
wig는 웹 애플리케이션 정보 수집 도구로, 다양한 콘텐츠 관리 시스템(CMS) 및 기타 관리 애플리케이션을 식별할 수 있습니다.
애플리케이션 지문 인식은 CMS의 여러 버전에 대해 알려진 파일의 체크섬 및 문자열 매칭을 기반으로 합니다. 이를 통해 감지된 각 CMS와 해당 버전에 대해 점수가 계산됩니다. 감지된 각 CMS는 가장 가능성 있는 버전과 함께 표시됩니다. 점수 계산은 가중치와 주어진 체크섬에 대한 '히트' 수를 기반으로 합니다.
wig는 또한 'server' 및 'x-powered-by' 헤더를 기반으로 서버의 운영 체제를 추측합니다. 다양한 운영 체제에 대한 알려진 헤더 값을 포함하는 데이터베이스가 wig에 포함되어 있어 Microsoft Windows 버전과 Linux 배포판 및 버전을 추측할 수 있습니다.
wig는 Python 3으로 제작되었으므로 Python 2와 호환되지 않습니다.
wig는 명령줄에서 실행하거나 distuils로 설치할 수 있습니다.
$ python3 wig.py example.com
다음과 같이 설치합니다:
$ python3 setup.py install
그러면 wig를 다음과 같이 어디서든 임포트할 수 있습니다:
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()
wig의 기본 동작은 CMS를 식별하고 CMS의 버전 감지 후 종료하는 것입니다. 이는 대상 서버로 전송되는 트래픽 양을 제한하기 위해 수행됩니다. 이 동작은 '-a' 플래그를 설정하여 재정의할 수 있으며, 이 경우 wig는 알려진 모든 지문을 테스트합니다. 일부 애플리케이션 구성이 파일 및 리소스의 기본 위치를 사용하지 않기 때문에, wig가 스캔 중에 만나는 모든 정적 리소스를 가져오도록 할 수 있습니다. 이는 '-c' 옵션으로 수행됩니다. '-m' 옵션은 가져온 모든 URL에 대해 모든 지문을 테스트하며, 기본 위치가 변경된 경우 유용합니다.
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
[-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
[--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
[url]
WebApp Information Gatherer
positional arguments:
url The url to scan e.g. http://example.com
optional arguments:
-h, --help show this help message and exit
-l INPUT_FILE File with urls, one per line.
-q Set wig to not prompt for user input during run
-n STOP_AFTER Stop after this amount of CMSs have been detected. Default:
1
-a Do not stop after the first CMS is detected
-m Try harder to find a match without making more requests
-u User-agent to use in the requests
-d Disable the search for subdomains
-t THREADS Number of threads to use
--no_cache_load Do not load cached responses
--no_cache_save Do not save the cache for later use
-N Shortcut for --no_cache_load and --no_cache_save
--verbosity, -v Increase verbosity. Use multiple times for more info
--proxy PROXY Tunnel through a proxy (format: localhost:8080)
-w OUTPUT_FILE File to dump results into (JSON)
$ python3 wig.py example.com
wig - WebApp Information Gatherer
Redirected to http://www.example.com
Continue? [Y|n]:
Scanning http://www.example.com...
_____________________________________________________ 사이트 정보 _____________________________________________________
IP 제목
256.256.256.256 PAGE_TITLE
________________________________________________________ 버전 ________________________________________________________
이름 버전 유형
Drupal 7.38 CMS
nginx 플랫폼
amazons3 플랫폼
Varnish 플랫폼
IIS 7.5 플랫폼
ASP.NET 4.0.30319 플랫폼
jQuery 1.4.4 자바스크립트
Microsoft Windows Server 2008 R2 운영체제
_______________________________________________________ 서브도메인 ______________________________________________________
이름 페이지 제목 IP
http://m.example.com:80 모바일 페이지 256.256.256.257
https://m.example.com:443 보안 모바일 페이지 256.256.256.258
______________________________________________________ 흥미로운 항목 ______________________________________________________
URL 비고 유형
/test/ 테스트 디렉터리 흥미로움
/login/ 로그인 페이지 흥미로움
_________________________________________________ 플랫폼 관찰 _________________________________________________
플랫폼 URL 유형
ASP.NET 2.0.50727 /old.aspx 관찰
ASP.NET 4.0.30319 /login/ 관찰
IIS 6.0 http://www.example.com/templates/file.css 관찰
IIS 7.0 https://www.example.com/login/ 관찰
IIS 7.5 http://www.example.com 관찰
_________________________________________________________ 도구 _________________________________________________________
이름 링크 소프트웨어
droopescan https://github.com/droope/droopescan Drupal
CMSmap https://github.com/Dionach/CMSmap Drupal
______________________________________________________ 취약점 ______________________________________________________
영향받는 대상 취약점 수 링크
Drupal 7.38 5 http://cvedetails.com/version/185744
_____________________________________________________________________________________________________________________
시간: 11.3초 URL: 310 지문: 37580