WhatWeb est un outil de reconnaissance de sites web qui permet d'identifier les technologies utilisées par un site web, telles que les serveurs web, les systèmes de gestion de contenu (CMS), les frameworks, les scripts, et bien d'autres. Il est particulièrement utile pour les administrateurs système, les professionnels de la sécurité et les développeurs qui souhaitent obtenir des informations détaillées sur les technologies utilisées par un site web.
Installation
Pour installer WhatWeb, vous pouvez utiliser les gestionnaires de paquets de votre distribution Linux. Par exemple, sur une distribution basée sur Debian comme Ubuntu, vous pouvez utiliser apt
:
sudo apt update
sudo apt install whatweb
Utilisation de Base
1. Scanner un Site Web
Pour scanner un site web et obtenir des informations sur les technologies utilisées, vous pouvez utiliser la commande suivante :
whatweb example.com
2. Scanner un Site Web avec un Niveau de Verbosité
Pour obtenir des informations plus détaillées sur le scan, vous pouvez utiliser l'option -v
pour augmenter le niveau de verbosité :
whatweb -v example.com
3. Scanner un Site Web avec un Fichier de Sortie
Pour enregistrer les résultats du scan dans un fichier, vous pouvez utiliser l'option -o
:
whatweb example.com -o /chemin/vers/fichier_sortie.txt
Exemples d'Utilisation Avancée
1. Scanner un Site Web avec des Plugins Spécifiques
Pour scanner un site web avec des plugins spécifiques, vous pouvez utiliser l'option -p
suivie des noms des plugins. Par exemple, pour scanner uniquement les technologies de serveur web et les CMS :
whatweb -p webserver,cms example.com
2. Scanner un Site Web avec une Limite de Temps
Pour scanner un site web avec une limite de temps, vous pouvez utiliser l'option -t
suivie du nombre de secondes :
whatweb -t 30 example.com
3. Scanner un Site Web avec un Proxy
Pour scanner un site web en utilisant un proxy, vous pouvez utiliser l'option -p
suivie de l'adresse du proxy :
whatweb -p http://proxy.example.com:8080 example.com
4. Scanner un Site Web avec une Profondeur de Scan
Pour scanner un site web avec une profondeur de scan spécifique, vous pouvez utiliser l'option -d
suivie du niveau de profondeur :
whatweb -d 2 example.com
5. Scanner un Site Web avec des Informations d'Identification
Pour scanner un site web nécessitant des informations d'identification, vous pouvez utiliser l'option -a
suivie des informations d'identification :
whatweb -a username:password example.com
Conclusion
WhatWeb est un outil puissant pour la reconnaissance de sites web, permettant d'identifier les technologies utilisées par un site web. En utilisant les options de ligne de commande, vous pouvez personnaliser les scans selon vos besoins spécifiques. Pour plus d'informations, vous pouvez consulter la documentation officielle de WhatWeb.
Liens :
https://tools.kali.org/web-applications/whatweb
https://www.geeek.org/whatweb-analyser-la-solution-technique-dun-site-internet/
Youtube :