Categories: セキュリティ

Webサイト調査ツール

サイトで利用されているアプリを調べてくれるツールを見つけました。
たまたま訪れたサイトで、どんなアプリケーション、OS、ミドルウェアを使っているのか知りたくなる時がありますが、
そんなときにこのツールを使うと簡単に調べてくれます。

「Wappalyzer」
https://chrome.google.com/webstore/detail/wappalyzer/gppongmhjkpfnbhagpmjfkannfbllamg

Webサイトの構築側からすると、どんなツールを使っているのか確認でき、自分のサイト作りの参考にできます。
また、サイト攻撃者からすると、このツールは調査するのにとても役立ちます。
サイト攻撃をする際、まず最初にやるのが「偵察」フェーズでの調査ですが、
これでターゲットがWordPressを使っているとかApache、PHPのどのバージョンを使っているのかを簡単に調べることができます。
バージョンが古ければ対象の脆弱性を調べ、
その後、攻撃のシナリオを考えることができそうですね。

少し調べてみたところ、企業サイトでも古いバージョンのWordPressが使われたりしているのが簡単にわかりました。
企業側は改竄されないようにバージョンを上げたほうがいいですね。

ちなみにWappalyserのサイトにいくと全体のマーケットシェアも見ることができます。
↓はblogのシェア。

WordPressがトップだと思っていたんですが、tiki wiki cms groupwareというのがトップなんですね。
ふーんて感じですね。

以上

関連する投稿:

kaz

Share
Published by
kaz

Recent Posts

よく使うショートカットキー

土曜日の日経新聞のNIKKEI…

3年 ago

気になるETFのメモ

ETFを色々調べていたので銘柄…

4年 ago

SPDRゴールド・シェアETF(GLD)を買いました

無事に米国株取引口座を開設でき…

4年 ago

インフレになったらどうなるのか

最近、インフレになったらどうな…

4年 ago

複利の話とiDeCoのすすめ

転職した会社には確定拠出年金が…

4年 ago