笔记-架构,搭建,WAF

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介: 架构,搭建,WAF

前言

在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响 到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定 着是否能完成目标的测试任务。也可以很直接的跟大家说:渗透测试的思路 就是从信息收集这里开始,你与大牛的差距也是从这里开始的!

网络异常,图片无法展示
|

知识点

CMS 识别技术

见[[4.web源码拓展]]文中cms识别

源码获取技术

架构信息获取

站点搭建分析

搭建习惯-目录型站点

sti.blcu-bbs-目录型站点分析

sti.blcu.edu.cn/bbs 与 sti.blcu.edu.cn不是一套程序搭建的

利用目录扫描工具,或者目录挖掘

搭建习惯-端口类站点

web.0516jz-8080-端口类站点分析

web.0516jz.com:80 和 web.0516jz.com:8080分开两套程序搭建

搭建习惯-子域名站点

goodlift-www.bbs-子域名两套 CMS

www.goodlift.net 和 bbs.goodlift.net 是两套网站

可能是同ip也可能是同网段

搭建习惯-类似域名站点

jmlsd-cn.com.net 等-各种常用域名后缀

搭建习惯-旁注,C 段站点

旁注:同服务器,不同站点 C段:同网段,不同服务器,不同站点

同IP网站查询,C段查询,IP反查域名,C段旁注,旁注工具 (webscan.cc)

weipan-qqyewu-查询靶场同服务器站点 weipan-phpstudy-查询特定软件中间件等

搭建习惯-搭建软件特征站点

宝塔、phpstudy、lnmap

一般回显server信息比较全的,都是搭建软件搭建的网站 phpmyadmin

WAF 防护分析

什么是 WAF 应用?

Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

如何快速识别 WAF?

工具:wafwa00f

GitHub - EnableSecurity/wafw00f: WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website.

wafw00f-shodan(X-Powered-By: WAF)-147.92.47.120

识别 WAF 对于安全测试的意义?

目录
相关文章
|
3月前
|
前端开发 测试技术 数据处理
Kotlin教程笔记 - MVP与MVVM架构设计的对比
Kotlin教程笔记 - MVP与MVVM架构设计的对比
122 4
|
3月前
|
前端开发 JavaScript 测试技术
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
58 3
|
3月前
|
存储 前端开发 Java
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
48 2
|
1月前
|
Java 网络安全 开发工具
Git进阶笔记系列(01)Git核心架构原理 | 常用命令实战集合
通过本文,读者可以深入了解Git的核心概念和实际操作技巧,提升版本管理能力。
|
3月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
|
3月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
|
4月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
Kotlin教程笔记(80) - MVVM架构设计
45 1
|
4月前
|
XML 前端开发 Android开发
Kotlin教程笔记(80) - MVVM架构设计
本系列学习教程笔记详细讲解了Kotlin语法,适合需要深入了解Kotlin的开发者。对于希望快速学习Kotlin语法的读者,建议参考“简洁”系列教程。本文重点介绍了Kotlin实现MVVM架构的设计思路和代码实现,包括Model、ViewModel和View层的具体实现,以及如何通过LiveData和viewModelScope有效管理数据和内存,避免内存泄漏。此外,还讨论了MVVM架构的常见缺点及应对策略,帮助开发者在实际项目中更好地应用这一设计模式。
59 1
|
4月前
|
存储 前端开发 Java
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
Kotlin教程笔记 - MVVM架构怎样避免内存泄漏
|
4月前
|
前端开发 JavaScript 测试技术
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
Kotlin教程笔记 - 适合构建中大型项目的架构模式全面对比
69 0

热门文章

最新文章