当前位置:WooYun(白帽子技术社区) >> 神器 >> [2013.02.26更新 -- 云端功能]Website Analyzer (网站技术指纹分析) -- chrome 扩展

[2013.02.26更新 -- 云端功能]Website Analyzer (网站技术指纹分析) -- chrome 扩展

GaRY | 2013-02-19 16:14

Author: wofeiwo#80sec.com

更新:
下载地址已经更新,请重新下载安装。

20130226:注意这是一个重大更新版本
     1、修改了插件显示的样式,更为好看了。http头显示按钮可以点击“显示/隐藏”了。
QQ20130226-5.png
     2、增加了金蝶server和nexusphp的指纹。
     3、选项页面的操作终于真正起作用了。
     4、版本号升级为1.0.3
     5、修复了某些规则版本号细节解析的bug
     6、加入安全宝,加速乐的判断
     7、服务器信息上传云端功能终于可用了。这个功能的意思,当你在浏览网站的时候,插件会自动将解析出来的信息上传到云端。这里不会上传任何隐私(包括本地,内网ip的server信息也不会上传),频度也不大。当然如果你不喜欢这个功能,可以在选项页面关闭他。
     主要作用是,收集大家的结果,最后共享给大家。(From internet, for internet.)云端暂时功能还不完善,只有收集功能,后续将会逐渐添加并真正提供服务。目前想到的(注意不是实现了的,但是很快就会有的 :D ):
          A. 根据服务器、Webapp、操作系统等技术去搜索那些网站使用了。(这才是大杀器)
          B. 插件用户可以修改提交的网站信息,帮助更为完善
          C. 后续将会将指纹规则抽离到云端,届时将会允许各位在云端帮助修改我们的指纹规则,帮助插件识别更为准确。


20130220:
     1、增加了部分wappalyzer的特征库。后续将会持续添加,目前支持的内容判断已经比之前第一版本大大丰富了。
     2、修复了os图标显示不正确的问题。
     3、修复了选项网页乱码问题。(开发平台上没这问题,给忽略了,sorry)
     4、版本号升级1.0.2
     5、绕过了在某些页面下chrome会在获取特定html元素报错导致插件不起作用的问题。


----------------------------------------

这是我过年几天在家没事做刚写的一个指纹识别工具,是一个chrome浏览器的扩展。根据http头以及页面内容去分析当前浏览器访问的网站上使用了哪些技术。
当前此工具还在测试阶段,先放到zone里请各位参与测试测试。目前也就我自己用用,欢迎大家提供bug报告或者feature request。

unnamed.jpg

a.jpg

功能:
1、使用的web服务器
2、使用的操作系统
3、使用的脚本语言
4、IP地址和地理位置
5、使用的Web建站程序(还在收集指纹,简单的加了几个国内大牌的应用。)
6、如果你运气好,说不定能显示下后端使用的编程框架。

安装方式:
因为chrome store需要支付5美元,而google wallet又不认我的卡,实在没法,只能让大家手动安装了。方法如下:
1、访问chrome://extensions/
2、将下载下来的扩展拖入其中安装。

注意:
1、我会尽量处理掉chrome store方面的问题。能在store里安装是最好了。目前也请各位不要扩散。暂时测试范围限定在wooyun朋友中。
2、有什么bug或者建议,欢迎提交 https://github.com/wofeiwo/Website-Analyzer/issues 或者直接在帖子里跟帖。
3、当然是开源的,代码托管于github上

下载地址:http://www.websth.com/static/app/Website Analyzer.crx

分享到:
  1. 1#
    回复此人 感谢
    z@cx (日复一日,年复一年) | 2013-02-19 16:21

    不错,安装支持一下

  2. 2# 感谢(1)
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-02-19 16:22

    我了个去,沙发么了。

  3. 3#
    回复此人 感谢
    xixi | 2013-02-19 16:23

    我是纯支持楼主的。。

  4. 4#
    回复此人 感谢
    only_guest (PKAV-誓与AV抢宅男!) | 2013-02-19 16:36

    纯支持!

  5. 5#
    回复此人 感谢
    Csser | 2013-02-19 16:46

    支持楼主

  6. 6#
    回复此人 感谢
    hqdvista (...) | 2013-02-19 16:58

    国外有一个Wappalyzer,lz怎么看

  7. 7#
    回复此人 感谢
    昵称 (</textarea>'"><script src) | 2013-02-19 17:11

    表哥你好

  8. 8#
    回复此人 感谢
    Volltin (‮) | 2013-02-19 17:16

    支持!非常好用!

