Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WhatWeb — 차세대 웹 스캐너 | Kitploit
도구/GitHubGitHub/urbanadventurer/whatweb
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersNetwork MappingDynamic Code Analysis (DAST)Web Application ExploitationInformation GatheringWAF BypassWeb SecurityPenetration TestingCrawler
6.8k1.0k555개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Crawler #12위
Dynamic Code Analysis (DAST) #17위
Information Gathering #8위
Reconnaissance #20위
WAF Bypass #17위
Web Application Exploitation #12위
Web Security #11위
Web Vulnerability Scanners #17위
GitHuburbanadventurer/whatweb

WhatWeb

차세대 웹 스캐너

저장소 보기웹사이트

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb - 차세대 웹 스캐너

개발자: Andrew Horton (urbanadventurer) 및 Brendan Coles (bcoles)

최신 릴리즈: v0.6.4. 2026년 4월 3일

라이선스: GPLv2

이 제품은 라이선스 계약에 명시된 조건을 따릅니다. WhatWeb에 대한 자세한 내용은 https://github.com/urbanadventurer/ 를 방문하세요.

위키: https://github.com/urbanadventurer/WhatWeb/wiki/

WhatWeb에 관한 질문, 의견 또는 우려 사항이 있으시면 개발자에게 연락하기 전에 문서를 먼저 참조하시기 바랍니다. 여러분의 피드백은 항상 환영합니다.

목차

  • WhatWeb 소개
  • 사용 예시
  • 사용법
  • 로깅 및 출력
  • 플러그인
  • 공격성
  • 성능 및 안정성
  • 선택적 종속성
  • 플러그인 작성
  • 업데이트 및 추가 정보
  • 릴리즈 기록
  • 크레딧

WhatWeb 소개

WhatWeb은 웹사이트를 식별합니다. 목표는 "그 웹사이트는 무엇인가?"라는 질문에 답하는 것입니다. WhatWeb은 콘텐츠 관리 시스템(CMS), 블로그 플랫폼, 통계/분석 패키지, JavaScript 라이브러리, 웹 서버, 임베디드 장치를 포함한 웹 기술을 인식합니다. WhatWeb은 1800개 이상의 플러그인을 보유하고 있으며, 각 플러그인은 서로 다른 것을 인식합니다. 또한 WhatWeb은 버전 번호, 이메일 주소, 계정 ID, 웹 프레임워크 모듈, SQL 오류 등을 식별합니다.

WhatWeb은 은밀하고 빠르게, 혹은 철저하지만 느리게 작동할 수 있습니다. WhatWeb은 속도와 신뢰성 사이의 균형을 제어하기 위해 공격성 수준을 지원합니다. 브라우저에서 웹사이트를 방문할 때, 트랜잭션에는 해당 웹사이트를 구동하는 웹 기술에 대한 많은 힌트가 포함됩니다. 때로는 단일 웹페이지 방문만으로 웹사이트를 식별하기에 충분한 정보를 얻을 수 있지만, 그렇지 않은 경우 WhatWeb은 웹사이트를 추가로 조사할 수 있습니다. 기본 공격성 수준인 '스텔스(stealthy)'는 가장 빠르며 웹사이트에 대해 하나의 HTTP 요청만 필요합니다. 이는 공개 웹사이트 스캔에 적합합니다. 보다 공격적인 모드는 침투 테스트에서 사용하기 위해 개발되었습니다.

대부분의 WhatWeb 플러그인은 철저하며 미묘한 단서부터 명백한 단서까지 다양한 신호를 인식합니다. 예를 들어, 대부분의 WordPress 웹사이트는 메타 HTML 태그(예: '')로 식별될 수 있지만, 일부 WordPress 웹사이트는 이 식별 태그를 제거하지만 WhatWeb을 막을 수는 없습니다. WordPress WhatWeb 플러그인은 15개 이상의 테스트를 가지고 있으며, 여기에는 파비콘 확인, 기본 설치 파일, 로그인 페이지, 상대 링크 내 "/wp-content/" 확인 등이 포함됩니다.

