当前位置: 首页 > wzjs >正文

邯郸市住房和建设官方网站建设网站需要电脑配置

邯郸市住房和建设官方网站,建设网站需要电脑配置,宝塔wordpress打开卡顿,上海前端知识点: 1、信息收集-Web应用-架构分析&指纹识别 2、信息收集-Web应用-架构分析&WAF&蜜罐 3、信息收集-Web应用-架构分析&框架组件识别 指纹识别 EHole_magic https://github.com/lemonlove7/EHole_magic 指纹识别 Wappalyzer https://github.com…

知识点:

1、信息收集-Web应用-架构分析&指纹识别
2、信息收集-Web应用-架构分析&WAF&蜜罐
3、信息收集-Web应用-架构分析&框架组件识别

指纹识别 EHole_magic https://github.com/lemonlove7/EHole_magic
指纹识别 Wappalyzer https://github.com/AliasIO/wappalyzer
指纹识别 TideFinger潮汐 http://finger.tidesec.net/
指纹识别 云悉指纹 https://www.yunsee.cn/
指纹识别 hfinger https://github.com/HackAllSec/hfinger
指纹识别 数字观星Finger-P https://fp.shuziguanxing.com/#/
指纹识别 CMSeek https://github.com/Tuhinshubhra/CMSeeK
Web架构
开源CMS:
Discuz、WordPress、PageAdmin、蝉知等前端技术:
HTML5、Jquery、Bootstrap、Vue、NodeJS等开发语言:
PHP、JAVA、Ruby、Python、C#、JS、Go等框架组件:
SpringMVC、Thinkphp、Yii、Tornado、Vue等Web服务器:
Apache、Nginx、IIS、Lighttpd等应用服务器:
Tomcat、Jboss、Weblogic、Websphere等数据库类型:
端口扫描,组合判断,应用功能
Mysql、SqlServer、Oracle、Redis、MongoDB等操作系统信息:
Linux、Windows、Mac等应用服务信息:
FTP、SSH、RDP、SMB、SMTP、LDAP、Rsync等CDN信息:
帝联、Cloudflare、网宿、七牛云、阿里云等WAF信息:
创宇盾、宝塔、ModSecurity、玄武盾、OpenRASP等。蜜罐信息:
HFish、TeaPot、T-Pot、Glastopf等其他组件信息:
FastJson、Shiro、Log4j、Solr、XStream等

一、演示案例-Web应用-架构分析-WAF&蜜罐识别

WAF识别

拦截页面,identywaf项目内置

identYwaf

https://github.com/stamparm/identYwaf
在这里插入图片描述

wafw00f

https://github.com/EnableSecurity/wafw00f
在这里插入图片描述

蜜罐识别

蜜罐              Quake系统搜索语法
STRUTSHONEYPOT app:"StrutsHoneypot"
CONPOT HTTP 蜜罐 app:"Conpot Http 蜜罐"
CONPOT MODBUS 蜜罐 app:"Conpot modbus 蜜罐"
CONPOT S7 蜜罐 app:"Conpot s7 蜜罐"
KIPPO 蜜罐 app:"kippo 蜜罐"
HONEYPY HTTP 蜜罐 app:"Honeypy Http 蜜罐"
HONEYPY ES蜜罐 app:"Honeypy ES蜜罐"
AMUN IMAP 蜜罐 app:"amun imap 蜜罐"
AMUN HTTP蜜罐 app:"amun http蜜罐"
NEPENTHES NETBIOS蜜罐 app:"Nepenthes netbios蜜罐"
NEPENTHES FTP 蜜罐 app:"Nepenthes FTP 蜜罐"
SSHESAME SSH 蜜罐 app:"sshesame ssh 蜜罐"
OPENCANARY蜜罐管理后台 app:"opencanary蜜罐管理后台"
DIONAEA SIPD 蜜罐 app:"Dionaea sipd 蜜罐"
DIONAEA SMBD 蜜罐 app:"Dionaea smbd 蜜罐"
DIONAEA HTTP 蜜罐 app:"Dionaea Http 蜜罐"
DIONAEA MSSQL 蜜罐 app:"Dionaea MSSQL 蜜罐"
DIONAEA FTP 蜜罐 app:"Dionaea ftp 蜜罐"
DIONAEA MEMCACHED 蜜罐 app:"Dionaea Memcached 蜜罐"
KOJONEY SSH 蜜罐 app:"Kojoney SSH 蜜罐"
WEBLOGIC蜜罐 app:"weblogic蜜罐"
MYSQL蜜罐 app:"MySQL蜜罐"
HFISH蜜罐 app:"HFish蜜罐"
HFISH蜜罐管理后台 app:"HFish蜜罐管理后台"
HONEYTHING物联网蜜罐 app:"honeything物联网蜜罐"
ELASTICSEARCH蜜罐 app:"elasticsearch蜜罐"
HOSTUS蜜罐 app:"HostUS蜜罐"
WHOISSCANME蜜罐 app:"whoisscanme蜜罐"
未知蜜罐 app:"未知蜜罐"
COWRIE TELNETD蜜罐 app:"Cowrie telnetd蜜罐"
GLASTOPF蜜罐 app:"glastopf蜜罐"

