第04天:基础入门-WEB源码拓展

WEB 源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中 WEB 源码有很多技术需要简明分析。

1 、知识点

关于 WEB 源码目录结构
关于 WEB 源码脚本类型
关于 WEB 源码应用分类
关于 WEB 源码其他说明

2 、信息敏感点

  • 敏感目录结构:数据库配置文件,后台目录,模版目录,数据库目录等
  • web脚本类型:ASP,PHP,ASPX,JSP,JAVAWEB 等脚本类型源码
  • 应用分类:社交,论坛,门户,第三方,博客等不同的代码机制对应漏洞
  • 开源,未开源问题,框架非框架问题,关于 CMS 识别问题及后续等
  • 关于源码获取的相关途径:搜索,咸鱼淘宝,第三方源码站
    关注应用分类及脚本类型估摸出可能存在的漏洞(其中框架类例外),在获取源码后可进行本地安全测试或代码审计,也可以分析其目录工作原理(数据库备份,bak 文件等),未获取到的源码采用各种方法想办法获取。
  • style.css:这个文件可以用来生成md5值来查寻cms框架。可以通过网页刷新时加载的文件来搜索cms。
    在这里插入图片描述

3、在线cms识别网站

网站优点缺点
链接: https://www.yunsee.cn/相应的速度快企业版收费
链接: http://whatweb.bugscaner.com/可以在线和多个cms识别广告

参考文章链接: https://www.yuque.com/weiker/xiaodi

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值