기능

  • 1800개 이상의 플러그인
  • 속도/은밀성과 신뢰성 사이의 균형 제어
  • 성능 튜닝. 자동 출력 최적화와 함께 동시에 스캔할 웹사이트 수를 제어합니다.
  • 다양한 로그 형식: 간결(그렙 가능), 상세(사람이 읽기 쉬움), XML, JSON, MagicTree, RubyObject, MongoDB, ElasticSearch, SQL.
  • 프록시 지원 (TOR 포함)
  • 사용자 정의 HTTP 헤더
  • 기본 HTTP 인증
  • 웹페이지 리디렉션 제어
  • IP 주소 범위
  • 퍼지 매칭
  • 결과 확실성 인식
  • 명령줄에서 정의하는 사용자 정의 플러그인
  • IDN(국제 도메인 이름) 지원
  • 단순 호스트 이름에 대한 이중 프로토콜 스캔 (HTTP와 HTTPS를 자동으로 테스트)

사용 예시

WhatWeb을 사용하여 reddit.com 스캔하기.``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

root@kitploit:~
## 사용법```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling

WhatWeb automatically handles cookies across redirects by default. This improves fingerprinting accuracy on sites requiring session management.

- `--cookie, -c=COOKIES`  - Set initial cookies manually
- `--cookie-jar=FILE`  - Load cookies from file  
- `--no-cookies`  - Disable automatic cookie handling

**Performance Note:** With high thread counts (>100), cookie handling may impact performance. Use `--no-cookies` for maximum speed on large scans.

PROXY:
  --proxy           <hostname[:port]> Set proxy hostname and port.
                    Default: 8080.
  --proxy-user      <username:password> Set proxy user and password.

PLUGINS:
  --list-plugins, -l            List all plugins.
  --info-plugins, -I=[SEARCH]   List all plugins with detailed information.
                                Optionally search with keywords in a comma
                                delimited list.
  --search-plugins=STRING       Search plugins for a keyword.
  --plugins, -p=LIST  Select plugins. LIST is a comma delimited set of 
                      selected plugins. Default is all.
                      Each element can be a directory, file or plugin name and
                      can optionally have a modifier, eg. + or -
                      Examples: +/tmp/moo.rb,+/tmp/foo.rb
                      title,md5,+./plugins-disabled/
                      ./plugins-disabled,-md5
                      -p + is a shortcut for -p +plugins-disabled.

  --grep, -g=STRING|REGEXP      Search for STRING or a Regular Expression. Shows 
                                only the results that match.
                                Examples: --grep "hello"
                                --grep "/he[l]*o/"
  --custom-plugin=DEFINITION  Define a custom plugin named Custom-Plugin,
                        Examples: ":text=>'powered by abc'"
                        ":version=>/powered[ ]?by ab[0-9]/"
                        ":ghdb=>'intitle:abc \"powered by abc\"'"
                        ":md5=>'8666257030b94d3bdb46e05945f60b42'"
  --dorks=PLUGIN        List Google dorks for the selected plugin.

OUTPUT:
  --verbose, -v         Verbose output includes plugin descriptions. Use twice
                        for debugging.
  --colour,--color=WHEN control whether colour is used. WHEN may be `never',
                        `always', or `auto'.
  --quiet, -q           Do not display brief logging to STDOUT.
  --no-errors           Suppress error messages.

LOGGING:
  --log-brief=FILE        Log brief, one-line output.
  --log-verbose=FILE      Log verbose output.
  --log-errors=FILE       Log errors.
  --log-xml=FILE          Log XML format.
  --log-json=FILE         Log JSON format.
  --log-sql=FILE          Log SQL INSERT statements.
  --log-sql-create=FILE   Create SQL database tables.
  --log-json-verbose=FILE Log JSON Verbose format.
  --log-magictree=FILE    Log MagicTree XML format.
  --log-object=FILE       Log Ruby object inspection format.
  --log-mongo-database    Name of the MongoDB database.
  --log-mongo-collection  Name of the MongoDB collection. Default: whatweb.
  --log-mongo-host        MongoDB hostname or IP address. Default: 0.0.0.0.
  --log-mongo-username    MongoDB username. Default: nil.
  --log-mongo-password    MongoDB password. Default: nil.  
  --log-elastic-index     Name of the index to store results. Default: whatweb 
  --log-elastic-host      Host:port of the elastic http interface. Default: 127.0.0.1:9200
  
