Статья Scanner CMS - Wig

Всем привет! Я тут новенький, решил вот написать статью про один неплохой сканер CMS. На форуме информацию о данном сканере не нашел.

Называется этот инструмент Wig. Скачать его можно по данной ссылке jekyc/wig.

Не требует установки, после скачивания репозитория можно сразу начать с команды
Код с оформлением (BB-коды):
python3 wig.py --help

DeepinScreenshot_20180614183536.png


Для запуска сканера набираем команду
Код с оформлением (BB-коды):
python3 wig.py example.com

DeepinScreenshot_20180614184817.png


DeepinScreenshot_20180614183514.png


Сканер находит поддомены, открытые директории а также файлы robots.txt, info.php и т.д.

При нахождении версий движков для которых доступны уязвимости выводится такая вот информация:

DeepinScreenshot_20180614190159.png


Инструмент очень прост в использовании, и думаю очень подойдет для быстрого определения движка сайта. Спасибо за внимание!
 
Если у Вас нет разрешения на сканирование ресурса, то данные о нем лучше замазать на скриншотах.
 
  • Нравится
Реакции: itsecstig и ruda_dima
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab