Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wappalyzer-next — обнаружение технологий с помощью альтернативы Wappalyzer | Kitploit
Инструменты/GitHubGitHub/s0md3v/wappalyzer-next
РазведкаСбор информацииВеб-безопасностьКраулер
GitHubs0md3v/wappalyzer-next

wappalyzer-next

обнаружение технологий с помощью альтернативы Wappalyzer

Репозиторий
413711 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wappalyzer Next

Этот проект представляет собой инструмент командной строки и библиотеку Python, которые используют расширение браузера Wappalyzer и его отпечатки для обнаружения технологий. Другие проекты, появившиеся после прекращения поддержки официального проекта с открытым исходным кодом, используют устаревшие отпечатки и не обеспечивают точность на динамических веб-приложениях. Этот проект обходит эти ограничения, запуская расширение в Chromium через Playwright.

demo

  • Установка
  • Для пользователей
  • Для разработчиков
  • Часто задаваемые вопросы

Установка

После установки пакета Python установите браузер Chromium от Playwright:

root@kitploit:~
python -m playwright install chromium

В минимальных контейнерах Linux также установите системные зависимости Chromium:

root@kitploit:~
python -m playwright install-deps chromium

Установка как утилиты командной строки

root@kitploit:~
pipx install wappalyzer
pipx run --spec playwright playwright install chromium

Установка как библиотеки

Для использования в качестве библиотеки установите её с помощью pip в изолированное окружение, например venv или docker. Также можно использовать --break-system-packages для «обычной» установки, но это не рекомендуется.

root@kitploit:~
pip install wappalyzer
python -m playwright install chromium

Установка с помощью Docker

Шаги
  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/s0md3v/wappalyzer-next.git
cd wappalyzer-next
  1. Соберите и запустите с помощью Docker Compose:
root@kitploit:~
docker compose build
  1. Для сканирования URL через Docker-контейнер:
  • Сканирование одного URL:
root@kitploit:~
docker compose run --rm wappalyzer -i https://example.com
  • Сканирование нескольких URL из файла:
root@kitploit:~
docker compose run --rm wappalyzer -i urls.txt -w 3 -oJ output.json

Для пользователей

Ниже приведены некоторые распространённые примеры использования. Полный список опций см. в разделе со всеми параметрами.

  • Сканирование одного URL: wappalyzer -i https://example.com
  • Сканирование нескольких URL из файла: wappalyzer -i urls.txt -w 3
  • Установка тайм-аута загрузки страницы для полного сканирования: wappalyzer -i urls.txt -t 15
  • Сканирование с аутентификацией: wappalyzer -i https://example.com -c "sessionid=abc123; token=xyz789"
  • Экспорт результатов в JSON: wappalyzer -i https://example.com -oJ results.json
  • Вывод JSON в stdout: wappalyzer -i https://example.com -oJ

Если флаг вывода указан без имени файла, отчёт выводится в stdout. Строки состояния, текст баннера и ошибки выводятся в stderr.

Параметры

Примечание: для точности используйте тип сканирования 'full' (по умолчанию). Типы 'fast' и 'balanced' не используют эмуляцию браузера.

  • -i: URL или файл со списком URL (по одному на строку)
  • --scan-type: Тип сканирования (по умолчанию: 'full')
    • fast: Быстрое HTTP-сканирование (отправляет 1 запрос)
    • balanced: HTTP-сканирование с большим количеством запросов
    • full: Полное сканирование с использованием расширения wappalyzer
  • -w, --workers: Количество параллельных потоков (по умолчанию: 5; для полного сканирования не более 3)
  • -t, --timeout: Максимальное время ожидания загрузки страницы в полном сканировании в секундах (по умолчанию: 30)
  • -oJ [файл]: Путь к файлу JSON для вывода; вывод в stdout, если файл опущен или указан -
  • -oC [файл]: Путь к файлу CSV для вывода; вывод в stdout, если файл опущен или указан -
  • -oH [файл]: Путь к файлу HTML для вывода; вывод в stdout, если файл опущен или указан

Для разработчиков

Библиотека Python доступна на pypi под именем wappalyzer и может быть импортирована с тем же именем.

Использование библиотеки

Используйте Wappalyzer при сканировании более одного URL. Браузер запускается один раз, используется повторно и закрывается при выходе из блока with.

root@kitploit:~
from wappalyzer import Wappalyzer

with Wappalyzer(workers=3, timeout=30) as scanner:
    results = scanner.analyze_many([
        'https://example.com',
        'https://github.com',
        'https://python.org',
    ])

for url, technologies in results.items():
    print(url)
    for name, data in technologies.items():
        version = f" {data['version']}" if data['version'] else ""
        print(f"  {name}{version}")

Тот же сканер также может сканировать по одному URL без повторного открытия Chromium:

root@kitploit:~
from wappalyzer import Wappalyzer

with Wappalyzer(workers=3, timeout=30) as scanner:
    github = scanner.analyze('https://github.com')
    python = scanner.analyze('https://python.org')

Для одного URL функция analyze() короче. Она создаёт собственный сканер, выполняет одно сканирование и закрывает его.

root@kitploit:~
from wappalyzer import analyze

results = analyze(
    url='https://example.com',
    scan_type='full',  # 'fast', 'balanced', или 'full'
    cookie='sessionid=abc123',
    timeout=30
)

Не вызывайте функцию верхнего уровня analyze() в цикле для больших задач. Используйте Wappalyzer.analyze_many() или Wappalyzer.analyze() на переиспользуемом сканере, чтобы Chromium и расширение Wappalyzer не перезагружались для каждого URL.

Параметры функции analyze()

  • url (str): URL для анализа
  • scan_type (str, необязательно): Тип выполняемого сканирования
    • 'fast': Быстрое HTTP-сканирование
    • 'balanced': HTTP-сканирование с большим количеством запросов
    • 'full': Полное сканирование с выполнением JavaScript (по умолчанию)
  • workers (int, необязательно): Количество рабочих потоков браузера для полного сканирования (по умолчанию: 1)
  • cookie (str, необязательно): Строка заголовка Cookie для сканирования с аутентификацией
  • timeout (int, необязательно): Максимальное время ожидания загрузки страницы в полном сканировании в секундах (по умолчанию: 30)

Возвращаемое значение

Возвращает словарь, где ключом является URL, а значением — словарь обнаруженных технологий:

root@kitploit:~
{
  "https://github.com": {
    "Amazon S3": {
      "version": "",
      "confidence": 100,
      "categories": ["CDN"],
      "groups": ["Servers"]
    },
    "React Router": {
      "version": "6",
      "confidence": 100,
      "categories": ["JavaScript frameworks"],
      "groups": ["Web development"]
    }
  },
  "https://example.com": {}
}

Часто задаваемые вопросы

Почему Chromium и Playwright?

Полный сканер запускает расширение Wappalyzer в Chromium через Playwright. Поддержка расширений Chromium в Playwright является прямой и не требует geckodriver или Selenium.

В чём разница между типами сканирования 'fast', 'balanced' и 'full'?

  • fast: Отправляет один HTTP-запрос к URL. Не использует расширение.
  • balanced: Отправляет дополнительные HTTP-запросы к .js-файлам, /robots.txt и выполняет DNS-запросы. Не использует расширение.
  • full: Использует официальное расширение Wappalyzer для сканирования URL в headless-браузере.
Скачать инструмент
-
  • -c, --cookie: Строка заголовка Cookie для сканирования с аутентификацией