PERFORMANCE & STABILITY:
  --max-threads, -t       Number of simultaneous threads. Default: 25.
  --open-timeout          Time in seconds. Default: 15.
  --read-timeout          Time in seconds. Default: 30.
  --wait=SECONDS          Wait SECONDS between connections.
                          This is useful when using a single thread.

HELP & MISCELLANEOUS:
  --short-help            Short usage help.
  --help, -h              Complete usage help.
  --debug                 Raise errors in plugins.
  --version               Display version information. (WhatWeb 0.6.4).

EXAMPLE USAGE:
* Scan example.com.
  ./whatweb example.com
* Scan reddit.com slashdot.org with verbose plugin descriptions.
  ./whatweb -v reddit.com slashdot.org
* An aggressive scan of wired.com detects the exact version of WordPress.
  ./whatweb -a 3 www.wired.com
* Scan the local network quickly and suppress errors.
  whatweb --no-errors 192.168.0.0/24
* Scan the local network for https websites.
  whatweb --no-errors --url-prefix https:// 192.168.0.0/24
* Scan for crossdomain policies in the Alexa Top 1000.
  ./whatweb -i plugin-development/alexa-top-100.txt \
  --url-suffix /crossdomain.xml -p crossdomain_xml

로깅 및 출력

다음과 같은 유형의 로깅이 지원됩니다:

  • --log-brief=FILE 간결하고 한 줄로 grep 가능한 형식
  • --log-verbose=FILE 상세 형식
  • --log-xml=FILE XML 형식. XSL 스타일시트가 제공됨
  • --log-json=FILE JSON 형식
  • --log-json-verbose=FILE JSON 상세 형식
  • --log-magictree=FILE MagicTree XML 형식
  • --log-object=FILE Ruby 객체 검사 형식
  • --log-mongo-database MongoDB 데이터베이스 이름
  • --log-mongo-collection MongoDB 컬렉션 이름. 기본값: whatweb
  • --log-mongo-host MongoDB 호스트명 또는 IP 주소. 기본값: 0.0.0.0
  • --log-mongo-username MongoDB 사용자 이름. 기본값: nil
  • --log-mongo-password MongoDB 비밀번호. 기본값: nil
  • --log-elastic-index 결과를 저장할 인덱스 이름. 기본값: whatweb
  • --log-elastic-host Elastic http 인터페이스의 Host:port. 기본값: 127.0.0.1:9200
  • --log-errors=FILE 오류 로그. 일반적으로 화면에 빨간색으로 출력됩니다.

여러 명령줄 로깅 옵션을 지정하여 동시에 여러 로그로 출력할 수 있습니다. SQL 출력을 원하는 고급 사용자는 지원되지 않는 기능을 확인하려면 소스 코드를 읽어보시기 바랍니다.

플러그인

매칭은 다음을 사용하여 수행됩니다:

  • 텍스트 문자열(대소문자 구분)
  • 정규 표현식
  • Google Hack Database 쿼리(제한된 키워드 세트)
  • MD5 해시
  • URL 인식
  • HTML 태그 패턴
  • 수동 및 적극적 작업을 위한 사용자 정의 Ruby 코드

지원되는 플러그인을 나열하려면:

root@kitploit:~
$ ./whatweb -l

WhatWeb 플러그인 목록

root@kitploit:~
플러그인 이름 - 설명
--------------------------------------------------------------------------------
1024-CMS - 1024는 CMS 선두 주자 중 하나로, 구현을 선도하고 있습니다...
360-Web-Manager - 360-Web-Manager
3COM-NBX - 3COM NBX 전화 시스템. NBX NetSet 유틸리티는 웹 인터페이스 i...
3dcart - 3dcart - 3dcart 쇼핑 카트 소프트웨어는 완전한 전자상거래 s...
4D - 4D 웹 애플리케이션 배포 서버
4images - 4images는 강력한 웹 기반 이미지 갤러리 관리 시스템입니다. Fe...
... (생략)