  9. 9#
    回复此人 感谢
    GaRY | 2013-02-19 17:24

    @hqdvista 我还不知道呢,我看看,能不能加强一下一起弄。毕竟都是国外的app指纹,自己没法控制。

  10. 10#
    回复此人 感谢
    123 (v2ex) | 2013-02-19 17:38

    纯支持,很好用啊

  11. 11#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2013-02-19 18:29

    财付通那个卡好像可以Wallet。

  12. 12#
    回复此人 感谢
    se55i0n (那些年,我们一起看的岛国动作片~) | 2013-02-19 19:20

    支持一个~

  13. 13#
    回复此人 感谢
    蟋蟀哥哥 (̷ͣ̑̆ͯ̆̋͋̒ͩ͊̋̇̒ͦ̿̐͞҉̷̻̖͎̦̼) | 2013-02-19 20:28

    我有卡可以支持

  14. 14#
    回复此人 感谢
    L.N. (http://ln.sycsec.com/) | 2013-02-19 21:38

    @GaRY 乱码咋个回事!1.jpg

  15. 15#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2013-02-19 21:49

    这个好,支持,么么大~

  16. 16#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2013-02-19 22:00

    Web Server Notifier

  17. 17#
    回复此人 感谢
    wdlei | 2013-02-20 03:59

    @L.N. 点击chrome选项 工具 编码 选择UTF-8编码既可 很普遍的问题 GRAY要注意开发细节

  18. 18#
    回复此人 感谢
    gniq | 2013-02-20 10:21

    支持下,国外有个chrome的wappalyzer的插件

  19. 19#
    回复此人 感谢
    leehenwu (关注安全) | 2013-02-20 10:29

    不错 支持一下啊

  20. 20#
    回复此人 感谢
    GaRY | 2013-02-20 11:51

    @L.N. 这个bug修复了,我回头更新下

  21. 21#
    回复此人 感谢
    F1n9er (///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////) | 2013-02-20 12:27

    支持了,堪比火狐上几个插件的集合,

  22. 22#
    回复此人 感谢
    F1n9er (///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////) | 2013-02-20 12:35

    .jpg
    为什么我安装了也启动了。怎么不显示。。 @GaRY

  23. 23#
    回复此人 感谢
    GaRY | 2013-02-20 12:44

    @F1n9er 用别的网站试试。你这个chrome内置页面可不一样,不会执行插件的

  24. 24#
    回复此人 感谢
    F1n9er (///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////) | 2013-02-20 12:51

    @GaRY   捣鼓好了,而且打开不同的网站还不一样。乌云只有打开帖子才不显示,别的主页和分类页都显示
    QQ截图20130220124658.png
    QQ截图20130220124706.png

  25. 25#
    回复此人 感谢
    GaRY | 2013-02-20 13:10

    @F1n9er 帖子页面不显示的bug我已经在跟了。貌似和chrome的bug有关。争取今天修复他

  26. 26#
    回复此人 感谢
    GaRY | 2013-02-20 13:10

    @F1n9er 至于图标不一样那是当然的。图标就是显示当前页面使用的技术。

  27. 27#
    回复此人 感谢
    GaRY | 2013-02-20 13:27

    @F1n9er 修复了那个bug,重新下载试试?现在在wooyun帖子页面应该也能显示图标了。

  28. 28#
    回复此人 感谢
    hfy (打了个狗~) | 2013-02-20 13:39

    安装包很大~

  29. 29#
    回复此人 感谢
    F1n9er (///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////) | 2013-02-20 13:45

