网站指纹收集及其利用方式

本文介绍了网站指纹的概念,包括应用、版本、前端和后端框架等信息,并详细阐述了在线CMS指纹识别、浏览器插件等多种收集方式。此外,文章讨论了识别出的网站信息在安全领域的利用,如搜索漏洞、进行目录扫描等。
摘要由CSDN通过智能技术生成

0x01简介

网站指纹:网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。

0x02收集方式

1.在线cms指纹识别
http://whatweb.bugscaner.com/look/
在这里插入图片描述

云悉指纹
https://www.yunsee.cn/
在这里插入图片描述

2.浏览器插件
Wappalyzer
在这里插入图片描述

0x03利用方式

1.识别出的框架可搜索历史爆出过的漏洞,尝试使用POC/EXP
2.识别出的网站脚本语言可选择对应字典扫描目录
使用baidu.com搜索nginx漏洞
在这里插入图片描述

漏洞情报中心
https://www.exploit-db.com/
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值