站点搭建分析
1.搭建习惯-目录型站点
通过目录层级将两个网站分开
2.搭建习惯-端口类站点
通过不同的端口将两个网站分开
不同端口对应不同的网站
3.搭建习惯-子域名站点
我的域名为hear-of.xyz
相当于我访问www.hear-of.xyz,访问的是220.181.38.251,
而访问www.hear-of.xyz,访问的是47.112.169.95
4.搭建习惯-类型域名站点
通过后缀寻找类似站点
5.搭建习惯-旁注/C段
旁注:同服务器不同站点的渗透方案
C段:同网段不同服务器的渗透方案
6.搭建习惯-搭建软件特征站点
宝塔,phpmyadmin等等
waf防护分析
1.WAFw00f安装使用
window的安装
下载地址:
进入根目录,python setup.py install 安装
安装完成进入该目录
python main.py +你需要检查的网站
Ubuntu的安装
使用 pip3 install wafw00f 安装
使用命令
wafw00f +ip地址