美文网首页
信息收集:web站点信息收集

信息收集:web站点信息收集

作者: 樛木阿 | 来源:发表于2020-02-28 16:11 被阅读0次

CMS指纹识别

针对CMS漏洞查询

可以利用 https://shuimugan.com(乌云漏洞库)查询指定的CMS的漏洞

敏感目录信息

针对目标Web目录结构和敏感隐藏文件探测是非常重要的。在探测过程中很有可能会探测出后台界面,上传界面,数据库文件,甚至是网站源代码文件压缩包等。
探测工具
1.御剑后台扫描工具
2.wwwscan命令行工具
3.dirb命令行工具(kali里自带)
4.diebuster扫描工具(kali里自带)

wordpress测试

wordpress是使用PHP语言开发的博客平台,用户可以在支持PHP和MYSQL数据库的服务器上架设属于自己的网站。也可以把wordpress当作一个内容管理系统(CMS)来使用。针对wordpress测试,可以使用wpscan工具进行对应安全测试。

相关文章

  • 信息收集:web站点信息收集

    CMS指纹识别 CMS(内容管理系统)内容管理系统,又称整站系统或文章系统,用于网站内容管理。用户只需要下载对应的...

  • OWASP安全测试checklist

    信息收集测试 搜索引擎信息收集 Web服务器指纹识别 Web服务器元文件信息泄漏 枚举Web服务器的应用 注释和元...

  • 信息收集:域名信息收集

    域名介绍 域名(Domain Name)是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称...

  • 网络安全-Day21-信息收集

    一、敏感信息收集分类、收集方法及常用工具 收集分类 1、web源码泄露 2、DS_Store文件泄露 3、WEB-...

  • 你不是一个人,而是一类人

    信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转化速度信息收集整理转...

  • 社会工程:安全体系中人性的漏洞---笔记01

    第二章 信息收集 如何收集信息?哪些途径可以收集信息?如何整合各类信息并运用到社会工程学中 信息收集 收集信息首要...

  • 信息收集:子域名信息收集

    子域名介绍 顶级域名例如“.com”“.net”“.org”“.cn”等等 子域名子域名(Subdomain Na...

  • 渗透测试--信息收集

    做渗透的应该都清楚,给一个目标站点做测试,第一步就是信息收集,通过各种渠道和手段尽可能收集到多的关于这个站点的信息...

  • 收集信息

    1.知乎搜索 2.书籍找到领域专家 3.公众号或者博客 4.相关领域论坛网站 5.开放课程,公开课或者Ted

  • 信息收集

    域名挖掘:工具 :subDomainsBruteLayer子域名挖掘机 在线子域名反查:http://tool.c...

网友评论

      本文标题:信息收集:web站点信息收集

      本文链接:https://www.haomeiwen.com/subject/typlhhtx.html