플러그인 검색

플러그인에 대한 자세한 내용을 보거나 플러그인에서 키워드를 검색하려면:

root@kitploit:~
$ ./whatweb -I phpBB

WhatWeb 상세 플러그인 목록
phpBB 검색 중
================================================================================
플러그인:         phpBB
--------------------------------------------------------------------------------
설명:    phpBB는 무료 포럼입니다 
웹사이트:        http://phpbb.org/

작성자:         Andrew Horton
버전:        0.3

기능:       [예]  패턴 매칭 (7)
                [예]  패턴 매칭으로 버전 감지
                [예]  수동 매칭 함수
                [예]  적극적 매칭 함수
                [예]  Google Dorks (1)

Google Dorks:
[1] "Powered by phpBB"
================================================================================

플러그인 선택

모든 플러그인이 기본적으로 로드됩니다.

플러그인은 디렉터리, 파일 또는 플러그인 이름을 쉼표로 구분된 목록으로 -p 또는 --plugin 명령줄 옵션으로 선택할 수 있습니다.

각 목록 항목에는 수정자가 있을 수 있습니다: +는 전체 세트에 추가, -는 전체 세트에서 제거, 수정자가 없으면 기본값을 재정의합니다.

예시

  • --plugins +plugins-disabled,-foobar
  • --plugins +/tmp/moo.rb
  • --plugins foobar (foobar만 선택)
  • -p title,md5,+./plugins-disabled/
  • -p ./plugins-disabled,-md5

--dorks 명령줄 옵션은 선택한 플러그인에 대한 Google dorks를 반환합니다. 예를 들어, --dorks wordpress는 "is proudly powered by WordPress"를 반환합니다.

--grep, -g 명령줄 옵션은 대상 페이지에서 선택한 문자열을 검색하고, 발견되면 Grep이라는 플러그인에서 일치 항목을 반환합니다.

공격성

WhatWeb은 여러 수준의 공격성을 제공합니다. 기본적으로 공격성 수준은 1(스텔스)로 설정되며, 단일 HTTP GET 요청을 보내고 리디렉션을 따릅니다.

root@kitploit:~
--aggression, -a

  1. 스텔스 대상당 하나의 HTTP 요청을 보냅니다. 또한 리디렉션을 따릅니다.
    2. 사용되지 않음
    3. 적극적 대상당 몇 개의 HTTP 요청을 보낼 수 있습니다. 먼저 수준 1 요청으로 식별된 대상에 대해서만 적극적 플러그인을 트리거합니다.
  4. Heavy  대상당 많은 HTTP 요청을 보냅니다. 모든 URL에 대해 모든 플러그인의 적극적 테스트가 사용됩니다.

수준 3 적극적 플러그인은 더 많은 URL을 추측하고 허가 없이 부적절할 수 있는 작업을 수행합니다. WhatWeb은 현재 플러그인에서 침입/익스플로잇 수준 테스트를 지원하지 않습니다.

수준 1과 수준 3 간의 결과 차이 예시:

수준 1 스텔스 스캔은 smartor.is-root.com/forum/이 phpBB 버전 2를 사용하는 것으로 식별합니다:

root@kitploit:~
$ ./whatweb smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] PasswordField[password], HTTPServer[Apache/2.2.15], PoweredBy[phpBB], Apache[2.2.15], IP[88.198.177.36], phpBB[2], PHP[5.2.13], X-Powered-By[PHP/5.2.13], Cookies[phpbb2mysql_data,phpbb2mysql_sid], Title[Smartors Mods Forums - Reloaded], Country[GERMANY][DE]

수준 3 적극적 스캔은 phpBB 플러그인에서 추가 테스트를 트리거하여 웹사이트가 phpBB 버전 2.0.20 이상을 사용하는 것으로 식별합니다:

root@kitploit:~
$ ./whatweb -p plugins/phpbb.rb -a 3 smartor.is-root.com/forum/
http://smartor.is-root.com/forum/ [200] phpBB[2,>2.0.20]

적극적 모드에서 소프트웨어 버전을 식별하려고 할 때는 -p 인수를 사용하여 phpBB 플러그인만 선택하는 것이 좋습니다. 필수는 아니지만 권장됩니다. 이 방법은 요청 수를 제한하여 훨씬 더 스텔스합니다.

