| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> B站小迪安全第八天信息搜集-架构,搭建,waf -> 正文阅读 |
|
[网络协议]B站小迪安全第八天信息搜集-架构,搭建,waf |
前言:? ? ? ? ?在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响 到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定 着是否能完成目标的测试任务。也可以很直接的跟大家说:渗透测试的思路 就是从信息收集这里开始,你与大牛的差距也是从这里开始的! CMS 识别技术直接拿网站识别 源码获取技术以前视频讲过 架构信息获取以前视频讲过 站点搭建分析
旁注是同服务器不同站点(前提条件对方有多个站点服务器,用网站扫描),C段是同网段不同服务器不同站点。
中间件不同,通过关键字可以知道是什么搭建的 WAF 防护分析什么是 WAF 应用?web应用防护系统,有硬件有软件。 如何快速识别 WAF?演示了怎么安装这个工具,然后用wafw00f工具扫描网站 识别 WAF 对于安全测试的意义?方便知道用那种方法绕过,然后便于安全测试 演示案例:sti.blcu-bbs-目录型站点分析? ?可能不同的目录有不同的搭建平台所以会有不同的漏铜? web.0516jz-8080-端口类站点分析不同的端口有不同的页面,也会有不同的漏洞 goodlift-www.bbs-子域名两套 CMS字面意思 jmlsd-cn.com.net 等-各种常用域名后缀有很多不同的后缀但都是在同一个服务器上,都是攻击面 weipan-qqyewu-查询靶场同服务器站点用下面资源里面同IP查询网站查 weipan-phpstudy-查询特定软件中间件等shoudan黑暗引擎可以搜到很多信息 ?判断waf是什么?用shodan查关键字(X-Powered-By:WAF),或者直接网站审查元素看关键字 涉及资源:https://www.shodan.io/? ?搜索引擎 https://www.webscan.cc/? 同ip网站查询 https://github.com/EnableSecurity/wafw00f? ?Web 应用程序防火墙指纹识别工具 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 22:56:02- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |