Portal de conteúdo educativo.
Perfil do Autor Correções Política Editorial Privacidade Termos Cookies
Inglês Publicado em Por Stéfano Barcellos

What Web é? Guia Simples e Completo

What Web é? Guia Simples e Completo
Endossado por Stéfano Barcellos (imagem ilustrativa)

Panorama Inicial

Quando alguém pesquisa por "what web" em buscadores, os resultados podem levar a dois destinos completamente diferentes. Para alguns, a expressão remete ao famoso WhatsApp Web, a versão para navegador do aplicativo de mensagens. Para outros — especialmente profissionais de segurança da informação, administradores de sistemas e desenvolvedores — o termo aponta para WhatWeb, uma ferramenta de código aberto que responde à pergunta: "What is that website?".

Este artigo se aprofunda no universo do WhatWeb, um scanner de tecnologia web de nova geração. Explicaremos o que é, como funciona, quais suas principais aplicações, suas estatísticas mais recentes e como ele se compara a outras ferramentas similares. Também esclareceremos a ambiguidade com o WhatsApp Web e responderemos às perguntas mais comuns sobre o tema. Tudo em português brasileiro formal, com conteúdo original e otimizado para SEO.

Como Funciona na Pratica

1 O que é WhatWeb?

WhatWeb é uma ferramenta de código aberto, multiplataforma, desenvolvida em Ruby, que realiza o fingerprinting (identificação) de tecnologias utilizadas em sites. Lançada originalmente por Andrew Horton (conhecido como `urbanadventurer`), a ferramenta é mantida no GitHub e possui mais de 1.800 plugins dedicados ao reconhecimento de uma vasta gama de componentes web.

Entre as tecnologias que WhatWeb consegue detectar estão:

  • Sistemas de gerenciamento de conteúdo (CMS) como WordPress, Joomla e Drupal.
  • Bibliotecas JavaScript (jQuery, React, Vue.js).
  • Servidores web (Apache, Nginx, IIS).
  • Frameworks back-end (Ruby on Rails, Django, Laravel).
  • Ferramentas de análise e marketing (Google Analytics, Hotjar).
  • Dispositivos embarcados (roteadores, câmeras IoT).
  • Plugins, temas, versões de software e até mesmo e-mails e IDs de contas expostos.

2 Como funciona o WhatWeb?

WhatWeb opera por meio de requisições HTTP ao site alvo. Cada plugin implementa uma lógica específica para verificar a presença de determinada tecnologia. Por exemplo, um plugin para WordPress pode procurar por meta tags, arquivos específicos (`/wp-content/`), cabeçalhos HTTP ou padrões no corpo da página.

A ferramenta suporta diferentes modos de operação:

  • Modo de escuta passiva: apenas analisa a resposta do servidor.
  • Modo agressivo: realiza tentativas de login, submissões de formulários e varreduras mais profundas (útil para identificar versões ou vulnerabilidades).
  • Modo de fingerprinting em lote: pode processar listas de sites a partir de um arquivo de entrada.
O resultado é uma saída detalhada que inclui:
  • Nome e versão da tecnologia.
  • Confiança da detecção (em porcentagem).
  • URL específica onde a confirmação foi encontrada.
  • Plugins utilizados.

3 Aplicações práticas

Profissionais de segurança utilizam WhatWeb para reconhecimento de superfície de ataque (descoberta de versões desatualizadas ou componentes não autorizados). Administradores de sistemas empregam a ferramenta para inventário técnico — mapear o que está rodando em seus próprios servidores ou nos de terceiros. Já desenvolvedores podem usar o WhatWeb para auditar a stack tecnológica de concorrentes ou parceiros, sempre dentro dos limites éticos e legais.

4 Estatísticas e versão recente

O repositório oficial do WhatWeb indica que a versão mais recente é a v0.6.2, lançada em 25 de agosto de 2025. Nessa versão, o número de plugins ultrapassa 1.800, e há suporte aprimorado para tecnologias modernas como WebAssembly e frameworks SPA. O projeto continua em manutenção ativa, com contribuições da comunidade.

