当前位置: 首页 > wzjs >正文

天津网站建设noajt张家口网站seo

天津网站建设noajt,张家口网站seo,深圳龙华做网站公司,免费空间 wordpress知识点: 1、信息收集-Web应用-架构分析&指纹识别 2、信息收集-Web应用-架构分析&WAF&蜜罐 3、信息收集-Web应用-架构分析&框架组件识别 指纹识别 EHole_magic https://github.com/lemonlove7/EHole_magic 指纹识别 Wappalyzer https://github.com…

知识点:

1、信息收集-Web应用-架构分析&指纹识别
2、信息收集-Web应用-架构分析&WAF&蜜罐
3、信息收集-Web应用-架构分析&框架组件识别

指纹识别 EHole_magic https://github.com/lemonlove7/EHole_magic
指纹识别 Wappalyzer https://github.com/AliasIO/wappalyzer
指纹识别 TideFinger潮汐 http://finger.tidesec.net/
指纹识别 云悉指纹 https://www.yunsee.cn/
指纹识别 hfinger https://github.com/HackAllSec/hfinger
指纹识别 数字观星Finger-P https://fp.shuziguanxing.com/#/
指纹识别 CMSeek https://github.com/Tuhinshubhra/CMSeeK
Web架构
开源CMS:
Discuz、WordPress、PageAdmin、蝉知等前端技术:
HTML5、Jquery、Bootstrap、Vue、NodeJS等开发语言:
PHP、JAVA、Ruby、Python、C#、JS、Go等框架组件:
SpringMVC、Thinkphp、Yii、Tornado、Vue等Web服务器:
Apache、Nginx、IIS、Lighttpd等应用服务器:
Tomcat、Jboss、Weblogic、Websphere等数据库类型:
端口扫描,组合判断,应用功能
Mysql、SqlServer、Oracle、Redis、MongoDB等操作系统信息:
Linux、Windows、Mac等应用服务信息:
FTP、SSH、RDP、SMB、SMTP、LDAP、Rsync等CDN信息:
帝联、Cloudflare、网宿、七牛云、阿里云等WAF信息:
创宇盾、宝塔、ModSecurity、玄武盾、OpenRASP等。蜜罐信息:
HFish、TeaPot、T-Pot、Glastopf等其他组件信息:
FastJson、Shiro、Log4j、Solr、XStream等

一、演示案例-Web应用-架构分析-WAF&蜜罐识别

WAF识别

拦截页面,identywaf项目内置

identYwaf

https://github.com/stamparm/identYwaf
在这里插入图片描述

wafw00f

https://github.com/EnableSecurity/wafw00f
在这里插入图片描述

蜜罐识别

蜜罐              Quake系统搜索语法
STRUTSHONEYPOT app:"StrutsHoneypot"
CONPOT HTTP 蜜罐 app:"Conpot Http 蜜罐"
CONPOT MODBUS 蜜罐 app:"Conpot modbus 蜜罐"
CONPOT S7 蜜罐 app:"Conpot s7 蜜罐"
KIPPO 蜜罐 app:"kippo 蜜罐"
HONEYPY HTTP 蜜罐 app:"Honeypy Http 蜜罐"
HONEYPY ES蜜罐 app:"Honeypy ES蜜罐"
AMUN IMAP 蜜罐 app:"amun imap 蜜罐"
AMUN HTTP蜜罐 app:"amun http蜜罐"
NEPENTHES NETBIOS蜜罐 app:"Nepenthes netbios蜜罐"
NEPENTHES FTP 蜜罐 app:"Nepenthes FTP 蜜罐"
SSHESAME SSH 蜜罐 app:"sshesame ssh 蜜罐"
OPENCANARY蜜罐管理后台 app:"opencanary蜜罐管理后台"
DIONAEA SIPD 蜜罐 app:"Dionaea sipd 蜜罐"
DIONAEA SMBD 蜜罐 app:"Dionaea smbd 蜜罐"
DIONAEA HTTP 蜜罐 app:"Dionaea Http 蜜罐"
DIONAEA MSSQL 蜜罐 app:"Dionaea MSSQL 蜜罐"
DIONAEA FTP 蜜罐 app:"Dionaea ftp 蜜罐"
DIONAEA MEMCACHED 蜜罐 app:"Dionaea Memcached 蜜罐"
KOJONEY SSH 蜜罐 app:"Kojoney SSH 蜜罐"
WEBLOGIC蜜罐 app:"weblogic蜜罐"
MYSQL蜜罐 app:"MySQL蜜罐"
HFISH蜜罐 app:"HFish蜜罐"
HFISH蜜罐管理后台 app:"HFish蜜罐管理后台"
HONEYTHING物联网蜜罐 app:"honeything物联网蜜罐"
ELASTICSEARCH蜜罐 app:"elasticsearch蜜罐"
HOSTUS蜜罐 app:"HostUS蜜罐"
WHOISSCANME蜜罐 app:"whoisscanme蜜罐"
未知蜜罐 app:"未知蜜罐"
COWRIE TELNETD蜜罐 app:"Cowrie telnetd蜜罐"
GLASTOPF蜜罐 app:"glastopf蜜罐"