    @GaRY OK 已正常显示,

  30. 30#
    回复此人 感谢
    GaRY | 2013-02-20 13:47

    @hfy 这是因为扩展里面要带的图标多。

  31. 31#
    回复此人 感谢
    hfy (打了个狗~) | 2013-02-20 13:54

    @GaRY 压一压~

  32. 32#
    回复此人 感谢
    GaRY | 2013-02-20 14:45

    @hfy 本来就是压缩的。何况这也不大吧。才不到1mb

  33. 33#
    回复此人 感谢
    GaRY | 2013-02-20 17:03

    @蟋蟀哥哥 求支持,帮我支付5刀

  34. 34#
    回复此人 感谢
    蟋蟀哥哥 (̷ͣ̑̆ͯ̆̋͋̒ͩ͊̋̇̒ͦ̿̐͞҉̷̻̖͎̦̼) | 2013-02-20 17:10

    @GaRY 私信给我qq号

  35. 35#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2013-02-20 23:35

    @GaRY 国旗图标经常出不来

  36. 36#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2013-02-20 23:44

    @GaRY 不知道能不能识别favicon.ico来确定程序,测试了几个dedecms的站,通过favicon.ico可以明显看到的dedecms的了,但是插件没识别出来

  37. 37#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2013-02-20 23:45

    楼上的话抹掉吧,原来他的目录下的是另外的程序,到主站就是DEDE了。。。

  38. 38#
    回复此人 感谢
    GaRY | 2013-02-21 09:45

    @Mujj 用js做图像识别?听起来难度很高啊。
    不过脑子里已经有更好的方式。需要改一大块代码了。等后续我再升级。

    至于国旗的问题,我这是直接用的chromeflags的内容,所以按理和他的效果是一样的。

  39. 39#
    回复此人 感谢
    墨水心_Len | 2013-02-21 13:45

    支持!

  40. 40#
    回复此人 感谢
    Z-0ne (一个很懒的人) | 2013-02-21 16:15

    赞!

  41. 41#
    回复此人 感谢
    顺子 | 2013-02-21 16:37

    收藏ing

  42. 42#
    回复此人 感谢
    cnsars | 2013-02-21 20:56

    firefox有木有类似的插件?

  43. 43#
    回复此人 感谢
    冉冉升起 (....ing) | 2013-02-22 13:46

    支持!

  44. 44#
    回复此人 感谢
    店小弎 | 2013-02-22 14:05

    不错 支持。。。

  45. 45#
    回复此人 感谢
    Passer_by (腾讯微博的Passer-by不是我) | 2013-02-26 09:34

    shmetro.com 这个站可以看到http头是Apusic Application Server/6.0,原始头是出来了,不过服务器软件那里没出来。。

  46. 46#
    回复此人 感谢
    GaRY | 2013-02-26 09:38

    @Passer_by 没这个规则,我会加上的。

  47. 47#
    回复此人 感谢
    Passer_by (腾讯微博的Passer-by不是我) | 2013-02-26 12:13

    @GaRY 感激阿

  48. 48#
    回复此人 感谢
    GaRY | 2013-02-26 18:37

    2013.02.26更新,请各位重新下载更新插件。

  49. 49#
    回复此人 感谢
    GaRY | 2013-02-27 09:33

    下个任务是完善云端网站,争取尽快把按照技术搜索网站的功能做出来。

  50. 50#
    回复此人 感谢
    NiceWorm | 2013-02-27 15:31

    恩。这个支持下

  51. 51#
    回复此人 感谢
    小胖胖要减肥 | 2013-02-27 15:37

    @GaRY 大牛什么时候出来给我跟小红指点下哈 @hongygxiang

  52. 52#
    回复此人 感谢
    GaRY | 2013-02-27 16:52

    @小胖胖要减肥 what?你是?

  53. 53#
    回复此人 感谢
    小胖胖要减肥 | 2013-02-27 17:03

    @GaRY 一个走在学习之路的人,听说你也在魔都啊

  54. 54#
    回复此人 感谢
    GaRY | 2013-02-28 09:39

    请各位给个国内webapp流行列表,或者大家觉得哪些app需要被识别的。
    我收集下,争取都去识别以下指纹。请回帖给出。

  55. 55#
    回复此人 感谢
    请叫我大神 | 2013-03-01 00:58

    @GaRY 也可以回复,带上整理好的指纹,哈哈

  56. 56#
    回复此人 感谢
    请叫我大神 | 2013-03-01 00:59

    @GaRY 这个知道创宇那边,貌似有人专门的整理过啊

  57. 57#
    回复此人 感谢
    GaRY | 2013-03-01 09:37

    @请叫我大神 呼唤@小G ,呼唤@余弦 ,呼唤@猪猪侠

  58. 58#
    回复此人 感谢
    点点 (http://t.qq.com/ox_diandi) | 2013-03-06 08:42

    不错 支持

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录