信息打点-Web架构篇&域名&语言&中间件&数据库&系统&源码获取

知识点:

1、打点-Web架构-语言&中间件&数据库&系统等

2、打点-Web源码-CMS开源&闭源售卖&自主研发等

CMS:网站程序源码是可以通过搜索引擎搜索到并且下载的;

闭源售卖:不是一个开源的,要么从内部下载(源代码可能被加密),要么花钱买()

或者是自主研发的产品(淘宝、京东等,代码可能搞不到)

3、打点-Web源码获取-泄露安全&资源监控&其他等

4、打点-Web域名-子域名&相似域名&反查域名&旁注等

信息点:

基础信息(打点信息)、系统信息(服务器情况)、应用信息(网站应用、源码)、防护信息(、是否有安全防护软件等)、人员信息(管理人员)、其他信息(企业查询、子公司、子公司相关应用)等

技术点:

CMS识别、端口扫描、CDN绕过、源码获取、子域名查询、WAF识别、负载均衡识别等

1、信息打点-个人博客-XIAODI8-架构&源码

从这个响应中,可以看到网站的语言(php)、框架(zblog)以及中间件(apache)、系统(如果url中区分大小写,则linux几率大,不区分的话windows的几率大,但不是百分百,如https://xiaodi8.com/index.Php)、数据库(使用搭建组合php和什么数据库更搭配?或端口扫描)

也可根据ping时的TTL数值来判断(非百分百):

linux:64/255

windows NT/2000/XP:128

windows 98:32

UNIX:255

端口扫描:在线端口检测,端口扫描,端口开放检查-在线工具-postjson

源码-直接利用公开的漏洞库尝试安全测试、白盒代码审计、挖漏洞

mysql-漏洞或弱口令等

php-常规的漏洞,如log4j的漏洞

2、信息打点-某APP-面具约会-架构&源码

打开逍遥模拟器-面具公园体验版-打开burpsuite-配置代理

调用的百度接口,获取当前位置,可以放过

php语言

nginx中间件

windows服务器

mysql数据库

查找源码:

互站网 - 国内知名的网站、域名、软件、APP源码交易平台

搜索交友

bing搜索

fofa.info

3、爱心工程-架构&域名

一个网站有多个域名,如何知道网站是否有多个域名,一种是域名相似情况,另一种是查询他的备案信息。

如:www.jmlsd.com

www.jmlsd.cn .net .org

www.jmlsd123.com jmlsd8.com

1)从域名注册查询,上述域名是否被注册,被谁注册,

资产瞬间多了很多,机会也多了很多

2)备案查询

棱角社区-信息查询,信息收集的姿势

4、信息打点-某专属SRC-补天平台-架构&域名

相关推荐
Jiude42 分钟前
MinIO 社区版被故意阉割,Web管理功能全面移除。我来试试国产RustFS
后端·docker·架构
浩浩测试一下2 小时前
渗透信息收集- Web应用漏洞与指纹信息收集以及情报收集
android·前端·安全·web安全·网络安全·安全架构
西陵2 小时前
Nx带来极致的前端开发体验——借助CDD&TDD开发提效
前端·javascript·架构
Fortinet_CHINA4 小时前
工业网络安全新范式——从风险可见性到量化防御的进化
安全·web安全
网安小白的进阶之路6 小时前
A模块 系统与网络安全 第三门课 网络通信原理-3
网络·windows·安全·web安全·系统安全
HumanRisk6 小时前
HumanRisk-自动化安全意识与合规教育平台方案
网络·安全·web安全·网络安全意识教育
文火冰糖的硅基工坊7 小时前
[创业之路-458]:企业经营层 - 蓝海战略 - 重构价值曲线、整合产业要素、创造新需求
科技·重构·架构·创业·业务
小张是铁粉7 小时前
oracle的内存架构学习
数据库·学习·oracle·架构
小马爱打代码13 小时前
微服务外联Feign调用:第三方API调用的负载均衡与容灾实战
微服务·架构·负载均衡
安全系统学习13 小时前
【网络安全】Mysql注入中锁机制
安全·web安全·网络安全·渗透测试·xss