Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/urbanadventurer/whatweb
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейКартирование сетиДинамический анализ кода (DAST)Эксплуатация веб-приложенийСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
6.8k1.0k1156 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Краулер
Топ в Краулер №12
Топ в Динамический анализ кода (DAST) №17
Топ в Сбор информации №8
Топ в Разведка №20
Топ в Обход WAF №17
Топ в Эксплуатация веб-приложений №12
Топ в Веб-безопасность №11
Топ в Сканеры веб-уязвимостей №17
GitHuburbanadventurer/whatweb

WhatWeb

Сканер веб-приложений следующего поколения

РепозиторийСайт

License Stable Release WhatWeb Plugins Repositories

logo

WhatWeb - Веб-сканер нового поколения

Разработан Эндрю Хортоном urbanadventurer и Бренданом Коулзом bcoles

Последний релиз: v0.6.4. 3 апреля 2026 года

Лицензия: GPLv2

Данный продукт подлежит условиям, указанным в лицензионном соглашении. Для получения дополнительной информации о WhatWeb посетите https://github.com/urbanadventurer/

Вики: https://github.com/urbanadventurer/WhatWeb/wiki/

Если у вас есть вопросы, комментарии или замечания относительно WhatWeb, пожалуйста, ознакомьтесь с документацией, прежде чем обращаться к одному из разработчиков. Ваши отзывы всегда приветствуются.

Содержание

  • О WhatWeb
  • Пример использования
  • Использование
  • Логирование и вывод
  • Плагины
  • Агрессивность
  • Производительность и стабильность
  • Опциональные зависимости
  • Написание плагинов
  • Обновления и дополнительная информация
  • История релизов
  • Благодарности

О WhatWeb

WhatWeb идентифицирует веб-сайты. Его цель — ответить на вопрос: «Что это за веб-сайт?». WhatWeb распознаёт веб-технологии, включая системы управления контентом (CMS), блоговые платформы, пакеты статистики/аналитики, библиотеки JavaScript, веб-серверы и встраиваемые устройства. WhatWeb имеет более 1800 плагинов, каждый из которых распознаёт что-то своё. WhatWeb также определяет номера версий, адреса электронной почты, идентификаторы учётных записей, модули веб-фреймворков, ошибки SQL и многое другое.

WhatWeb может быть скрытным и быстрым или тщательным, но медленным. WhatWeb поддерживает уровень агрессивности для контроля компромисса между скоростью и надёжностью. Когда вы посещаете веб-сайт в своём браузере, транзакция включает множество подсказок о том, какие веб-технологии работают на этом сайте. Иногда одного посещения страницы достаточно, чтобы идентифицировать сайт, но когда этого недостаточно, WhatWeb может опросить сайт дальше. Уровень агрессивности по умолчанию, называемый «stealthy», является самым быстрым и требует только одного HTTP-запроса к сайту. Это подходит для сканирования публичных сайтов. Более агрессивные режимы были разработаны для использования в тестах на проникновение.

Большинство плагинов WhatWeb являются тщательными и распознают ряд подсказок от тонких до очевидных. Например, большинство сайтов WordPress можно идентифицировать по HTML-тегу meta, например '', но меньшинство сайтов WordPress удаляют этот идентифицирующий тег, но это не мешает WhatWeb. Плагин WhatWeb для WordPress имеет более 15 тестов, которые включают проверку фавикона, файлов установки по умолчанию, страниц входа и проверку наличия «/wp-content/» в относительных ссылках.

Возможности

  • Более 1800 плагинов
  • Контроль компромисса между скоростью/скрытностью и надёжностью
  • Настройка производительности. Контроль количества одновременно сканируемых сайтов с автоматической оптимизацией вывода.
  • Несколько форматов журналов: Краткий (для grep), Подробный (читаемый человеком), XML, JSON, MagicTree, RubyObject, MongoDB, ElasticSearch, SQL.
  • Поддержка прокси, включая TOR
  • Пользовательские HTTP-заголовки
  • Базовая HTTP-аутентификация
  • Контроль перенаправления веб-страниц
  • Диапазоны IP-адресов
  • Нечёткое сопоставление
  • Учёт уверенности в результатах
  • Пользовательские плагины, определяемые в командной строке
  • Поддержка IDN (интернационализированных доменных имён)
  • Сканирование по двум протоколам для простых имен хостов (автоматически проверяет как HTTP, так и HTTPS)

