WhatWeb: сканер, который узнаёт технологии сайта за один запрос — 7 июля 2026 г. в 12:42:22.814
WhatWeb: сканер, который узнаёт технологии сайта за один запрос 👋 Приветствую в мире цифровой безопасности! Сегодня об инструменте, который отвечает на простой вопрос - что вообще крутится за этим сайтом. ⏺WhatWeb определяет технологии сайта через более чем 1800 плагинов: CMS, аналитику, JS-библиотеки, веб-серверы, встроенные устройства. Находит версии ПО, email-адреса, ID аккаунтов, SQL-ошибки в ответах сервера. Большинство плагинов проверяют не одну сигнатуру, а сразу несколько признаков - WordPress ищется по мета-тегу, favicon, файлам установки и структуре ссылок одновременно, поэтому даже если сайт спрятал очевидные метки, инструмент всё равно его узнаёт. ⏺ Базовый запуск: ./whatweb example.com Один HTTP-запрос, разбор ответа, вывод всего что удалось распознать: сервер, страна по IP, заголовки, куки, CMS с версией если получилось её вытащить. ⏺ Уровень агрессии регулирует баланс между скоростью и точностью: # Stealthy — один запрос, для публичного скана ./whatweb -a 1 example.com # Aggressive — плагин делает доп. запросы если что-то нашёл на первом уровне ./whatweb -a 3 www.wired.com # Heavy — агрессивные тесты всех плагинов на каждый URL ./whatweb -a 4 example.com На уровне 3 если WordPress уже определился по базовому запросу, плагин полезет проверять конкретную версию через дополнительные признаки - это уже ближе к пентесту чем к пассивной разведке. ⏺ Сканирование целой подсети сразу: whatweb --no-errors 192.168.0.0/24 whatweb --no-errors --url-prefix https:// 192.168.0.0/24 Для больших диапазонов сначала лучше прогнать masscan чтобы найти живые 80/443, а потом натравить WhatWeb только на них - иначе будет долго. ⏺ Поиск по конкретному плагину когда цель уже известна: ./whatweb -p plugins/phpbb.rb -a 3 target.com/forum/ Выбор одного плагина в агрессивном режиме - это заметно тише чем прогонять все 1800 плагинов агрессивно, меньше запросов, меньше шума в логах цели. ⏺ Grep прямо по содержимому страницы без отдельного curl: ./whatweb --grep "powered by" example.com ⏺ Логирование в нужном формате для дальнейшей обработки: ./whatweb -i targets.txt --log-json=results.json ./whatweb -i targets.txt --log-brief=results.txt JSON удобен когда результат нужно скормить другому скрипту, brief - greppable формат для быстрого поиска по большому списку целей. ⏺Смена User-Agent - полезно, потому что дефолтный WhatWeb-агент триггерит известное правило Snort IDS: ./whatweb -U "Mozilla/5.0" example.com ⏺Где реально нужен: быстрая разведка перед пентестом чтобы понять стек технологий цели, поиск устаревших версий CMS по всей подсети компании, встраивание в собственные скрипты разведки через JSON-вывод. 🤖Бесплатный ChatGPT

