wig是一个网络应用信息收集工具,可以识别众多内容管理系统和其他管理应用。
应用指纹识别基于已知CMS不同版本文件的校验和与字符串匹配。据此为每个检测到的CMS及其版本计算评分。每个检测到的CMS会与最可能的版本一起显示。评分计算基于权重和给定校验和的"命中"数量。
wig还会尝试根据服务器返回的'server'和'x-powered-by'头信息猜测服务器操作系统。wig包含一个已知不同操作系统头信息的数据库,使其能够猜测Microsoft Windows版本以及Linux发行版及其版本。
wig使用Python 3构建,因此不兼容Python 2。
wig可以从命令行运行,或通过distuils安装。
$ python3 wig.py example.com
运行以下命令安装:
$ python3 setup.py install
之后可以在任何位置导入wig,如下所示:
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()
wig的默认行为是识别一个CMS,然后在版本检测完成后退出。这样做是为了限制发送到目标服务器的流量量。 可以通过设置'-a'标志覆盖该行为,此时wig将测试所有已知指纹。 由于某些应用配置未使用文件和资源的默认位置,可以通过'-c'选项让wig获取扫描过程中遇到的所有静态资源。 '-m'选项针对所有获取的URL测试所有指纹,当默认位置被更改时该选项很有帮助。
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
[-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
[--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
[url]
WebApp Information Gatherer
positional arguments:
url 要扫描的网址 e.g. http://example.com
optional arguments:
-h, --help 显示此帮助信息并退出
-l INPUT_FILE 包含url的文件,每行一个
-q 设置wig在运行时无需用户输入提示
-n STOP_AFTER 检测到这么多CMS后停止。默认:1
-a 检测到第一个CMS后不停止
-m 尝试更努力地找到匹配项而不发出更多请求
-u 请求中使用的用户代理
-d 禁用子域名搜索
-t THREADS 要使用的线程数
--no_cache_load 不加载缓存的响应
--no_cache_save 不保存缓存以备后续使用
-N --no_cache_load和--no_cache_save的快捷方式
--verbosity, -v 增加详细程度。多次使用以获取更多信息
--proxy PROXY 通过代理隧道(格式:localhost:8080)
-w OUTPUT_FILE 将结果转储到文件(JSON)
$ python3 wig.py example.com
wig - WebApp Information Gatherer
Redirected to http://www.example.com
Continue? [Y|n]:
Scanning http://www.example.com...
_____________________________________________________ 站点信息 _____________________________________________________
IP 标题
256.256.256.256 PAGE_TITLE
______________________________________________________ 版本 ______________________________________________________
名称 版本 类型
Drupal 7.38 CMS
nginx Platform
amazons3 Platform
Varnish Platform
IIS 7.5 Platform
ASP.NET 4.0.30319 Platform
jQuery 1.4.4 JavaScript
Microsoft Windows Server 2008 R2 OS
_____________________________________________________ 子域名 ____________________________________________________
名称 页面标题 IP
http://m.example.com:80 Mobile Page 256.256.256.257
https://m.example.com:443 Secure Mobil Page 256.256.256.258
____________________________________________________ 感兴趣内容 ____________________________________________________
URL 备注 类型
/test/ Test directory Interesting
/login/ Login Page Interesting
_______________________________________________ 平台观察结果 _______________________________________________
平台 URL 类型
ASP.NET 2.0.50727 /old.aspx Observation
ASP.NET 4.0.30319 /login/ Observation
IIS 6.0 http://www.example.com/templates/file.css Observation
IIS 7.0 https://www.example.com/login/ Observation
IIS 7.5 http://www.example.com Observation
_______________________________________________________ 工具 _______________________________________________________
名称 链接 软件
droopescan https://github.com/droope/droopescan Drupal
CMSmap https://github.com/Dionach/CMSmap Drupal
__________________________________________________ 漏洞信息 __________________________________________________
受影响 漏洞数 链接
Drupal 7.38 5 http://cvedetails.com/version/185744
_____________________________________________________________________________________________________________________
时间:11.3 秒 URL数:310 指纹数:37580