网站框架识别方法

cms一般有dedecms(织梦),dzcms,phpweb,phpwind,phpcms,ecshop,dvbbs,siteweaver,aspcms,帝国,zblog,wordpress等。

一般cms都有特定的文件,只需要识别特定的文件便可以判断!

在首先下面寻找相关的信息;

① windows中御剑--指纹识别

御剑WEB指纹识别系统是一款CMS指纹识别工具,根据内置字典进行匹配扫描。

网盘链接:https://pan.baidu.com/s/18T_m7jJseJFROPf2Oa88-A

提取码:sbsr

离线检测工具,需要自己丰富字典

② kali下whatweb

现在市场上最好的识别工具之一。默认包括在[Kali Linux]之中。 语言: Ruby 使用下面技巧匹配指纹库:

字符串 (大小写敏感)

正则表达式

Google Hack数据库查询(有限关键字组)

MD5哈希值

URL 识别

HTML 标签模式

自定义ruby代码,被动和主动操作.

whatweb http://www.fjrshg.com/

还可以扫描多个目标,并将结果保存在out.txt,新建111.txt文件,输入多个目标地址,保存

whatweb -i 111.txt --log-brief=out.txt

③ Wappalyzer

网站: http://wappalyzer.com

Wapplyzer是一个Firefox和Chrome插件。他只依赖于正则表达式,只需要一个浏览器上载入的页面就能工作。在浏览器层面工作并用图表形式给出结果。尽管有时候他会误报,但是在浏览一个网页后立刻能组织出目标站点使用技术信息也非常有用。

相关推荐
运维有小邓@1 小时前
教育行业网络安全与合规解决方案:EventLog Analyzer 守护校园数据安全
web安全·用户行为监控
kft13141 小时前
XSS深度剖析:从弹窗到持久化窃取Cookie
前端·web安全·xss·安全测试
kft13141 小时前
文件包含漏洞:本地包含与远程包含的利用场景
web安全·安全测试
cd_949217211 小时前
邮件安全联防预警平台“网哨M01”:全面联防对抗社工钓鱼攻击
网络·安全·web安全
云边云科技_云网融合5 小时前
@WAN SASE 1.0 全新起航,重新定义企业网络安全边界
网络·安全·web安全
技术不好的崎鸣同学7 小时前
信息安全工程师之《网络安全体系与网络安全模型》
大数据·安全·web安全
m0_738120727 小时前
渗透测试基础知识——从零认识JWT(JSON Web Token)身份令牌
服务器·前端·安全·web安全·网络安全·json
ze^08 小时前
Day04 Web应用&蜜罐系统&堡垒机运维&API内外接口&第三方拓展架构&部署影响
网络·安全·web安全·安全架构
深邃-8 小时前
【Web安全】-企业资产信息收集(1):信息收集介绍,域名信息收集,主域名查询,ICP备案号查询,备案实体查询,工业和信息化部政务服务平台查询,怎样收集
安全·web安全·网络安全·安全威胁分析·政务·信息收集
上海云盾-小余1 天前
网站恶意爬虫拦截策略:智能识别与封禁实操方案
网络·爬虫·安全·web安全