B站小迪安全第八天信息搜集-架构,搭建,waf

前言:

         在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响 到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定 着是否能完成目标的测试任务。也可以很直接的跟大家说:渗透测试的思路 就是从信息收集这里开始,你与大牛的差距也是从这里开始的!

CMS 识别技术

直接拿网站识别

源码获取技术

以前视频讲过

架构信息获取

以前视频讲过

站点搭建分析

  • 搭建习惯-目录型站点
  • 搭建习惯-端口类站点
  • 搭建习惯-子域名站点
  • 搭建习惯-类似域名站点
  • 搭建习惯-旁注,C 段站点

旁注是同服务器不同站点(前提条件对方有多个站点服务器,用网站扫描),C段是同网段不同服务器不同站点。

  • 搭建习惯-搭建软件特征站点

中间件不同,通过关键字可以知道是什么搭建的

WAF 防护分析

什么是 WAF 应用?

web应用防护系统,有硬件有软件。

如何快速识别 WAF?

演示了怎么安装这个工具,然后用wafw00f工具扫描网站

识别 WAF 对于安全测试的意义?

方便知道用那种方法绕过,然后便于安全测试

演示案例:

sti.blcu-bbs-目录型站点分析   

可能

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值