Além disso, o site oficial do projeto (https://whatweb.net) apresenta uma demonstração online, permitindo que qualquer pessoa teste a ferramenta sem instalação local.

5 A ambiguidade com WhatsApp Web

É comum que pessoas em busca do WhatsApp Web (a versão web do mensageiro) encontrem resultados sobre WhatWeb. Embora os nomes sejam parecidos, os contextos são totalmente distintos:

  • WhatsApp Web: extensão do aplicativo WhatsApp para navegador, acessível em web.whatsapp.com. Permite enviar e receber mensagens a partir do computador, espelhando o celular.
  • WhatWeb: ferramenta técnica de varredura de sites, sem relação com mensagens instantâneas.
Se a intenção for usar o WhatsApp Web, a recomendação é simples: acesse o link oficial. Já se o objetivo é aprender sobre tecnologias web, WhatWeb é a escolha certa.

Uma Lista: Principais Tipos de Tecnologias Detectadas pelo WhatWeb

Abaixo, uma lista organizada por categorias, ilustrando a abrangência da ferramenta:

  1. Sistemas de Gerenciamento de Conteúdo (CMS): WordPress, Joomla, Drupal, Magento, Shopify (detectado por metadados), Squarespace.
  2. Servidores Web: Apache, Nginx, IIS, LiteSpeed, Caddy, Apache Tomcat.
  3. Linguagens e Frameworks Back-End: Ruby on Rails, Django, Laravel, Express.js, ASP.NET, PHP.
  4. Bibliotecas e Frameworks Front-End: jQuery, React, Angular, Vue.js, Bootstrap, Foundation.
  5. Ferramentas de Analytics e Marketing: Google Analytics, Facebook Pixel, Hotjar, Mixpanel, Clicky.
  6. Dispositivos Embarcados: Roteadores (D-Link, Cisco), câmeras IP, sistemas de automação.
  7. Serviços de Nuvem e CDN: Cloudflare, Amazon CloudFront, Akamai, Fastly.
  8. Sistemas de Segurança e WAF: ModSecurity, Cloudflare WAF, Sucuri.
  9. Plugins e Temas: Plugins de WordPress, extensões de Joomla, temas personalizados.
  10. Informações Diversas: Endereços de e-mail, IDs de redes sociais, versões de software, erros SQL expostos.
---

Uma Tabela Comparativa: WhatWeb vs. Outras Ferramentas

Para ajudar a entender o posicionamento do WhatWeb no mercado, a tabela abaixo compara suas principais características com duas outras ferramentas populares: Wappalyzer e BuiltWith.

CaracterísticaWhatWebWappalyzerBuiltWith
TipoFerramenta CLI de código abertoExtensão de navegador (também API)Serviço web pago (com plano gratuito limitado)
Número de tecnologias detectadas1.800+ (plugins)1.500+ (segundo site oficial)50.000+ (tecnologias indexadas)
Modo de operaçãoRequisições HTTP (passiva ou agressiva)Análise do DOM do navegadorVarredura via crawlers próprios
Atualizaçãov0.6.2 (agosto de 2025)Contínua (plug-in atualiza automaticamente)Dados atualizados semanalmente
CustoGratuito (open source)Gratuito (limitações na API)Planos a partir de $295/mês
Adequado paraPentest, auditoria técnica, inventárioUso cotidiano, análise rápidaPesquisa de mercado, concorrência
Identifica versões exatasSim, com alta precisãoParcialParcial
Detecta dispositivos embarcadosSimRaramenteNão
Observação: Enquanto Wappalyzer e BuiltWith são excelentes para visão geral de mercado, WhatWeb se destaca em cenários de segurança e auditoria técnica, graças à sua capacidade de realizar verificações agressivas e à granularidade dos plugins.

