Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wig — Webアプリケーション情報収集ツール | Kitploit
ツール/GitHubGitHub/jekyc/wig
脆弱性分析情報収集ウェブセキュリティ
GitHubjekyc/wig

wig

Webアプリケーション情報収集ツール

リポジトリを見る
5521675110年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wig - WebApp情報収集ツール

wigは、多数のコンテンツ管理システム(CMS)やその他の管理アプリケーションを識別できるWebアプリケーション情報収集ツールです。

アプリケーションのフィンガープリンティングは、CMSの各バージョンにおける既知のファイルのチェックサムと文字列マッチングに基づいています。これにより、検出されたCMSとそのバージョンごとにスコアが計算されます。検出された各CMSは、最も可能性の高いバージョンとともに表示されます。スコア計算は重みと特定のチェックサムに対する「ヒット」数に基づいています。

wigはまた、サーバーの 'server' および 'x-powered-by' ヘッダーに基づいて、サーバーのオペレーティングシステムを推測しようとします。wigには、異なるオペレーティングシステムの既知のヘッダー値を含むデータベースが組み込まれており、wigはMicrosoft WindowsのバージョンやLinuxディストリビューションとバージョンを推測できます。

必要な環境

wigはPython 3で構築されているため、Python 2との互換性はありません。

インストール

wigはコマンドラインから実行するか、distutilsを使用してインストールできます。

コマンドライン

$ python3 wig.py example.com

スクリプト内での使用

以下のようにインストールします。

$ python3 setup.py install

その後、任意の場所からwigを次のようにインポートできます。

>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()

動作の仕組み

wigのデフォルトの動作は、CMSを識別し、そのCMSのバージョン検出後に終了することです。これは、ターゲットサーバーに送信するトラフィック量を制限するために行われます。この動作は '-a' フラグを設定することで上書きでき、その場合wigは既知のすべてのフィンガープリントをテストします。アプリケーションの一部の設定では、ファイルやリソースのデフォルトの場所を使用しないため、スキャン中に遭遇したすべての静的リソースをwigに取得させることができます('-c' オプション)。'-m' オプションは、すべてのフィンガープリントを取得したすべてのURLに対してテストし、デフォルトの場所が変更されている場合に役立ちます。

ヘルプ画面

usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
              [-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
              [--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
              [url]

WebApp情報収集ツール

位置引数:
  url              スキャンするURL(例:http://example.com)

オプション引数:
  -h, --help       このヘルプメッセージを表示して終了
  -l INPUT_FILE    1行に1つのURLが記述されたファイル
  -q               wigの実行中にユーザー入力を求めないようにする
  -n STOP_AFTER    この数のCMSを検出したら停止する。デフォルト:1
  -a               最初のCMSを検出した後も停止しない
  -m               より多くのリクエストを行わずに一致を見つけるためにさらに試行する
  -u               リクエストに使用するユーザーエージェント
  -d               サブドメインの検索を無効にする
  -t THREADS       使用するスレッド数
  --no_cache_load  キャッシュされた応答を読み込まない
  --no_cache_save  後で使用するためにキャッシュを保存しない
  -N               --no_cache_load と --no_cache_save のショートカット
  --verbosity, -v  詳細レベルを上げる。複数回使用するとさらに詳細情報
  --proxy PROXY    プロキシを経由する(形式:localhost:8080)
  -w OUTPUT_FILE   結果をダンプするファイル(JSON)

実行例

$ python3 wig.py example.com

wig - WebApp情報収集ツール


http://www.example.com にリダイレクトされました
続行しますか? [Y|n]:
http://www.example.com をスキャン中...
_____________________________________________________ サイト情報 _____________________________________________________
IP                        タイトル                                                                                      
256.256.256.256           PAGE_TITLE                                 
                                                                                                                     
______________________________________________________ バージョン ______________________________________________________
名前                      バージョン                                               種類                                
Drupal                    7.38                                                   CMS                                 
nginx                                                                            プラットフォーム                            
amazons3                                                                         プラットフォーム                            
Varnish                                                                          プラットフォーム                            
IIS                       7.5                                                    プラットフォーム                            
ASP.NET                   4.0.30319                                              プラットフォーム                            
jQuery                    1.4.4                                                  JavaScript                          
Microsoft Windows Server  2008 R2                                                OS                                  
                                                                                                                     
_____________________________________________________ サブドメイン ____________________________________________________
名前                      ページタイトル                                             IP                                  
http://m.example.com:80   モバイルページ                                            256.256.256.257                     
https://m.example.com:443 セキュアモバイルページ                                     256.256.256.258                     
                                                                                                                     
____________________________________________________ 興味深い項目 ____________________________________________________
URL                       メモ                                                    種類                                
/test/                    テストディレクトリ                                        Interesting                         
/login/                   ログインページ                                            Interesting                         
                                                                                                                     
_______________________________________________ プラットフォームの観測結果 _______________________________________________
プラットフォーム           URL                                                    種類                                
ASP.NET 2.0.50727         /old.aspx                                               Observation                         
ASP.NET 4.0.30319         /login/                                                 Observation                         
IIS 6.0                   http://www.example.com/templates/file.css               Observation                         
IIS 7.0                   https://www.example.com/login/                          Observation                         
IIS 7.5                   http://www.example.com                                  Observation                         
                                                                                                                     
_______________________________________________________ ツール _______________________________________________________
名前                      リンク                                                   ソフトウェア                            
droopescan                https://github.com/droope/droopescan                    Drupal                              
CMSmap                    https://github.com/Dionach/CMSmap                       Drupal                              
                                                                                                                     
__________________________________________________ 脆弱性 __________________________________________________
影響を受けるもの          #脆弱性                                                 リンク                                
Drupal 7.38               5                                                       http://cvedetails.com/version/185744
                                                                                                                     
_____________________________________________________________________________________________________________________
時間: 11.3秒              URL数: 310                                               フィンガープリント数: 37580       
ツールをダウンロード