<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=WhatWeb_Legion_Tools</id>
	<title>WhatWeb Legion Tools - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=WhatWeb_Legion_Tools"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=WhatWeb_Legion_Tools&amp;action=history"/>
	<updated>2026-06-29T04:19:36Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=WhatWeb_Legion_Tools&amp;diff=61090&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Ziel == * Der Zielhost ist '''opfer.secure.local'''. * WhatWeb wird automatisch von Legion gestartet, wenn ein Webdienst (z. B. auf Port 80 oder 443)…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=WhatWeb_Legion_Tools&amp;diff=61090&amp;oldid=prev"/>
		<updated>2025-04-05T08:17:16Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Ziel == * Der Zielhost ist &amp;#039;&amp;#039;&amp;#039;opfer.secure.local&amp;#039;&amp;#039;&amp;#039;. * &lt;a href=&quot;/index.php/WhatWeb&quot; title=&quot;WhatWeb&quot;&gt;WhatWeb&lt;/a&gt; wird automatisch von Legion gestartet, wenn ein Webdienst (z. B. auf Port 80 oder 443)…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Ziel ==&lt;br /&gt;
* Der Zielhost ist '''opfer.secure.local'''.&lt;br /&gt;
* [[WhatWeb]] wird automatisch von Legion gestartet, wenn ein Webdienst (z. B. auf Port 80 oder 443) durch den [[Nmap]]-Scan erkannt wurde.&lt;br /&gt;
* Ziel ist die Erkennung eingesetzter Webtechnologien, Frameworks, Plugins und Versionen.&lt;br /&gt;
&lt;br /&gt;
== Befehl ==&lt;br /&gt;
* '''whatweb --no-errors --color=never --log-xml=output.xml http://opfer.secure.local'''&lt;br /&gt;
&lt;br /&gt;
* Erklärung:&lt;br /&gt;
** '''--no-errors''': Unterdrückt Fehlermeldungen&lt;br /&gt;
** '''--color=never''': Keine Farbcodes in der Ausgabe&lt;br /&gt;
** '''--log-xml''' oder '''--log-json''': Maschinenlesbare Ausgabe&lt;br /&gt;
** Protokoll (http/https) und Port werden automatisch erkannt und ergänzt&lt;br /&gt;
&lt;br /&gt;
== Ausgabe ==&lt;br /&gt;
* Webserver-Typ (z. B. Apache, nginx, IIS)&lt;br /&gt;
* CMS-Systeme (z. B. WordPress, Joomla, Drupal)&lt;br /&gt;
* Scripting-Engines (z. B. PHP, ASP.NET)&lt;br /&gt;
* JavaScript-Frameworks (z. B. jQuery, React)&lt;br /&gt;
* Web-Analyse-Tools (z. B. Google Analytics)&lt;br /&gt;
* Versionen erkannter Komponenten (sofern möglich)&lt;br /&gt;
* Sicherheitsrelevante Header (z. B. X-Frame-Options, CSP)&lt;br /&gt;
&lt;br /&gt;
== Folgeaktionen ==&lt;br /&gt;
* Legion nutzt die [[WhatWeb]]-Ergebnisse, um gezielt weitere Tools auszuführen:&lt;br /&gt;
&lt;br /&gt;
=== Wenn CMS erkannt (z. B. WordPress, Joomla) ===&lt;br /&gt;
* [[Nikto]] wird mit zusätzlichen Tests für bekannte Schwachstellen gestartet&lt;br /&gt;
&lt;br /&gt;
=== Wenn bestimmte Frameworks oder Servertypen erkannt ===&lt;br /&gt;
* [[DirBuster]] startet mit typischen Pfad-Wörterlisten für das erkannte System&lt;br /&gt;
&lt;br /&gt;
=== Wenn Versionen gefunden werden ===&lt;br /&gt;
* [[Vulners]] oder [[Exploit-DB]] werden abgefragt, um bekannte Schwachstellen (CVEs) anzuzeigen&lt;br /&gt;
&lt;br /&gt;
== Hinweis ==&lt;br /&gt;
[[WhatWeb]] liefert eine erste Einschätzung der eingesetzten Webarchitektur und legt damit die Basis für gezielte Angriffe in der Webanalyse. Legion zeigt die Ergebnisse direkt in der grafischen Oberfläche unter dem Zielhost an.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>