Пример использования

Использование WhatWeb для сканирования reddit.com.``` $ ./whatweb reddit.com http://reddit.com [301 Moved Permanently] Country[UNITED STATES][US], HTTPServer[snooserv], IP[151.101.65.140], RedirectLocation[https://www.reddit.com/], UncommonHeaders[retry-after,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish] https://www.reddit.com/ [200 OK] Cookies[edgebucket,eu_cookie_v2,loid,rabt,rseor3,session_tracker,token], Country[UNITED STATES][US], Email[[email protected],[email protected]], Frame, HTML5, HTTPServer[snooserv], HttpOnly[token], IP[151.101.37.140], Open-Graph-Protocol[website], Script[text/javascript], Strict-Transport-Security[max-age=15552000; includeSubDomains; preload], Title[reddit: the front page of the internet], UncommonHeaders[fastly-restarts,x-served-by,x-cache-hits,x-timer], Via-Proxy[1.1 varnish], X-Frame-Options[SAMEORIGIN]

## Использование```

.$$$     $.                                   .$$$     $.         
$$$$     $$. .$$$  $$$ .$$$$$$.  .$$$$$$$$$$. $$$$     $$. .$$$$$$$. .$$$$$$. 
$ $$     $$$ $ $$  $$$ $ $$$$$$. $$$$$ $$$$$$ $ $$     $$$ $ $$   $$ $ $$$$$$.
$ `$     $$$ $ `$  $$$ $ `$  $$$ $$' $ `$ `$$ $ `$     $$$ $ `$      $ `$  $$$'
$. $     $$$ $. $$$$$$ $. $$$$$$ `$  $. $  :' $. $     $$$ $. $$$$   $. $$$$$.
$::$  .  $$$ $::$  $$$ $::$  $$$     $::$     $::$  .  $$$ $::$      $::$  $$$$
$;;$ $$$ $$$ $;;$  $$$ $;;$  $$$     $;;$     $;;$ $$$ $$$ $;;$      $;;$  $$$$
$$$$$$ $$$$$ $$$$  $$$ $$$$  $$$     $$$$     $$$$$$ $$$$$ $$$$$$$$$ $$$$$$$$$'

WhatWeb - Next generation web scanner version 0.6.4.
Developed by Andrew Horton (urbanadventurer) and Brendan Coles (bcoles)
Homepage: https://morningstarsecurity.com/research/whatweb

Usage: whatweb [options] <URLs>

TARGET SELECTION:
  <TARGETs>             Enter URLs, hostnames, IP addresses, filenames or
                        IP ranges in CIDR, x.x.x-x, or x.x.x.x-x.x.x.x
                        format.
  --input-file=FILE, -i Read targets from a file. You can pipe
                        hostnames or URLs directly with -i /dev/stdin.

TARGET MODIFICATION:
  --url-prefix          Add a prefix to target URLs.
  --url-suffix          Add a suffix to target URLs.
  --url-pattern         Insert the targets into a URL. Requires --input-file,
                        eg. www.example.com/%insert%/robots.txt 

AGGRESSION:
  The aggression level controls the trade-off between speed/stealth and
  reliability.
  --aggression, -a=LEVEL Set the aggression level. Default: 1.
  Aggression levels are:
  1. Stealthy   Makes one HTTP request per target. Also follows redirects.
  3. Aggressive If a level 1 plugin is matched, additional requests will be
      made.
  4. Heavy      Makes a lot of HTTP requests per target. Aggressive tests from
      all plugins are used for all URLs.

HTTP OPTIONS:
  --user-agent, -U=AGENT Identify as AGENT instead of WhatWeb/0.6.3.
  --header, -H          Add an HTTP header. eg "Foo:Bar". Specifying a default
                        header will replace it. Specifying an empty value, eg.
                        "User-Agent:" will remove the header.
  --follow-redirect=WHEN Control when to follow redirects. WHEN may be `never',
                        `http-only', `meta-only', `same-site', or `always'.
                        Default: always.
  --max-redirects=NUM   Maximum number of contiguous redirects. Default: 10.

AUTHENTICATION:
  --user, -u=<user:password> HTTP basic authentication.
  --cookie, -c=COOKIES  Provide cookies, e.g. 'name=value; name2=value2'.
  --cookiejar=FILE      Read cookies from a file.
  --no-cookies          Disable automatic cookie handling (improves performance 
                        with high thread counts).

### Cookie Handling

WhatWeb automatically handles cookies across redirects by default. This improves fingerprinting accuracy on sites requiring session management.
Скачать инструмент