当前位置: 首页 > news >正文

Day17 -实例:利用不同语言不同框架的特征 进行识别

前置:我们所需的web站点,都可以利用fofa去搜索,例如:app="flask"这样的语句去找对应的站点,找到后,我们模拟不知道是什么框架,再根据特征去判断它的框架。

***利用工具可以再去结合大模型去分析***

一、python 

1、flask
特征:wap插件  、  fofa返回包(X-powerd-by、Etag、Set-cookie)  

app="Laravel" && country="CN"

00x1 fofa返回包

00x2 wap插件

CMDB

2、Django
特征:wap插件  、  fofa返回包(X-powerd-by、Etag、Set-cookie)  

app="Django" && country="CN"

三明治拼豆

00x1 fofa

主要是去看fofa返回包里是否有下面的特征 / 含有框架名字。

set-cookie:expires

00x2 wap插件识别

二、php

1、Laravel
特征:wap插件  、  fofa返回包(X-powerd-by、Etag、Set-cookie)  

app="Laravel" && country="CN"

Laravel

00x1 wap识别

00x2 fofa看返回数据包---Set-cookie:expires= /其他信息

2、Yii
特征:wap插件  、  fofa返回包(X-powerd-by、Etag、Set-cookie)  

"yii" && country="CN"

中科兴业企业邮箱_云邮

00x1 wap插件
00x2 fofa看返回数据包     

可以再扔给大模型,结合赋能。

3、thinkphp
特征:wap插件  、  fofa返回包(X-powerd-by、Etag、Set-cookie)  

app="thinkphp" && country="CN"

00x1 wap插件

碧水源净水官网-首页

00x2  看fofa数据包特征

三、java

1、Fastjson & Jackson

https://forum.butian.net/share/1679 【没有实例,这个是判定帖】

2、Shiro

"Shiro" && country="CN"

特征:主要是set-cookie中有RemberMe的关键字,有时候服务器不返回,直接发包,将cookie值改为remember Me =1

3、Struts2
特征:url地址带/action 或者 /do

app="struts2" && country="CN"

措普沟[]_门票预订_鼎游信息

4、spring boot
特征:iso小图标、报错页面

app="springboot" && country="CN"

1、iso小绿叶图标   fofa

2、报错的截图页面

5、solr

特征:默认端口是8983【如果未修改即可判断】、 页面探针

"solr" && country="CN"

00x1 默认端口8983 
149.30.182.77:8983/solr/

Microscopy Microanalysis Microstructures

如果遇到这种隐藏了url端口的站点,我们先超级ping判断没开cdn,然后找到真实ip,我们进行nmap端口扫描,先选择是默认的9893,如果说它改掉了默认端口,就只能用其他工具扫啦。

在前面提到过,filter的状态很微妙,可能是开着防火墙导致的。所以可以大致判断这个站点利用的就是solr的框架。

6、log4j
无明显特征,利用工具去扫。
http://www.dtcms.com/a/99254.html

相关文章:

  • Anaconda安装-Ubuntu-Linux
  • 【数据结构】树与森林
  • Epoll 的本质与原理:高性能网络编程的基石
  • 【Java全栈】Java + Vue 项目框架与运行流程详解
  • 2024年零知识证明(ZK)研究进展
  • Baklib驱动企业知识管理数字化转型
  • jetson orin nano super AI模型部署之路(三)stable diffusion部署
  • 【深度学习入门_机器学习理论】极致梯度提升原理(XGBoost)
  • 蓝桥杯模拟
  • linux-5.10.110内核源码分析 - 写磁盘(从VFS系统调用到I/O调度及AHCI写磁盘)
  • ROS1-moveit-gazebo 仿真配置
  • ThreadPoolExecutor原理详解
  • Layui实现table动态添加行,可删除、表格可编辑,小数校验
  • PE文件(十三)资源表
  • 瑞芯微 RKrga接口 wrapbuffer_virtualaddr 使用笔记
  • SQL REGEXP 正则表达式
  • 圆球法线图,图生法线图 图片生成法线图
  • Git Reset 命令详解与实用示例
  • LangChain 结构化输出:用 Pydantic + PydanticOutputParser 驯服 LLM 的“自由发挥”
  • 【VP开发如此简单】Vision pro 实现图片跟踪
  • 异步转同步,实现一个消息队列
  • leetcode刷题日记——H 指数
  • 【Qt】数据库管理
  • Unity编辑器功能及拓展(3) —[Attribute]特性
  • 导航到渲染:浏览器加载页面的关键路径分析
  • 链表的创建:头插法与尾插法详解(数据结构)
  • 指纹识别之whois的作用:WHOIS数据在渗透测试中深度利用
  • vmware 创建win10 系统,虚拟机NAT网络设置
  • OJ题:移动零
  • Day 5