| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> note4-WEB源码拓展 -> 正文阅读 |
|
[大数据]note4-WEB源码拓展 |
web源码可以用来进行代码审计漏洞,或者成为一个信息突破口。例如ASP源码--采用默认数据库下载,脚本源码可以用来进行代审或者分析业务逻辑。 一、web源码的目录结构 后台目录,模板目录,数据库目录,数据库配置文件等 二、web源码脚本类型 中间件--脚本--数据库 脚本,数据库和容器是相互的关系。 1.不同的脚本源码,数据库存储不一样 2.编译型输出和解释型 3.语言安全:不同的脚本语言写源码涉及到的安全漏洞不一样 三、web源码应用分类(源码类型决定漏洞类型) 类别:
四、web源码其他说明
?linux下: ???????????? md5sum命令 windows下:
CMS指纹识别库:CMS指纹识别 - 🔰雨苁?🔰 ?? 在线CMS识别平台: ? http://whatweb.bugscaner.com /look ???????????????????????????????????? https://www.yunsee.cn
案例分析:
简要目标从识别到源码获取:
1.本地演示个人博客
-
手工发现其
CMS-
漏洞搜索或下载分析
? 搜索就可以得到关键字 ?2.http://weipan.1016sangshen.cn/ 内部搭建的靶场 通过错误的url,报错查看框架 ?3.人工爆框架-搜索特定 url-获取其他相符站点-漏洞测试 菜鸟源码
4.借助特定行业源码或咸鱼进行搜索获取
-
本地搭建
-
代码审计或其他
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 5:16:59- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |