"WhatWeb" es una herramienta de análisis de detección de tecnologÃa web que se utiliza para identificar y extraer información sobre las tecnologÃas y servicios utilizados en un sitio web. Puede ayudarte a obtener información sobre el servidor web, lenguajes de programación, CMS (sistemas de gestión de contenidos) y más. Aquà tienes algunos ejemplos de cómo utilizar "WhatWeb":
Análisis básico de un sitio web:
whatweb example.com
Sustituye "example.com" por la URL del sitio web que deseas analizar. Este comando realizará un análisis básico del sitio web y mostrará los resultados en la terminal.
Guardar resultados en un archivo JSON:
whatweb example.com -a 3 -o resultados.json
Con la opción "-a", puedes especificar la profundidad del análisis. El comando anterior analizará hasta 3 niveles de profundidad y guardará los resultados en un archivo JSON llamado "resultados.json".
Análisis con detección de vulnerabilidades:
whatweb example.com --vuln
Agregando la opción "--vuln", la herramienta buscará posibles vulnerabilidades en el sitio web durante el análisis.
Análisis utilizando un archivo con lista de URLs:
whatweb -i lista_de_urls.txt -o resultados.txt
Si tienes una lista de URLs en el archivo "lista_de_urls.txt", este comando analizará cada una de ellas y guardará los resultados en un archivo de texto llamado "resultados.txt".
Análisis con búsqueda de encabezados HTTP personalizados:
whatweb example.com --custom-header "Authorization: Bearer my_token"
Puedes especificar encabezados HTTP personalizados utilizando la opción "--custom-header" para el análisis.
Análisis con agentes de usuario personalizados:
whatweb example.com --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3"
Utiliza la opción "--user-agent" para definir un agente de usuario personalizado para el análisis.
Recuerda que aunque "WhatWeb" es útil para obtener información sobre tecnologÃas web, debes utilizarla de manera ética y legal. No debes utilizarla para realizar pruebas de intrusión en sitios web o sistemas sin el consentimiento explÃcito del propietario.