什么是web指纹?
应用程序含有的特征代码就是该程序的指纹。如同生物的指纹就是生物的特征一样。
指纹识别的作用:
识别出相应的cms或者web容器,才能查找出相关漏洞。
如何使用指纹识别
在线识别:
whatweb: https://whatweb.net/
bugscanner: http://whatweb.bugscanner.com/look/
云悉指纹: http://www.yunsee.cn/finger.html
软件试别:
御剑web指纹识别
cms:内容管理系统,相当于网站模板,如果cms出现bug,很多网站使用了这个cms,那么就相当于很多个漏洞。
测试网站: http://www.superwing.com.cn/