【信息收集】 网站信息收集

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 该文档提供了一套方法来检测和识别网络上运行的操作系统、网站服务、容器类型以及WAF(Web应用防火墙)

操作系统

1.通过ping命令:直接ping目标网站的IP地址或域名

  • 如果返回的TTL(Time To Live,生存时间)值在65~128之间,通常认为可能是Windows系统,因为Windows系统的TTL默认值通常为128。但请注意,这个值是可以被修改的,因此不能作为绝对依据。
  • 如果TTL值在1~64之间,则更可能是Linux系统,因为Linux系统的TTL默认值通常为64。

2.使用Nmap工具扫描

  • 使用Nmap的-O(操作系统检测)或-A(全面扫描,包括操作系统检测)参数来扫描目标网站。
  • 例如:nmap -O target_ipnmap -A target_ip

3.通过网站响应行为判断

  • 尝试访问网站时,将URL中的路径部分或查询参数改为大写(Windows系统通常对大小写不敏感,而Linux系统则区分大小写)。
  • 观察网站是否能正常响应。

网站服务、容器类型

  1. F12查看响应头Server字段
  2. whatweb:https://www.whatweb.net/
  3. wappalyzer插件

apache nginx tomcatIIS

通过容器类型、版本可考虑对应容器存在的漏洞(解析漏洞)

目录探测

dirsearch

https://github.com/maurosoria/dirsearch

dirmap

https://github.com/H4ckForJob/dirmap

御剑后台扫描工具:

https://github.com/foryujian

CMS识别

CMS

内容管理系统,用于网站内容文章管理

https://github.com/lengjibo/dedecmscan

常见CMS

dedecms(织梦)Discuzphpcms等。

在线识别工具:

http://whatweb.bugscaner.com/look/

Onlinetools

https://github.com/iceyhexman/onlinetools

https://pentest.gdpcisa.org/

网站WAF识别

WAF定义

WAF ,即: Web Application FireWall Web应用防火墙)。可以通俗的理解为:用于保护网站,防黑客、防网络攻击的安全防护系统;是最有效、最直接的Web安全防护产品。

WAF功能

1. 防止常见的各类网络攻击,如:SQL注入、XSS跨站、CSRF、网页后门等;

2. 防止各类自动化攻击,如:暴力破解、撞库、批量注册、自动发贴等;

3. 阻止其它常见威胁,如:爬虫、0DAY攻击、代码分析、嗅探、数据篡改、越权访问、敏感信息泄漏、远程恶意包含、盗链、越权、扫描等。

WAF识别

wafw00f

https://github.com/EnableSecurity/wafw00f

看图识waf,常见WAF拦截页面总结:

https://mp.weixin.qq.com/s/PWkqNsygi-c_S7tW1y_Hxw

目录
相关文章
|
运维 安全 Cloud Native
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描,阿里云云安全中心(原态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,云安全中心功能支持漏洞扫描与修复、基线检查、防勒索、防病毒、防篡改、威胁检测模型等功能,云安全中心基础版免费、防病毒班432元一年、高级版优惠价969元一年,还有企业版和旗舰版可选
760 0
|
存储 云安全 运维
什么是等级保护, 等保2.0详解(中
什么是等级保护, 等保2.0详解
|
关系型数据库 MySQL Java
Sharding-Proxy的基本功能使用
Sharding-Proxy是一个分布式数据库中间件,定位为透明化的数据库代理端。作为开发人员可以完全把它当成数据库,而它具体的分片规则在Sharding-Proxy中配置。
3195 0
Sharding-Proxy的基本功能使用
|
数据可视化 Python
解决已经导入wordcloud还显示ModuleNotFoundError: No module named ‘wordcloud‘的问题
解决已经导入wordcloud还显示ModuleNotFoundError: No module named ‘wordcloud‘的问题
844 0
|
存储 运维 Oracle
国产数据库:目前最火的五款国产数据介绍
随着互联网的高速发展,目前数据的存储越来越多,传统的数据库逐渐不能满足人们对海量数据、高效查询的需求,国产的数据库如雨后春笋一样,一个个冒了出来来解决我们高速科技发展的数据库瓶颈,今天就给大家聊一聊目前最火的五款国产数据库,大家一起来交流一下。
国产数据库:目前最火的五款国产数据介绍
|
存储 关系型数据库 MySQL
MySQL字段的字符类型该如何选择?千万数据下varchar和char性能竟然相差30%🚀
本篇文章来讨论MySQL字段的字符类型选择并深入实践char与varchar类型的区别以及在千万数据下的性能测试
MySQL字段的字符类型该如何选择?千万数据下varchar和char性能竟然相差30%🚀
|
存储 中间件 API
ThinkPHP 集成 jwt 技术 token 验证
本文介绍了在ThinkPHP框架中集成JWT技术进行token验证的流程,包括安装JWT扩展、创建Token服务类、编写中间件进行Token校验、配置路由中间件以及测试Token验证的步骤和代码示例。
ThinkPHP 集成 jwt 技术 token 验证
|
消息中间件 存储 数据可视化
中间件日志收集与流处理
【6月更文挑战第17天】
563 3
|
消息中间件 负载均衡 算法
聊聊 RocketMQ中 Topic,Queue,Consumer,Consumer Group的关系
本文详细解析了RocketMQ中Topic、Queue、Consumer及Consumer Group之间的关系。文中通过图表展示了Topic可包含多个Queue,Queue分布在不同Broker上;Consumer组内多个消费者共享消息;并深入探讨了集群消费与广播消费模式下Queue与Consumer的关系,以及Rebalancing机制在实例增减时如何确保负载均衡。理解这些关系有助于更好地掌握RocketMQ的工作原理,提升系统运维效率。
2681 2
|
JSON 安全 API
淘宝 API 接口:解锁商品详情的强大工具
淘宝API接口在电商领域扮演着关键角色,为商家和开发者提供强大的数据支持和服务能力。它不仅帮助商家获取商品信息、管理订单和物流,还支持数据分析、价格调整等功能,助力商家在竞争激烈的市场中取得成功。此外,通过注册认证、搭建开发环境等步骤,开发者可快速上手并利用丰富的技术文档和社区支持进行高效开发。
下一篇
开通oss服务