笔记-架构,搭建,WAF

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 架构,搭建,WAF

前言

在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响 到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定 着是否能完成目标的测试任务。也可以很直接的跟大家说:渗透测试的思路 就是从信息收集这里开始,你与大牛的差距也是从这里开始的!

网络异常,图片无法展示
|

知识点

CMS 识别技术

见[[4.web源码拓展]]文中cms识别

源码获取技术

架构信息获取

站点搭建分析

搭建习惯-目录型站点

sti.blcu-bbs-目录型站点分析

sti.blcu.edu.cn/bbs 与 sti.blcu.edu.cn不是一套程序搭建的

利用目录扫描工具,或者目录挖掘

搭建习惯-端口类站点

web.0516jz-8080-端口类站点分析

web.0516jz.com:80 和 web.0516jz.com:8080分开两套程序搭建

搭建习惯-子域名站点

goodlift-www.bbs-子域名两套 CMS

www.goodlift.net 和 bbs.goodlift.net 是两套网站

可能是同ip也可能是同网段

搭建习惯-类似域名站点

jmlsd-cn.com.net 等-各种常用域名后缀

搭建习惯-旁注,C 段站点

旁注:同服务器,不同站点 C段:同网段,不同服务器,不同站点

同IP网站查询,C段查询,IP反查域名,C段旁注,旁注工具 (webscan.cc)

weipan-qqyewu-查询靶场同服务器站点 weipan-phpstudy-查询特定软件中间件等

搭建习惯-搭建软件特征站点

宝塔、phpstudy、lnmap

一般回显server信息比较全的,都是搭建软件搭建的网站 phpmyadmin

WAF 防护分析

什么是 WAF 应用?

Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

如何快速识别 WAF?

工具:wafwa00f

GitHub - EnableSecurity/wafw00f: WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website.

wafw00f-shodan(X-Powered-By: WAF)-147.92.47.120

识别 WAF 对于安全测试的意义?

目录
相关文章
|
7月前
|
网络协议 Java 应用服务中间件
框架源码私享笔记(01)Tomcat核心架构功能 | 配置详解
本文首先分享了《活出意义来》一书序言中的感悟,强调成功如同幸福,不是刻意追求就能得到,而是全心投入时的副产品。接着探讨了Tomcat的核心功能与架构解析,包括网络连接器(Connector)和Servlet容器(Container),并介绍了其处理HTTP请求的工作流程。文章还详细解释了Tomcat的server.xml配置文件,涵盖了从顶级容器Server到子组件Connector、Engine、Host、Context等的配置参数及作用,帮助读者理解Tomcat的内部机制和配置方法。
|
11月前
|
前端开发 测试技术 数据处理
Kotlin教程笔记 - MVP与MVVM架构设计的对比
Kotlin教程笔记 - MVP与MVVM架构设计的对比
331 4
|
11月前
|
前端开发 JavaScript 测试技术
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
147 3
|
11月前
|
存储 前端开发 Java
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
149 2
|
9月前
|
Java 网络安全 开发工具
Git进阶笔记系列(01)Git核心架构原理 | 常用命令实战集合
通过本文,读者可以深入了解Git的核心概念和实际操作技巧,提升版本管理能力。
|
11月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
|
12月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
73 1
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
本系列学习教程笔记详细讲解了Kotlin语法,适合需要深入了解Kotlin的开发者。对于希望快速学习Kotlin语法的读者,建议参考“简洁”系列教程。本文重点介绍了Kotlin实现MVVM架构的设计思路和代码实现,包括Model、ViewModel和View层的具体实现,以及如何通过LiveData和viewModelScope有效管理数据和内存,避免内存泄漏。此外,还讨论了MVVM架构的常见缺点及应对策略,帮助开发者在实际项目中更好地应用这一设计模式。
209 1
|
11月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
|
存储 前端开发 Java
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