WhatWeb에는 캐싱이 없으므로 리디렉션 URL에 적극적 플러그인을 사용하면 동일한 파일을 여러 번 가져올 수 있습니다.

성능 및 안정성

WhatWeb은 성능과 안정성을 향상시키기 위한 여러 옵션을 제공합니다.

  • --max-threads, -t 동시 스레드 수. 기본값: 25.
  • --open-timeout 시간(초). 기본값: 15
  • --read-timeout 시간(초). 기본값: 30
  • --wait=SECONDS 연결 사이에 SECONDS 대기 단일 스레드를 사용할 때 유용합니다.
  • --output-sync 실시간 모니터링을 위해 화면 및 로그로 즉시 출력 플러싱 강제 (높은 스레드 수에서는 느려짐).
  • --output-buffer-size=SIZE 화면 및 로그 출력에 대한 출력 버퍼 크기 설정. 0=버퍼링 없음, 기본값=스레드 수에 따라 자동.

--wait 및 --max-threads 명령을 사용하여 IDS 탐지를 회피하는 데 도움이 될 수 있습니다.

출력 성능 최적화

WhatWeb은 스레드 수에 따라 화면 출력과 로그 파일 모두에 대해 출력 성능을 자동으로 최적화합니다:

  • 낮은 스레드 수(1-5):

    • Sync: 활성화(즉시 플러싱)
    • 버퍼 크기: 1(실시간 출력을 위한 최소 버퍼링)
    • 사용 사례: 대화형 스캔, 실시간 모니터링
  • 중간 스레드 수(6-50):

    • Sync: 비활성화(비동기 I/O)
    • 버퍼 크기: 10(균형 잡힌 성능을 위한 작은 버퍼)
    • 사용 사례: 기본값(25 스레드)을 포함한 표준 배치 스캔
  • 높은 스레드 수(51+):

    • Sync: 비활성화(비동기 I/O)
    • 버퍼 크기: 25(I/O 경합을 최소화하기 위한 더 큰 버퍼)
    • 사용 사례: 대량 스캔, 대규모 대상 목록(100+ 스레드)

화면 출력과 로그 파일 모두에 대해 이러한 기본값을 재정의할 수 있습니다:```bash

Force real-time output to screen and logs (slower but immediate)

./whatweb --output-sync -t 100 --log-brief=results.txt targets.txt

Custom buffer size for high-volume logging

./whatweb --output-buffer-size=50 -t 100 --log-verbose=detailed.log targets.txt

Disable buffering entirely for immediate file writes

./whatweb --output-buffer-size=0 -t 10 --log-json=results.json targets.txt

root@kitploit:~
이러한 최적화는 brief, verbose, XML, JSON 및 기타 로그 형식을 포함한 모든 출력 형식에 적용됩니다.

#### 기술적 세부 사항

**출력 동기화 동작:**
- **활성화됨**: 각 출력 라인이 즉시 디스크/화면에 플러시됨 (느리지만 실시간)
- **비활성화됨**: 출력이 쓰기 전에 메모리에 버퍼링됨 (빠르지만 지연됨)

**버퍼 크기 영향:**
- **크기 1**: 최소 버퍼링, 거의 즉시 출력
- **크기 10**: 작은 버퍼가 쓰기 전에 약 10개의 결과를 보유
- **크기 25+**: 더 큰 버퍼가 I/O 시스템 호출을 줄여 성능 향상
- **크기 0**: 완전히 버퍼링되지 않음 (동기화 활성화와 동일)

### 프로파일링 지원

성능 병목 지점을 식별하기 위해 성능 프로파일링을 활성화합니다:```bash
# Basic profiling to stderr
WHATWEB_PROFILE=1 ./whatweb -t 25 targets.txt

# Save profile to file
WHATWEB_PROFILE=1 WHATWEB_PROFILE_FILE=profile.txt ./whatweb -t 25 targets.txt

참고: 프로파일링에는 ruby-prof 젬이 필요합니다: gem install ruby-prof

-U 또는 --user-agent 명령줄 옵션을 사용하여 사용자 에이전트를 변경하면 WhatWeb에 대한 Snort IDS 규칙을 회피할 수 있습니다.

