iT邦幫忙

第 11 屆 iT 邦幫忙鐵人賽

DAY 9
1
Security

冰山一角的駭客工具介紹系列 第 9

[駭客工具 Day9] 網站分析插件 - Wappalyzer 

如同前兩天介紹用了偵測、識別、分析網站的fingerprinting工具,
一個是要下載的httprint,一個是線上的Netcraft,
今天要介紹的又是一個更方便簡易的工具了。

Wappalyzer是一個「瀏覽器擴充功能」,也就是插件啦,
安裝後會出現在你瀏覽器右上角的東西,
那這樣之後不管你點開甚麼網頁,它都會自動去幫你分析網站,
看看這個網站是用甚麼系統‵、用了甚麼框架、有甚麼應用程式之類。

因為我個人習慣用的瀏覽器是chrome,
Wappalyzer的安裝頁面如下:
https://chrome.google.com/webstore/detail/wappalyzer/gppongmhjkpfnbhagpmjfkannfbllamg?hl=zh-TW

安裝完後可以看到右上方多了一個小圖示,
點開來可以看到蒐集到網站的資訊:
https://ithelp.ithome.com.tw/upload/images/20190910/20114110SAjhLgon6u.png

不過要注意一點喔,它的圖示是會跟隨著你瀏覽到不同的網頁時改變,
所以...
像我剛開始都會一直誤會,每次看到不同圖示,
都想說,「那是甚麼東西?我甚麼時候安裝那個了」

那這個工具真的是很方便又有趣,畢竟它算是被動式的工具,
所以你也不用特別去執行甚麼,就偶爾到不同網站時可能就會點開看看,
但有趣的同時其實也是滿雞肋的,因為常常看到那些也不知道能幹嘛XD

但總之也就是,多一套工具也許哪天就會派上用場了。


上一篇
[駭客工具 Day8] 線上 fingerprinting - Netcraft
下一篇
[駭客工具 Day10] web安全測試 - Burp Suite
系列文
冰山一角的駭客工具介紹30

尚未有邦友留言

立即登入留言