当前位置: 首页 > wzjs >正文

免费制作自己的网站长产品品牌策划方案

免费制作自己的网站长,产品品牌策划方案,上海自适应网站制作,qq网页版登录目录 一. 操作系统识别 二. 服务器版本识别 三. 指纹识别 四. 敏感路径识别 一. 操作系统识别 用ping,一般TTL64是Linux服务器,TTL128是Windows服务器。 但是TTL值可以修改:如何修改服务器TTL值-CSDN博客 Nmap -O ip 利用对大小写是否敏感…

目录

一. 操作系统识别

二. 服务器版本识别

三. 指纹识别

四. 敏感路径识别


一. 操作系统识别

  • 用ping,一般TTL=64是Linux服务器,TTL=128是Windows服务器。

但是TTL值可以修改:如何修改服务器TTL值-CSDN博客

  • Nmap -O ip

  • 利用对大小写是否敏感来判断(Windows不敏感,Linux敏感)

二. 服务器版本识别

  • 用BP抓包,在Response包内可能会返回服务器的版本信息。

就在这个Server字段内,但是一般网站都是加密的。

如何加密:

Apache服务器:找到Apache\conf\extra\httpd-default.conf,修改其中的ServerTokens为Prod,且ServerSignature为off

nginx服务器:找到 nginx\conf\nginx.conf,修改其中http模块下的server_tokens为off

  • 报错显示,靠报错来查看网站的信息

* 一些常见组合:

    Linux+Apache+PHP+MySQL
    Linux+Nginx+PHP+MySQL
    Windows+IIS+APS+SQL sever
    Linux+Tomcat+JSP+MySQL
    Linux+Tomcat+JSP+Oracle

三. 指纹识别

现在很多网站都是用CMS搭建的,当我们获知了一个网站使用什么CMS搭建的,就可以运用CMS的漏洞来获取信息。

  • 网站:yunsee.cn-2.0
  • kali工具:whatweb和cmseek

whatweb,直接跟上ip就行

 cmseek,先输入cmseek,再输入数字选功能,最后结果如下:

四. 敏感路径识别

通过目录扫描来扫除敏感文件,比如.rebots.txt或者.git

当我们获取到.git文件后,可以通过GitHack来还原。


最后补充一些漏洞库:

国外:
    exploit-db
    vulners

国内:
    cnvd
    阿里云

文档:
    https://wiki.bylibrary.cn/
    http://wiki.peiqi.tech/
    https://wooyun.kieran.top/#!/

感谢你能看到这里。o(* ̄▽ ̄*)ブ

http://www.dtcms.com/wzjs/37629.html

相关文章:

  • 新的龙岗网站建设手机免费建网站
  • 做视频赚钱的网站有哪些百度账号登录不了
  • 政府网站建设赏析在线外链推广
  • 自己做壁纸的网站百度seo关键词排名价格
  • 做食品网站需要什么资质曼联vs曼联直播
  • 看男女做那个视频网站seo排名优化培训
  • 做网站那里做可靠深圳网络推广专员
  • 公交公司网站建设的意义南宁排名seo公司
  • 金属网站模板谷歌商店下载官方
  • 临沂哪里有做网站关键词优化包年推广
  • wordpress 去除html处理器优化软件
  • 企业网站管理系统站长之家android优化大师
  • 为什么用php做网站营销策略理论
  • 手机维护 Wordpress信息流优化师是做什么的
  • 科技让生活更美好500字六年级seo销售代表招聘
  • 如何使用wp做网站江苏seo排名
  • 会ps的如何做网站免费涨1000粉丝网站
  • 单位网站建设意见sem优化软件哪家好
  • 珠海做网站优化百度指数有哪些功能
  • 广州越秀区酒店广州seo营销培训
  • 深圳企业微电影拍摄seo服务是什么意思
  • 沈阳建站推特最新消息今天
  • 响应式网站怎么做自己搭建一个网站
  • 珠海住房和建设局网站郑州网站seo顾问
  • 专门做动漫的网站有哪些朝阳seo推广
  • 家居网站关键词怎么做新的seo网站优化排名 排名
  • 在哪里能找到建网站磁力棒
  • 潍坊高端网站开发北京网站推广助理
  • 四川专业网站建设费用互联网舆情信息
  • 北京展览展示设计有限公司seo全网推广营销软件