IP 주소 범위를 스캔하는 경우, WhatWeb으로 스캔하기 전에 masscan과 같은 포트 스캐너를 사용하여 포트 80이 열려 있는 주소를 먼저 찾는 것이 훨씬 효율적입니다.

Charset 플러그인을 사용한 문자 집합 감지는 더 많은 CPU를 필요로 하므로 성능이 크게 저하됩니다. 이는 JSON 및 MongoDB 로깅에 필요합니다.

선택적 종속성

WhatWeb은 MongoDB 로깅 및 문자 집합 감지를 위한 선택적 종속성을 지원합니다.

선택적 종속성 때문에 Gemfile이 그룹으로 나뉘어 있으며 WhatWeb에는 Gemfile.lock이 포함되지 않습니다. Gemfile.lock이 필요하면 bundle install을 실행할 때 생성됩니다.

Bundler 그룹을 사용하여 설치할 수 있습니다:

MongoDB 지원

MongoDB 로깅을 활성화하려면:```bash

Install dependencies

bundle install --with mongo

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo" bundle install

root@kitploit:~
### 문자 집합 감지

문자 집합 감지를 활성화하려면 (JSON 및 MongoDB 로깅에 필요):```bash
# Install dependencies
bundle install --with rchardet

# If you're using an older version of Bundler
GEMFILE_GROUPS="default rchardet" bundle install

# Copy the charset plugin
cp plugins-disabled/charset.rb my-plugins/

모든 선택적 의존성

한 번에 모든 선택적 의존성을 설치하려면:```bash

Install all optional groups

bundle install --with mongo rchardet

If you're using an older version of Bundler

GEMFILE_GROUPS="default mongo rchardet" bundle install

root@kitploit:~
참고: 문자 집합 감지는 더 많은 CPU를 필요로 하여 성능을 크게 저하시킵니다. 필요한 경우에만 활성화하세요.

## 플러그인 작성하기

플러그인 작성은 쉽습니다. *my-plugins/* 폴더에 있는 플러그인 튜토리얼을 먼저 살펴보세요.

* [플러그인 튜토리얼](https://github.com/urbanadventurer/WhatWeb/tree/master/my-plugins)

플러그인 튜토리얼에 대한 개요는 여기에 있습니다. [plugin-tutorials.txt](https://github.com/urbanadventurer/WhatWeb/tree/master/plugin-development/plugin-tutorials.txt)

튜토리얼을 진행한 후 [wiki](https://github.com/urbanadventurer/WhatWeb/wiki/)의 개발(Development) 섹션을 읽어보세요.

* [플러그인 작성을 위한 자료](https://github.com/urbanadventurer/WhatWeb/wiki/Sources-for-Plugin-Writing)
* [WhatWeb 플러그인 개발 방법 (최신 정보가 아님)](https://github.com/urbanadventurer/WhatWeb/wiki/How-to-develop-WhatWeb-plugins)

## 업데이트 및 추가 정보

WhatWeb 개발 빌드는 정기적인 업데이트를 제공합니다.

* 업데이트되지 않은 릴리스는 개발 브랜치를 확인하세요.

더 많은 문서와 고급 사용 기술은 위키를 참조하세요.

