当前位置: 首页 > news >正文

Web信息收集

目录

一. 操作系统识别

二. 服务器版本识别

三. 指纹识别

四. 敏感路径识别


一. 操作系统识别

  • 用ping,一般TTL=64是Linux服务器,TTL=128是Windows服务器。

但是TTL值可以修改:如何修改服务器TTL值-CSDN博客

  • Nmap -O ip

  • 利用对大小写是否敏感来判断(Windows不敏感,Linux敏感)

二. 服务器版本识别

  • 用BP抓包,在Response包内可能会返回服务器的版本信息。

就在这个Server字段内,但是一般网站都是加密的。

如何加密:

Apache服务器:找到Apache\conf\extra\httpd-default.conf,修改其中的ServerTokens为Prod,且ServerSignature为off

nginx服务器:找到 nginx\conf\nginx.conf,修改其中http模块下的server_tokens为off

  • 报错显示,靠报错来查看网站的信息

* 一些常见组合:

    Linux+Apache+PHP+MySQL
    Linux+Nginx+PHP+MySQL
    Windows+IIS+APS+SQL sever
    Linux+Tomcat+JSP+MySQL
    Linux+Tomcat+JSP+Oracle

三. 指纹识别

现在很多网站都是用CMS搭建的,当我们获知了一个网站使用什么CMS搭建的,就可以运用CMS的漏洞来获取信息。

  • 网站:yunsee.cn-2.0
  • kali工具:whatweb和cmseek

whatweb,直接跟上ip就行

 cmseek,先输入cmseek,再输入数字选功能,最后结果如下:

四. 敏感路径识别

通过目录扫描来扫除敏感文件,比如.rebots.txt或者.git

当我们获取到.git文件后,可以通过GitHack来还原。


最后补充一些漏洞库:

国外:
    exploit-db
    vulners

国内:
    cnvd
    阿里云

文档:
    https://wiki.bylibrary.cn/
    http://wiki.peiqi.tech/
    https://wooyun.kieran.top/#!/

感谢你能看到这里。o(* ̄▽ ̄*)ブ

相关文章:

  • 【STM32】ST7789屏幕驱动
  • Windows中xxx.dll动态链接库文件转xxx.a静态库文件
  • Python Cookbook-5.15 根据姓的首字母将人名排序和分组
  • 深入解析 Spring AI Alibaba 多模态对话模型:构建下一代智能应用的实践指南
  • QML 中的 QVariantMap
  • Python Cookbook-5.14 给字典类型增加排名功能
  • CSPM认证对项目论证的范式革新:从合规审查到价值创造的战略跃迁
  • MicroPython 开发ESP32应用教程 之 I2S、INMP441音频录制、MAX98357A音频播放、SD卡读写
  • 5Why分析法
  • 低压电工怎么备考,刷题题库分享
  • MySQL Slow Log
  • 三维凹多面体分解为凸多面体的MATLAB实现
  • 理解大模型论文中的名词部分
  • 深入剖析Go Channel:从底层原理到高阶避坑指南|Go语言进阶(5)
  • Next.js 平行路由详解
  • Linux系统中使用node -v出现GLIBC_2.27 not found问题的解决方案
  • 前端大屏可视化项目 局部全屏(指定盒子全屏)
  • 《算法笔记》3.5小节——入门模拟->进制转换
  • Halo 设置 GitHub - OAuth2 认证指南
  • 【模拟电路】达林顿管
  • 享学课堂 移动互联网开发/昆明seo关键词排名
  • 24 手表网站/百度搜索收录入口
  • 青岛做网站大公司有哪些/互联网广告销售好做吗
  • 导航类网站模板/seo学徒
  • 广西南宁市网站建设服务中心/百度刷seo关键词排名
  • 银行做网站视频/南昌seo全网营销