zoukankan      html  css  js  c++  java
  • WEB网站程序探针

    CMS探针  

      网站开源源码程序

      cms有 :  dedecms discuz phpcmz WordPress phpweb 74cms 等100多
        cms存在公开漏洞 根据漏洞产生原理 进行漏洞复现-->

    原理: 扫描cms特定文件 某些特定文件名 

      1.人为判断 --》大佬

      2.在线接口 --》cms在线识别: bugscaner      http://whatweb.bugscaner.com/look/                yunsee  https://www.yunsee.cn/  

      3.安全工具 --》 whatweb   

    敏感文件信息

      后台信息 , 备份信息, 数据信息等

      方法 : 网站爬行 字典爆破  穷举

        爬行靠不同链接发现敏感目录 

        字典爆破采用常用敏感目录 并进行访问 

        穷举 一个字符一个字符进行拼接访问 速度较慢

        工具:dirbuster 字典爆破以及穷举   IntelliTamper 爬虫 御剑后台扫描 字典爆破

          尝试拿网站源码或数据库备份

    二级域名探

      51cto.com    二级域名

      www.51cto.com    三级域名        //官方解释    

      news.51cto.com

      方法 :  1 搜索引擎  site:xxx.com

          2.工具 子域名爆破  layer subdomainbrute 

    目录站点信息:

      www.51cto.com 一个网站源码

      www.51cto.com/bbs/ 又是一个网站源码

        从不同网站发现漏洞 概率会更大点
          比如在bbs目录下发现了文件上传漏洞 

            拿到webshell 如果上级目录也搭建在这台服务器上 一样能进行管理 
        方法 目录扫描 目录爬行

  • 相关阅读:
    ajax 新闻栏目
    ajax 瀑布流实现
    html5 canvas图片渐变
    html5 canvas图片翻转
    html5 canvas图片反色
    ajax 第一个程序
    ajax 新闻栏目
    HDU 1756 Cupid's Arrow( 判断点在多边形的内外 )
    POJ 2356 Find a multiple( 鸽巢定理简单题 )
    HDU 5762 Teacher Bo ( 暴力 )
  • 原文地址:https://www.cnblogs.com/Sabia/p/13944839.html
Copyright © 2011-2022 走看看