2 Web站点信息收集

简介: 2 Web站点信息收集

CMS指纹识别


CMS(内容管理系统),又称整站系统或文章系统网站内容管理。用户只需要下载对应的CMS软

件包,部署搭建,就可以直接利用CMS,简单方便。但是各种CMS都具有其独特的结构命名规则和定

的文件内容,因此可以利用这些内容来获取CMS站点的具体软件CMS与版本

常见CMs: dedecms(织梦)、 Discuz、 Phpcms等


CMS识别工具:


  1.在线网站识别:yunsee.cn-2.0


                              TideFinger 潮汐指纹 TideFinger 潮汐指纹


                              WhatWeb - Next generation web scanner.


   2.本地工具:


                      御剑web指纹识别程序:(在windows中下载安装使用)    御剑web指纹识别系统下载_御剑web指纹识别系统官方下载-太平洋下载中心 (pconline.com.cn)

                 a9c9d613eb8646eda891d7066bdbe740.png


                    大禹CMS识别程序:GitHub - Ms0x0/Dayu: 一款开源指纹识别工具。(在kali中下载安装使用)


针对CMS漏洞查询


对于查询到的cms可以利用


http://www.anquan.us/


https://bugs.shuimugan.com


敏感目录信息探测


针对目标Web目录结构和敏感隐藏文件探测是非常重要的。在探测过程中很有可能会探测出后台页面 、上传页面、数据库文件、甚至是网站源代码文件压缩包等。


探测工具:1.御剑后台扫描工具 (附御剑下载链接:链接:https://pan.xunlei.com/s/VMlOoYWlg25SrmcUJbVvKAmVA1

提取码:cr3e

复制这段内容后打开手机迅雷App,查看更方便)

20211007160307298.png


                  2.wwwscan命令行工具  


                  3.dirb命令行工具 ——打开kali,输入dirb然后回车,dirb baidu.com回车即可开始探测


                 4.dirbuster扫描工具——打开kali,输入dirbuster回车即可打开工具

20211007160012495.png


wordpress测试


WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和 MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。


针对wordpress测试,可以使用wpscan工具进行对应安全测试。


打开kali终端,输入wpscan  --url xxxx.xxxxxxxx.com(wpscan --url 网站)


相关文章
|
2月前
|
前端开发 数据安全/隐私保护
【前端web入门第二天】03 表单-下拉菜单 文本域 label标签 按钮 【附注册信息综合案例】
本文档详细介绍了HTML表单的多种元素及其用法,包括下拉菜单(`<select>` 和 `<option>`)、文本域(`<textarea>`)、标签解释(`<label>`)、各类按钮(`<button>`)及表单重置功能、无语义布局标签(`<div>` 和 `<span>`)以及字符实体的应用。此外,还提供了一个完整的注册信息表单案例,涵盖个人信息、教育经历和工作经历等部分,展示了如何综合运用上述元素构建实用的表单。
【前端web入门第二天】03 表单-下拉菜单 文本域 label标签 按钮 【附注册信息综合案例】
|
6月前
|
弹性计算 JSON Shell
基于Web API的自动化信息收集和整理
【4月更文挑战第30天】
86 0
|
3月前
|
监控 前端开发 Serverless
现代化 Web 应用构建问题之观测站点的PV、UV和API异常等指标如何解决
现代化 Web 应用构建问题之观测站点的PV、UV和API异常等指标如何解决
49 2
|
3月前
|
数据可视化 NoSQL Serverless
现代化 Web 应用构建问题之Serverless架构的Web站点费用计算如何解决
现代化 Web 应用构建问题之Serverless架构的Web站点费用计算如何解决
43 1
|
3月前
|
Serverless 对象存储
现代化 Web 应用构建问题之配置Serverless Devs的秘钥信息如何解决
现代化 Web 应用构建问题之配置Serverless Devs的秘钥信息如何解决
41 1
|
4月前
|
开发框架 NoSQL 前端开发
在Winform项目和Web API的.NetCore项目中使用Serilog 来记录日志信息
在Winform项目和Web API的.NetCore项目中使用Serilog 来记录日志信息
|
6月前
|
安全 网络安全 开发者
OpenWRT搭建个人web站点并结合内网穿透实现公网远程访问
OpenWRT搭建个人web站点并结合内网穿透实现公网远程访问
302 0
|
5月前
|
Java
Java Socket编程 - 获取WEB站点主页信息
Java Socket编程 - 获取WEB站点主页信息
29 0
|
6月前
|
前端开发 数据管理 Ruby
blog-engine-10-middleman 静态站点生成器,利用了现代 Web 开发中的所有快捷方式和工具
这篇内容介绍了Middleman,一个基于Ruby的静态网站生成器。Middleman的特点包括静态网站生成、模板系统、前端技术支持、数据管理和简单的部署。安装步骤涉及安装Ruby和运行`gem install middleman`。使用方法包括在`source`目录编写内容,使用`middleman server`预览,`middleman build`构建网站,然后部署到服务器。Middleman的优势在于速度、灵活性和数据管理,但需要Ruby知识,且社区规模较小。适合熟悉Ruby并寻求强大建站工具的用户。
|
6月前
|
数据采集 JSON 前端开发
制作web端的图片搜索站点(看冰冰)
制作web端的图片搜索站点(看冰冰)
33 0

热门文章

最新文章