当前位置: 首页 > news >正文

103.WEB渗透测试-信息收集-FOFA语法(3)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:102.WEB渗透测试-信息收集-FOFA语法(2)

FOFA使用实例

组件框架
log4j   没有明显的特征去判断是否是这个组件
 

通过FOFA能够找到可能存在

使用语法:

app=泛微-协同办公OA

打开fofa搜索引擎,查看语法参考

可以看到app是用来干嘛的

搜索输入:app=泛微-协同办公OA

就能找到使用这个办公系统开发的所有的网站

打开个网站查看下

通过插件查看到是通过java开发的,那么他就有可能存在通过log4j开发的一个漏洞

通过这些语法可以找到log4j组件存在的一些漏洞的网站

app=

泛微-协同办公OA

JEECG

致远互联-FE

APACHE-Shiro

打开搜索引擎搜索:

app=APACHE-Shiro

可以把语法结合起来使用,打开语法查看

找到这个语法是可以搜索指定域名的网站

打开fofa搜索引擎搜索

domain="qimai.cn"&&"Thinkphp"

如果搜索的到结果,就说明此目标域名存在thinkphp搭建的网站



http://www.lryc.cn/news/439948.html

相关文章:

  • SpringDataJPA基础增删改查
  • 好代码网同款wordpress主题,完全开源无加密可二开
  • 如何在@GenericGenerator中显式指定schema
  • 感知器神经网络
  • 【C++】——继承详解
  • RocketMQ 消费方式
  • 初始爬虫7
  • 深入理解Appium定位策略与元素交互
  • java基础面试题总结
  • Typescript 的类型断言
  • 【设计模式】单例模式详解及应用实例
  • 学习图解算法 使用C语言
  • 基于Netty实现TCP客户端:封装断线重连、连接保持
  • 基于形状记忆聚合物的折纸超结构
  • 前端用html写excel文件直接打开
  • FastText 和 Faiss 的初探了解
  • 微服务保护学习笔记(五)Sentinel授权规则、获取origin、自定义异常结果、规则持久化
  • YOLOv8目标检测模型——遥感小目标检测经验分享
  • 构建响应式 Web 应用:Vue.js 基础指南
  • 计算机毕业设计选题推荐-在线投票系统-Java/Python项目实战
  • 【C/C++】程序的构建(编译)过程概述
  • ElasticSearch-2-核心语法集群高可用实战-Week2
  • STM的CAN通信学习
  • 【高等数学学习记录】函数
  • 【springboot过ingress后无法获取X-Forwarded-For头信息】
  • 表格标记<table>
  • Rust练手项目,写个有趣的小工具定时从一言网获取一段有趣的话并推送通知
  • 【隐私计算】Paillier半同态加密算法
  • 判断数字的奇偶[中秋快乐~]
  • 文件操作及重定向详解