Perguntas Frequentes (FAQ)

Aqui estão as respostas para as dúvidas mais recorrentes sobre o WhatWeb e a ambiguidade com o WhatsApp Web.

O WhatWeb é ilegal?

Não, a ferramenta em si é legal. No entanto, o uso dela para varrer sites sem autorização pode violar leis de acesso não autorizado a sistemas de computador (como o Marco Civil da Internet no Brasil). Recomenda-se utilizar o WhatWeb apenas em sites próprios ou com permissão explícita do proprietário.

Como instalar o WhatWeb?

A instalação varia conforme o sistema operacional. No Ubuntu/Debian, pode-se usar o comando sudo apt install whatweb. No macOS, via Homebrew: brew install whatweb. No Windows, é necessário Ruby e depois gem install whatweb. O repositório GitHub oferece instruções detalhadas.

O WhatWeb funciona em qualquer site?

Sim, desde que o site seja acessível via HTTP/HTTPS. No entanto, sites com proteção contra varreduras (como CAPTCHAs, firewalls ou bloqueios por IP) podem retornar resultados incompletos ou serem bloqueados temporariamente.

Qual a diferença entre WhatWeb e WhatsApp Web?

WhatWeb é uma ferramenta de linha de comando para identificar tecnologias de sites. WhatsApp Web é a versão para navegador do aplicativo de mensagens WhatsApp. A semelhança é apenas no nome. O primeiro é usado por profissionais de TI; o segundo, por qualquer pessoa que queira usar o WhatsApp no computador.

O WhatWeb pode identificar vulnerabilidades?

WhatWeb não é um scanner de vulnerabilidades, mas sim de fingerprinting. Ao identificar versões desatualizadas de softwares, ele pode indicar potenciais vulnerabilidades conhecidas (ex: WordPress 5.0 com falha X). Ferramentas complementares como Nikto ou OpenVAS são mais adequadas para exploração.

Preciso de conhecimento técnico para usar o WhatWeb?

Sim, é recomendável ter familiaridade com linha de comando, conceitos de HTTP e tecnologias web. A instalação exige Ruby, e a análise dos resultados demanda interpretação cuidadosa. No entanto, a documentação oficial e a comunidade tornam o aprendizado acessível.

Consideracoes Finais

O termo "what web" encapsula duas realidades distintas: uma voltada para o usuário comum (WhatsApp Web) e outra para o universo técnico (WhatWeb). Este artigo focou na ferramenta WhatWeb, apresentando suas funcionalidades, versão atual (v0.6.2), base de mais de 1.800 plugins e aplicações em segurança e administração de sistemas.

WhatWeb se destaca por ser gratuito, open source e extremamente flexível, permitindo desde uma simples consulta até varreduras agressivas em lote. Sua capacidade de detectar não apenas as tecnologias, mas também suas versões e configurações, torna-o indispensável para quem precisa mapear a infraestrutura web de forma precisa.

Cuidado com a ambiguidade: se você buscava um mensageiro, acesse web.whatsapp.com. Se deseja se aprofundar no fingerprinting web, o WhatWeb é a ferramenta certa. Ambos os mundos são úteis — cada um em seu contexto.

Este guia espera ter esclarecido o que é "what web" e como utilizar esse conhecimento de forma prática e ética. Continue explorando, testando e, acima de tudo, respeitando as leis e a privacidade alheia.

Embasamento e Leituras

Stéfano Barcellos
Editor-Chefe
Stéfano Barcellos construiu sua trajetória na interseção entre tecnologia e linguagem — um território que poucos navegam com a mesma desenvoltura. Desenvolvedor e editor com mais de quinze anos de experiência, tornou-se uma das vozes mais reconhecidas na curadoria de conteúdo digital brasileiro, justamente por recusar a separação artificial entre criar siste...

Siga Stéfano nas redes sociais:
X Instagram Facebook TikTok