whatweb使用教程
常规扫描:
1 | whatweb 域名 |
批量扫描:
我们可以通过将很多要扫描的域名放在文件内,然后扫描时指定该文件即可。
1 | whatweb -i /root/target.txt |
详细回显扫描:
1 | whatweb -v 域名 |
强度扫描等级控制:
whatweb有一个-aggression(简写为-a)参数,此参数后边可以跟数字1-4,分别对应4个不同的等级。
- stealthy 每个目标发送一次http请求,并且会跟随重定向
- unused 不可用(从2011年开始,此参数就是在开发状态
- aggressive 每个目标发送少量的http请求,这些请求时根据参数为1时结果确定的
- heavy 每个目标会发送大量的http请求,会去尝试每一个插件
whatweb -a 等级 域名 (可以和-v参数结合使用
快速本地扫描(扫描内网主机):
1 | whatweb --no-errors -t 255 内网网段 (可以和-a和-v参数结合使用 |
将扫描结果导出至文件内:
1 | whatweb http://www.baidu.com --log-xml=baidu.xml |
1 | --log-brief=FILE 简单的记录,每个网站只记录一条返回信息 |
注:json格式需要安装json依赖sudo gem install json
Mongo格式需要安装mongo依赖sudo gem install json
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 惜缘怀古的博客!