Scan Website dengan Whatweb di Linux ParrotOS | Information Gathering

Scan Website dengan Whatweb di Linux


Pengertian Whatweb

Whatweb adalah salah satu Tools untuk Scanning website yang biasanya sudah include di Sistem Operasi Pentest seperti Kali Linux dan Parrot OS Sec.

WhatWeb mengidentifikasi situs. Tujuannya adalah untuk menjawab pertanyaan, "Apa Website yang?". WhatWeb mengakui teknologi web termasuk sistem manajemen konten (CMS), platform blogging, statistik / paket analytics, perpustakaan JavaScript, server web, dan perangkat embedded. WhatWeb memiliki lebih dari 1700 plugin, masing-masing untuk mengenali sesuatu yang berbeda. WhatWeb juga mengidentifikasi nomor versi, alamat email, ID account, modul kerangka web, kesalahan SQL, dan banyak lagi.

Fitur Whatweb :

* Lebih dari 1700 plugin
* Kontrol trade off antara kecepatan / siluman dan kehandalan
* Plugin termasuk contoh URL
* Kinerja tuning. Kontrol berapa banyak situs untuk memindai secara bersamaan.
* Beberapa format log: Singkat (greppable), Verbose (dibaca manusia), XML, JSON, MagicTree, RubyObject, MongoDB.
* Dukungan Proxy termasuk TOR
* Header kustom HTTP
* Otentikasi HTTP Basic
* Kontrol atas halaman web redirection
* Nmap gaya rentang IP
* Cocok Fuzzy
* Hasil kepastian kesadaran
* Plugin kustom didefinisikan pada baris perintah

Persiapan

1. Gunakan SO Kali Linux atau Parrot OS Sec atau yang lainnya
2. Install Jika belum ada dengan cara [ apt-get install whatweb ]
3. Cari target Websitenya.

Cara Menggunakan Whatweb

Ok untuk memulai kita langsung saja lihat dibawah ini :v

1. Buka terminal terlebih dahulu kemudian ketikkan [ # whatweb --help ] perintah itu digunakan untuk menampilkan Help pada tools whatweb, mulai dari cara penggunakan dan fungsi-fungsinya dari tiap perintah.

Scan Website dengan Whatweb di Linux
Scan Website dengan Whatweb di Linux

Dan lihat dibagian bawah ada Example Usage atau cara penggunaannya :D

Scan Website dengan Whatweb di Linux
Scan Website dengan Whatweb di Linux


2. Untuk scan website langsung saja kita ke perintah [ whatweb www.target.co.li ] disini saya contohkan dengan [ whatweb smkyasmida.sch.id ] dan bisa dilihat disitu muncul Email, Frame, IP, JQuery, PHP, dan PoweredBy dll.

Scan Website dengan Whatweb di Linux
Scan Website dengan Whatweb di Linux


3. Jika kita inngin menggunakan Mask Scan bisa dengan perintah seperti ini.
[ # whatweb www.target1.co.li www.target2.co.li www.target3.co.li ]
Seperti contoh dibawah ini bisa dilihat :v

Scan Website dengan Whatweb di Linux
Scan Website dengan Whatweb di Linux


4. Berikut ini perintah untuk menampilkan informasi yang lebih detail mengenai website target kita.
[ # whatweb -v www.target.co.li ] seperti dibawah ini kurang lebihnya :D

Scan Website dengan Whatweb di Linux
Scan Website dengan Whatweb di Linux


Kesimpulan

Untuk mencari vuln dari suatu website tentu kita perlu mengetahui informasi yang tepat dan akurat,  dah dengan tools ini akan lebih mudah untuk mengetahui semua informasi yang dibutuhkan.


Download

Scan Website dengan Whatweb di Linux | Information Gathering
[ DOWNLOAD ] [ DOWNLOAD ]

Referensi

https://www.morningstarsecurity.com/research/whatweb


\\ ::::::::::::::: || My Contact || ::::::::::::::: //

>> Facebook     **   Abdur Rozak (Script Kiddie) 
>> Twitter          **    @JackTersakiti
>> Youtube        **   Jack Tersakiti / Jack Show Off / Siti Nur Holida
>> Instagram      **   jack_tersakiti
>> Instagram      **   jack_holida
>> BBM           **   57318B69
>> LINE          **   jack_tersakiti
>> E-Mail        **   jack_tersakiti

// :::::::: || Why So Serious || ::::::::: \\
Previous
Next Post »
0 Komentar