<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>deluxe-stylez.de &#187; scanner</title>
	<atom:link href="http://www.deluxe-stylez.de/tag/scanner/feed" rel="self" type="application/rss+xml" />
	<link>http://www.deluxe-stylez.de</link>
	<description>:: unix - brain required</description>
	<lastBuildDate>Fri, 20 Jan 2012 19:11:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WhatWeb &#8211; The next Webscanner</title>
		<link>http://www.deluxe-stylez.de/2010/06/01/whatweb-the-next-webscanner</link>
		<comments>http://www.deluxe-stylez.de/2010/06/01/whatweb-the-next-webscanner#comments</comments>
		<pubDate>Tue, 01 Jun 2010 18:18:20 +0000</pubDate>
		<dc:creator>BeNe</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux & Co.]]></category>
		<category><![CDATA[scanner]]></category>
		<category><![CDATA[whatweb]]></category>

		<guid isPermaLink="false">http://www.deluxe-stylez.de/?p=597</guid>
		<description><![CDATA[Jeder kennt das leidige Thema der Sicherheit von Webapps. Der Blog, das CMS, die Gallery soll nur so sicher sein wie es geht. Darunter zählt neben den Updates z.B. auch das verstecken der Versionsnummer, deaktivieren von unnötigen Plugins und und und. Den Webscanner WhatWeb kümmert das alles überhaupt nicht. Er erkennt an Hand der jeweilgen [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Jeder kennt das leidige Thema der Sicherheit von Webapps. Der Blog, das CMS, die Gallery soll nur so sicher sein wie es geht. Darunter zählt neben den Updates z.B. auch das verstecken der Versionsnummer, deaktivieren von unnötigen Plugins und und und.</p>
<p>Den Webscanner WhatWeb kümmert das alles überhaupt nicht. Er erkennt an Hand der jeweilgen MD5 Checksumme der Dateien um was für ein CMS es sich handelt, welche Plugins geladen sind und noch genau um welche Version es sich handelt!</p>
<p><a href="http://www.deluxe-stylez.de/wp-content/uploads/2010/06/whatweb-examples1.png" rel="lightbox[597]"><img class="alignnone size-full wp-image-598" title="whatweb-examples1" src="http://www.deluxe-stylez.de/wp-content/uploads/2010/06/whatweb-examples1.png" alt="" width="801" height="322" /></a></p>
<blockquote><p>WhatWeb has over 80 plugins and needs community support to develop  more. Plugins can identify systems with obvious signs removed by looking  for subtle clues. For example, a WordPress site might remove the tag   but the WordPress plugin also looks for “wp-content” which is less easy  to disguise. Plugins are flexible and can return any datatype, for  example plugins can return version numbers, email addresses, account  ID’s and more.</p></blockquote>
<blockquote><p>There are both passive and aggressive plugins, passive plugins use  information on the page, in cookies and in the URL to identify the  system. A passive request is as light weight as a simple GET / HTTP/1.1  request. Aggressive plugins guess URLs and request more files. Plugins  are easy to write, you don’t need to know ruby to make them.</p></blockquote>
<p>Eine genaue Beschreibung und mehr Infos zu WhatWeb bekommst Du <a href="http://www.morningstarsecurity.com/research/whatweb" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.morningstarsecurity.com/research/whatweb?referer=');">hier</a>.</p>
<div class="shr-publisher-597"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.deluxe-stylez.de/2010/06/01/whatweb-the-next-webscanner/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

