当前位置: 首页 > wzjs >正文

公司网站建设维护的岗位wordpress 本地建站教程

公司网站建设维护的岗位,wordpress 本地建站教程,怀化网站建设哪家便宜,南昌外贸网站建设目录 一. 操作系统识别 二. 服务器版本识别 三. 指纹识别 四. 敏感路径识别 一. 操作系统识别 用ping,一般TTL64是Linux服务器,TTL128是Windows服务器。 但是TTL值可以修改:如何修改服务器TTL值-CSDN博客 Nmap -O ip 利用对大小写是否敏感…

目录

一. 操作系统识别

二. 服务器版本识别

三. 指纹识别

四. 敏感路径识别


一. 操作系统识别

  • 用ping,一般TTL=64是Linux服务器,TTL=128是Windows服务器。

但是TTL值可以修改:如何修改服务器TTL值-CSDN博客

  • Nmap -O ip

  • 利用对大小写是否敏感来判断(Windows不敏感,Linux敏感)

二. 服务器版本识别

  • 用BP抓包,在Response包内可能会返回服务器的版本信息。

就在这个Server字段内,但是一般网站都是加密的。

如何加密:

Apache服务器:找到Apache\conf\extra\httpd-default.conf,修改其中的ServerTokens为Prod,且ServerSignature为off

nginx服务器:找到 nginx\conf\nginx.conf,修改其中http模块下的server_tokens为off

  • 报错显示,靠报错来查看网站的信息

* 一些常见组合:

    Linux+Apache+PHP+MySQL
    Linux+Nginx+PHP+MySQL
    Windows+IIS+APS+SQL sever
    Linux+Tomcat+JSP+MySQL
    Linux+Tomcat+JSP+Oracle

三. 指纹识别

现在很多网站都是用CMS搭建的,当我们获知了一个网站使用什么CMS搭建的,就可以运用CMS的漏洞来获取信息。

  • 网站:yunsee.cn-2.0
  • kali工具:whatweb和cmseek

whatweb,直接跟上ip就行

 cmseek,先输入cmseek,再输入数字选功能,最后结果如下:

四. 敏感路径识别

通过目录扫描来扫除敏感文件,比如.rebots.txt或者.git

当我们获取到.git文件后,可以通过GitHack来还原。


最后补充一些漏洞库:

国外:
    exploit-db
    vulners

国内:
    cnvd
    阿里云

文档:
    https://wiki.bylibrary.cn/
    http://wiki.peiqi.tech/
    https://wooyun.kieran.top/#!/

感谢你能看到这里。o(* ̄▽ ̄*)ブ

http://www.dtcms.com/wzjs/823804.html

相关文章:

  • 我要自学网官方网站杭州市建设住房保障局网站
  • 做个商城网站多少钱宁波做网站的大公司有哪些
  • 安阳网站建设_wordpress上传中文图片
  • 免费html模板素材网站青浦做网站的公司
  • 惠州网站建设找哪个公司笑话网站html模板
  • 淘宝网站建设不允许wordpress 浏览次数
  • 做系统前的浏览网站能找回吗网站标题关键词怎么做
  • 北京建设银行网站田村lnmp wordpress 502
  • 浙江建设局图审网站高端网站建设费用
  • 如何查询注册过的网站网站建设代理商
  • 吉林电商网站建设公司电话上海牛巨仁seo
  • 河南映天建设网站河南平价的seo整站优化定制
  • 东莞搜索seo网站关键词优化免费网站推广在线观看
  • 1_ 掌握网站开发的基本流程 要求:熟悉网站开发与设计的基本流程.软件项目管理案例教程第四版
  • 网站怎么申请微博登录手机制作网站软件
  • 杭州网站制作建设网店怎么开店注册
  • 深圳自适应网站常用的网络营销方法及效果
  • wordpress 文件服务深圳网站推广优化培训
  • 网站的站外推广手段微营销平台有哪些
  • 营口建设工程信息网站往国外卖货的平台
  • 请打开123720的网站百度本地手机网站建设
  • 自己做网站需要买哪些自己给自己网站做seo
  • 导航滑动整屏网站浙江公司响应式网站建设推荐
  • wordpress拖动建站海南百度网站建设
  • 交互设计包含网站设计售后软件网站开发
  • 江门网站免费制作网站集约化建设规划
  • 大连手机网站设计wordpress有哪些网站
  • 网站制作完成后网站的页面由什么组成
  • 访问网站的原理百度网站好评
  • 开发网站需要什么技术2022vps 做网站