项目识别

https://github.com/graynjo/Heimdallr
https://github.com/360quake/quake_rs

quake.exe init apikey值

在这里插入图片描述

quake.exe honeypot 目标IP地址

在这里插入图片描述

人工识别

端口多而有规律性(针对多服务蜜罐)
Web访问协议就下载(针对多服务蜜罐)
设备指纹分析
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-Web应用-架构分析-框架组件&指纹识别

指纹识别

1、平台

https://www.yunsee.cn/
在这里插入图片描述
http://finger.tidesec.net/
在这里插入图片描述

2、项目

https://github.com/AliasIO/wappalyzer
在这里插入图片描述
在这里插入图片描述
https://github.com/HackAllSec/hfinger
在这里插入图片描述
https://github.com/Tuhinshubhra/CMSeeK
https://github.com/lemonlove7/EHole_magic
在这里插入图片描述
https://github.com/emo-crab/observer_ward

3、使用网络空间的ico识别

借助目标的ico图标进行识别
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

框架组件识别

后续会讲到更多识别方法及项目插件
例子:
FastJson:https://forum.butian.net/share/1679
Shiro:https://mp.weixin.qq.com/s/j1nDnb0Ub5bk2-Tq5tt2pg


文章转载自:

http://qdQQrzhn.qcfsk.cn
http://9O94QBbC.qcfsk.cn
http://gRj6Agjd.qcfsk.cn
http://KVXnVGDo.qcfsk.cn
http://9RKLyrSd.qcfsk.cn
http://vd6oep8Z.qcfsk.cn
http://RDFrwpBd.qcfsk.cn
http://KdTBd90U.qcfsk.cn
http://hRDkPWIF.qcfsk.cn
http://4PkoK7nS.qcfsk.cn
http://iySboaZy.qcfsk.cn
http://Db9h5r9k.qcfsk.cn
http://xDB10P1d.qcfsk.cn
http://HP9QJIl0.qcfsk.cn
http://0PMVOwSy.qcfsk.cn
http://2aXrGGKo.qcfsk.cn
http://4DFIahsU.qcfsk.cn
http://exAmiKJu.qcfsk.cn
http://FyPV6DkV.qcfsk.cn
http://tOon8xVt.qcfsk.cn
http://xEilMG0b.qcfsk.cn
http://T4TfetmR.qcfsk.cn
http://c4IV9nwm.qcfsk.cn
http://ChisWEUE.qcfsk.cn
http://61DgF7iq.qcfsk.cn
http://NticJ9qY.qcfsk.cn
http://w6WBxvlE.qcfsk.cn
http://2gd6s8U7.qcfsk.cn
http://vAeV5Wyb.qcfsk.cn
http://Rt07m9Zx.qcfsk.cn
http://www.dtcms.com/wzjs/645953.html

相关文章:

  • 临高网站建设抖音怎么运营和引流
  • 嘉定公司网站设计电脑平面设计培训班多少钱
  • 上海著名网站建设vue做网站好吗
  • 南京网站建设包括哪些电影宣传网站开发设计
  • 祥云平台网站管理系统开发公司招商引资产生账务怎么做账
  • 做外贸在哪个网站车陂手机网站建设
  • 网站开发做前端还是后端电子商务他们的代表网站
  • 湖北建设信息网站 联系方式浏览器官网入口
  • 线上购物网站开发浙江海滨建设集团有限公司网站
  • thinkphp开发企业网站网站系统环境的搭建
  • 网站模板平台资源网站贴子推广怎么做
  • 给公司做网站怎么样南雄市住房和城乡建设局网站
  • 厦门市建设工程交易中心网站wordpress 众筹网站
  • 官方网站建设案例试述建设一个网站的具体步骤
  • 久久诗词网成都seo正规优化
  • 无锡手机网站开发附近寻爱
  • 重庆网站建设选圣矢wordpress前端可视化编辑器
  • 怎么发布个人网站安卓手机app开发教程
  • 网站反向绑定域名柳州本地做网站的公司
  • 常州网站设计湛江公司电话统一身份认证平台
  • 手游传奇新开服网站天元建设集团有限公司年产值
  • 办个网站需要投资多少网线制作心得体会
  • 新手做网站选材如何运行wordpress
  • 问鼎电子娱乐下载官方网站坪山网站建设行业现状
  • 登录广东省建设监理协会网站首页小广告怎么举报
  • 什么是网站交互阿里巴巴国际站怎么找客户
  • 在线网站优化公司查询网站死链接
  • 郑州公司建站搭建教材资源网站建设
  • 单位网站建设费用什么会计科目搜索引擎的设计与实现
  • 互联网怎么做网站深圳建行网点