Статья Scanner CMS - Wig

Всем привет! Я тут новенький, решил вот написать статью про один неплохой сканер CMS. На форуме информацию о данном сканере не нашел.

Называется этот инструмент Wig. Скачать его можно по данной ссылке jekyc/wig.

Не требует установки, после скачивания репозитория можно сразу начать с команды
Код с оформлением (BB-коды):
python3 wig.py --help

DeepinScreenshot_20180614183536.png


Для запуска сканера набираем команду
Код с оформлением (BB-коды):
python3 wig.py example.com

DeepinScreenshot_20180614184817.png


DeepinScreenshot_20180614183514.png


Сканер находит поддомены, открытые директории а также файлы robots.txt, info.php и т.д.

При нахождении версий движков для которых доступны уязвимости выводится такая вот информация:

DeepinScreenshot_20180614190159.png


Инструмент очень прост в использовании, и думаю очень подойдет для быстрого определения движка сайта. Спасибо за внимание!
 
Если у Вас нет разрешения на сканирование ресурса, то данные о нем лучше замазать на скриншотах.
 
  • Нравится
Реакции: itsecstig и ruda_dima
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!