'organizzazione, sulle sue pratiche di sicurezza email e su potenziali vulnerabilità.

Link utili
  • Record TXT (via Cloudflare Learning)
  • Record TXT - Wiki
  • RFC-1464 - Record TXT
  • Ricerca record TXT (via MxToolbox)
Stato del server
Descrizione

Verifica se un server è online e risponde alle richieste.

Casi d'uso
Link utili
Porte aperte
Descrizione

Le porte aperte su un server sono endpoint di comunicazione disponibili per stabilire connessioni con i client. Ogni porta corrisponde a un servizio o protocollo specifico, come HTTP (porta 80), HTTPS (porta 443), FTP (porta 21), ecc. Le porte aperte su un server possono essere determinate utilizzando tecniche come la scansione delle porte.

Casi d'uso

Conoscere quali porte sono aperte su un server può fornire informazioni sui servizi in esecuzione su quel server, utile per comprendere le potenziali vulnerabilità del sistema o la natura dei servizi forniti dal server.

Link utili
  • Elenco dei numeri di porta TCP e UDP
  • NMAP - Nozioni di base sulla scansione delle porte
Traceroute
Descrizione
Casi d'uso

Nelle indagini OSINT, traceroute può fornire informazioni sui percorsi di routing e sulla geografia dell'infrastruttura di rete che supporta un sito web o un servizio. Questo può aiutare a identificare colli di bottiglia di rete, potenziali censure o manipolazioni del traffico di rete e dare un'idea generale della struttura e dell'efficienza della rete. Inoltre, gli indirizzi IP raccolti durante il traceroute possono fornire ulteriori punti di indagine per approfondimenti OSINT.

Link Utili
  • Traceroute - Wiki
  • What is Traceroute (via Cloudflare Learning)
  • How to Use Traceroute (via Linode)
  • Visual Traceroute Tool
  • MX Toolbox
  • RFC-7208 - SPF
  • RFC-6376 - DKIM
  • RFC-7489 - DMARC
  • BIMI Group
  • content-security-policy.com
  • resourcepolicy.fyi
  • HTTP Security Headers
  • Mozilla Observatory
  • CSP Docs
  • HSTS Docs
  • X-Content-Type-Options Docs
  • X-Frame-Options Docs
  • X-XSS-Protection Docs