* 위키: https://github.com/urbanadventurer/WhatWeb/wiki/

## 릴리스 내역

- Version 0.6.4 2026년 4월 3일 출시
- Version 0.6.3 2025년 10월 18일 출시
- Version 0.6.2 2025년 8월 25일 출시
- Version 0.6.1 2025년 7월 30일 출시
- Version 0.5.4 2020년 12월 14일 출시
- Version 0.5.3 2020년 10월 1일 출시
- Version 0.5.2 2020년 6월 9일 출시
- Version 0.5.1 2020년 2월 25일 출시
- Version 0.5.0 2019년 6월 9일 출시
- Version 0.4.9 2017년 11월 23일 출시
- Version 0.4.8-dev (2012년부터 2017년까지 지속적인 출시)
- Version 0.4.7 2011년 4월 5일 출시
- Version 0.4.6 2011년 3월 25일 출시
- Version 0.4.5 2010년 8월 17일 출시
- Version 0.4.4 2010년 6월 29일 출시
- Version 0.4.3 2010년 5월 24일 출시
- Version 0.4.2 2010년 4월 30일 출시
- Version 0.4.1 2010년 4월 28일 출시
- Version 0.4   2010년 3월 14일 출시
- Version 0.3   2009년 11월 2일 Kiwicon III (kiwicon.org)에서 출시

## 크레딧

### 개발자

+ Andrew Horton (@urbanadventurer)
+ Brendan Coles (@bcoles)

### 기여자

WhatWeb에 기여해 주신 다음 분들께 감사드립니다.

+ Emilio Casbas
+ Louis Nyffenegger
+ Patrik Wallström (@pawal)
+ Caleb Anderson (@dirtyfilthy)
+ Tonmoy Saikia
+ Aung Khant (@yehgdotnet)
+ Erik Inge Bolsø
+ [email protected]
+ Steve Milner (@ashcrow)
+ Michal Ambroz
+ Gremwell
+ Sagar Prakash Junnarkar (@sagarjunnarkar)
+ GertBerger 
+ Quintin Poirier
+ Eric Sesterhenn
+ dengjw (@jawa)
+ Pedro Worcel (@droop)
+ Matthieu Keller (@maggick)
+ Peter (2pvdl)
+ Napz (@RootCon)
+ @nilx042
+ Fabian Affolter (@fabaff)
+ Andrew Silvernail (@buff3r)
+ Andre Ricardo (@andrericardo)
+ nikosk
+ Patrick Thomas (@coffeetocode)
+ Guillaume Delcaour (@guikcd)
+ Sean (@wiifm69)
+ Matthieu Keller (@maggick)
+ Raul (@raurodse)
+ Andrew Petro (@apetro)
+ Artem Taranyuk (@610)
+ Matti Paksula (@matti)
+ Tim Smith (@tas50)
+ Sarthak Munshi (@saru95)
+ @rdubourguais
+ @SlivTaMere
+ @Code0x58
+ @iGeek098
+ @andreas-becker
+ @csalazar
+ Igor Rzegocki (@ajgon)
+ @juananpe
+ @lins05
+ @anozoozian
+ Bhavin Senjaliya (@bhavin1223)
+ Chad Brigance (@ChadBrigance)
+ Daniel Maldonado
+ Elias Dorneles (@eliasdorneles)
+ Eugene Amirov
+ Gregory Boddin (@gboddin)
+ Guillaume Delacour
+ Janosch Maier (@phylu)
+ Max Davitt (@themaxdavitt)
+ Naglis Jonaitis (@naglis)
+ Shuai Lin
+ Sigit Dewanto (@sigit)
+ @wh1tenoise
+ @golewski
+ @Allactaga
+ @elcodigok
+ @SlivTaMere
+ @rmaksimov
+ Melvil Guillaume (@mguillau42)
+ @LrsK
+ @abenson
+ @blshkv
+ Weidsom Nascimento (@weidsom)
+ Marcelo Gimenes (@cgimenes)
+ @xambroz
+ Baptiste Fontaine (@bfontaine)
+ @definity
+ @huntertl
+ Michael Ippolito (@spookycave)
+ @mkauschi
+ @frapava98
+ John de Kroon (@johndekroon)
+ @mtisec
+ Claude from Anthropic


WhatWeb에 기여한 모든 분들을 추적하는 것은 어렵습니다. 이름이 누락되었다면 알려주시기 바랍니다.
도구 다운로드