网站框架识别方法

cms一般有dedecms(织梦),dzcms,phpweb,phpwind,phpcms,ecshop,dvbbs,siteweaver,aspcms,帝国,zblog,wordpress等。

一般cms都有特定的文件,只需要识别特定的文件便可以判断!

在首先下面寻找相关的信息;

① windows中御剑--指纹识别

御剑WEB指纹识别系统是一款CMS指纹识别工具,根据内置字典进行匹配扫描。

网盘链接:https://pan.baidu.com/s/18T_m7jJseJFROPf2Oa88-A

提取码:sbsr

离线检测工具,需要自己丰富字典

② kali下whatweb

现在市场上最好的识别工具之一。默认包括在Kali Linux之中。 语言: Ruby 使用下面技巧匹配指纹库:

字符串 (大小写敏感)

正则表达式

Google Hack数据库查询(有限关键字组)

MD5哈希值

URL 识别

HTML 标签模式

自定义ruby代码,被动和主动操作.

whatweb http://www.fjrshg.com/

还可以扫描多个目标,并将结果保存在out.txt,新建111.txt文件,输入多个目标地址,保存

whatweb -i 111.txt --log-brief=out.txt

③ Wappalyzer

网站: http://wappalyzer.com

Wapplyzer是一个Firefox和Chrome插件。他只依赖于正则表达式,只需要一个浏览器上载入的页面就能工作。在浏览器层面工作并用图表形式给出结果。尽管有时候他会误报,但是在浏览一个网页后立刻能组织出目标站点使用技术信息也非常有用。

相关推荐
三8443 小时前
Redis未授权访问与四种 getshell 路径(原理 → 实操,因果不断层)
redis·web安全·ssrf·getshell
ByNotD0g3 小时前
跨站脚本攻击- XSS
笔记·web安全
Fnetlink14 小时前
Fnet 云网安 260907
网络·人工智能·安全·web安全·网络安全·智能路由器
Neighbor_OldY5 小时前
【实战复盘】XSS跨站脚本攻击检测与应急处置:存储型/反射型/DOM型从发现到修复的完整指南
网络·安全·web安全
其实防守也摸鱼6 小时前
CVE / NVD 漏洞数据库详解:从入门到实战
大数据·运维·人工智能·web安全·自动化
亚远景aspice7 小时前
亚远景-ASPICE+ISO26262+ISO/SAE21434 融合:仿真验证如何同时支撑功能安全、网络安全与 ASPICE 验证要求
安全·web安全·iso26262·aspice
蒲公英eric16 小时前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Rain的Java大神之路2 天前
JavaWeb开发如何解决跨域问题
java·前端·后端·nginx·web安全·面试·运维开发
TechWayfarer2 天前
做IP归属地查询时总是查不准?IP纯净度检测实战:从“查归属地“到识别“脏IP“的四个维度
服务器·网络·python·tcp/ip·安全·web安全