信息收集之CMS指紋識別


1. 指紋識別

1.1了解CMS指紋識別

CMS:快速搭建網站的內容管理系統

Web應用框架:快速二次開發的Web應用框架,例如網站,小程序

1.2 指紋的特性

  • 唯一性

  • 終身不變性

  • 方便性

1.3 指紋識別的方式

2. WAF

專針對Web應用攻擊的防護產品

Awesome-WAF項目 :

https://github.com/0xInfection/Awesome-WAF

檢測腳本wafw00f :

https://github.com/EnableSecurity/wafw00f

kali下安裝wafw00f
	git clone https://github.com/EnableSecurity/wafw00f
	cd wafw00f
	python setup.py install
	

3. CDN

CDN: 內容分發網絡

基本思路是 盡可能避開互聯網上有可能影響數據傳輸速度和穩定性的瓶頸和環節,使內容傳輸的更快,更穩定

改善網絡加載時間,減少服務器負載,降低成本,提高網絡安全行

CDN檢測

kali下安裝xcdn
	 git clone https://github.com/3xp10it/xcdn

4.常見的尋找真實IP的方法:

5. CDN漏洞案例:

都是通過尋找對方未綁定CDN站點進行突破,從而找到真實站點。

補充

在線知識

在線工具

公開漏洞

漏洞數據庫


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM