指纹识别描述

指纹由于其终身不变性、唯一性和方便性, 几乎已成为生物特征识别的代名

词。通常我们说的指纹就是人的手指末端正面皮肤上凸凹不平的纹线,纹线规律地排列 形成不同的纹型。而本节所讲的指纹是指网站 CMS 纹识别、计算机操作系统及 W eb 容器的指纹识别等。

应用程序一般在html、js、css等文件中多多少少会包含一些特征码,比如 WordPress在robots .txt 中会包含wp-admin、 首页index.php 中会包含

www.qianani.com

generator=wordpress 3.xx,这个特征就是这个CMS的指纹,那么当碰到其他网站也 存在 此特征时,就可以快速识别出该CMS, 所以叫作指纹识别。

在渗透测试中,对目标服务器进行指纹识别是相当有必要的,因为只有识别出 相应的Web容器或者CMS, 才能查找与其相关的漏洞,然后才能进行相应的渗透操 作。

CMS(Content Management System)又称整站系统或文章系统。在2004

年以前,如果想进行网站内容管理,基本上都靠手工维护,但在信息爆炸的时代,完全 靠手工完成会相当痛苦。所以就出现了CMS, 开发者只要给客户一个软件包,客户自 己安装配置好,就可以定期更新数据来维护网站,节省了大量的人力和物力。

常见的CMS有Dedecms (织梦)、Discuz、PHPWEB、PHPWind、

PF UDCMG ECChen Dubbe SiteWeaver ACDC MS 旁国 7 .Rlea WordPress

等。

代表工具有御剑Web指纹识别、WhatWeb、WebRobo、椰树、轻量WEB指 纹识别等,可以快速识别一些主流CMS

轻量WEB 指级识别

同时识别: 50 开始识别 结束识别 导入文件 导出结果 青空列表

Path

/uleds/usarup/inder.htal

除了这些工具,读者还可以利用一些在线网站查询CMS 指纹识别,如下所

示。

www.qianani.com

● BugScaner:http://whatweb.bugscaner.com/look/

●云悉指纹:yunsee.cn-2.0

● 和WhatWeb:WhatWeb - Next generation web scanner.

1.6 查找真实IP

在渗透测试过程中,目标服务器可能只有一个域名,那么如何通过这个域名来

确定目标服务器的真实IP对渗透测试来说就很重要。如果目标服务器不存在CDN, 可 以直接通过www.ip138.com 获取目标的一些IP及域名信息。这里主要讲解在以下这几 种情况下,如何绕过CDN 寻找目标服务器的真实IP。

相关推荐
William Dawson5 小时前
2026软考中级系统集成项目管理工程师备考笔记
笔记·系统集成项目管理工程师
love530love8 小时前
精简版|Claude-HUD 插件介绍 + 一键安装教程
人工智能·windows·笔记
想成为优秀工程师的爸爸9 小时前
第三十篇技术笔记:郭大侠学UDS - 人有生老三千疾,望闻问切良方医
网络·笔记·网络协议·tcp/ip·信息与通信
tq108610 小时前
数学:约束表征空间的最小闭包
笔记
freexyn11 小时前
Matlab自学笔记七十六:表达式的展开、因式分解、化简、合并同类项
笔记·算法·matlab
IT摆渡者13 小时前
linux 系统安全检查
运维·网络·经验分享·笔记
十安_数学好题速析14 小时前
【多选】曲线方程:四步避坑判断曲线类型
笔记·学习·高考
chase。16 小时前
【学习笔记】skrl: 模块化、灵活的强化学习库深度解析
笔记·学习
其实防守也摸鱼17 小时前
CSDN博客写什么?从0到1打造你的技术影响力
笔记·测试用例·博客·教程·ai写作·ai辅助·高质量
EQ-雪梨蛋花汤17 小时前
【Unity笔记】Unity 音游模板与免费资源:高效构建节奏游戏开发全指南
笔记·unity·游戏引擎