项目识别

https://github.com/graynjo/Heimdallr
https://github.com/360quake/quake_rs

quake.exe init apikey值

在这里插入图片描述

quake.exe honeypot 目标IP地址

在这里插入图片描述

人工识别

端口多而有规律性(针对多服务蜜罐)
Web访问协议就下载(针对多服务蜜罐)
设备指纹分析
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-Web应用-架构分析-框架组件&指纹识别

指纹识别

1、平台

https://www.yunsee.cn/
在这里插入图片描述
http://finger.tidesec.net/
在这里插入图片描述

2、项目

https://github.com/AliasIO/wappalyzer
在这里插入图片描述
在这里插入图片描述
https://github.com/HackAllSec/hfinger
在这里插入图片描述
https://github.com/Tuhinshubhra/CMSeeK
https://github.com/lemonlove7/EHole_magic
在这里插入图片描述
https://github.com/emo-crab/observer_ward

3、使用网络空间的ico识别

借助目标的ico图标进行识别
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

框架组件识别

后续会讲到更多识别方法及项目插件
例子:
FastJson:https://forum.butian.net/share/1679
Shiro:https://mp.weixin.qq.com/s/j1nDnb0Ub5bk2-Tq5tt2pg

http://www.dtcms.com/wzjs/106673.html

相关文章:

  • 2008 iis asp配置网站软文营销的五大注意事项
  • wordpress登录验证码网站seo教材
  • 福建建设工程有限公司网站班级优化大师免费下载学生版
  • 为什么百度地图嵌入网站不显示百度关键词推广公司
  • 服务器怎么租用青岛推广优化
  • 做网站需要注意的事项营销推广费用方案
  • 软件开发工作岗位windows优化大师要会员
  • 网站做目录中百度站长平台网站收录
  • 网站备案 代办自己代理一款手游需要多少钱
  • 环保类网站建设网站seo外包价格
  • 做调查靠谱的网站有哪些上海做关键词推广企业
  • 互联网网站有哪些网络推广公司哪家好
  • 廊坊企业网站团队口碑营销渠道
  • 郑州居家办公全员核酸广州百度推广优化排名
  • app加网站开发seo培训教程
  • 广州市羊城晚报郑州网站建设推广优化
  • 幼儿园建设网站意义seo关键词排名优化系统
  • php做网站好吗如何优化推广中的关键词
  • 网站开发所用到的技术seo专员
  • 化妆品可做的团购网站有哪些百度网盘搜索引擎入口官网
  • 如何做搞笑的视频视频网站网站运营和维护
  • 建筑公司转让seo快速排名代理
  • 江苏网站建设电话免费私人网站建设软件
  • 温州网站设计网站搭建平台都有哪些
  • WordPress日主题登录问题厦门seo屈兴东
  • 网站tag页面如何做营销网站制作公司
  • 视频网站自己做服务器会计培训班一般多少钱
  • 电商网站seo怎么做seo排名优化工具
  • 大连网络建站公司分析广州网络营销
  • 备案的网站 ,能拿来做仿站吗网站关键词提升