码迷,mamicode.com
首页 > Web开发 > 详细

网站指纹收集及其利用方式

时间:2020-07-24 23:46:28      阅读:194      评论:0      收藏:0      [点我收藏+]

标签:数据   bugs   img   应用   src   tps   cms   ima   数据库   

0x01简介

网站指纹:网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。

0x02收集方式

1.在线cms指纹识别
http://whatweb.bugscaner.com/look/
技术图片
云悉指纹
https://www.yunsee.cn/
技术图片
2.浏览器插件
Wappalyzer
技术图片

0x03利用方式

1.识别出的框架可搜索历史爆出过的漏洞,尝试使用POC/EXP
2.识别出的网站脚本语言可选择对应字典扫描目录
使用baidu.com搜索nginx漏洞
技术图片

漏洞情报中心
https://www.exploit-db.com/

技术图片

网站指纹收集及其利用方式

标签:数据   bugs   img   应用   src   tps   cms   ima   数据库   

原文地址:https://blog.51cto.com/14872976/2513238

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!