当前位置: 首页 > news >正文

红队攻防渗透技术实战流程:信息打点-Web应用源码泄漏开源闭源指纹识别GITSVNDS备份

红队攻防信息收集实战

  • 章节知识点
  • 后端-开源-指纹识别-源码下载
  • 后端-闭源-配置不当-源码泄漏
    • 源码查询实际案例演示
      • git源码泄露
      • svn源码泄露
      • hg源码泄漏
      • CVS泄露
      • Bazaar/bzr泄露
      • 网站备份压缩文件
      • WEB-INF/web.xml 泄露
      • DS_Store 文件泄露
      • SWP 文件泄露
      • GitHub源码泄漏
  • 后端-方向-资源GITHUB-源码泄漏
    • 闭源源码搜索案例演示

章节知识点

1、开源-CMS指纹识别源码获取方式
2、闭源-习惯&配置&特性等获取方式
3、闭源-托管资产平台资源搜索监控

在这里插入图片描述

后端-开源-指纹识别-源码下载

CMS识别见上述项目 识别出cms可直接搜索相关开源的源码来审计漏洞或者检索已有漏洞,下面是识别源码的几种方式

第一种是通过第三方平台去识别
第二种是通过工具去识别
第三种是人工识别,识别出cms后根据cms源码搭建审计漏洞,开源的直接搭建,商业或者自有的寻找漏洞,开发商漏洞获取
Wappalyzer:基于浏览器插件的指纹识别工具,支持多种Web框架、CMS、中间件、CDN等的识别。
WhatWeb:基于命令行的指纹识别工具,支持多种Web框架、CMS、中间件、语言等的识别。
Fingerprintjs2:基于JavaScript的指纹识别工具,可以识别浏览器的User-Agent、语言、时区、屏幕分辨率、字体等信息。
BuiltWith:基于网站的指纹
http://www.lryc.cn/news/571244.html

相关文章:

  • 项目的难点
  • 接雨水 - 困难
  • Java 常用类 Time API:现代时间处理的艺术
  • GPU算力应用迈出关键一步:DPIN与南洋生物科技合作落地
  • 如何设置端口映射? 常见本地计算机内网ip端口映射给公网外网访问的详细方法步骤
  • 深入剖析Spring Cloud Gateway,自定义过滤器+断言组合成拦截器链实现Token认证
  • Win32 专栏停更公告
  • 讲透 RNN 到 Transformer !!!
  • k8s 收集event事件至Loki
  • Kafka 简介(附电子教程资料)
  • 云计算-Raft算法报告-raft与paxos对比
  • 【MySQL基础】表的功能实现:增删查改详细讲解
  • 第十七届山东省职业院校技能大赛中职组网络建设与运维赛项
  • php在线生成pdf选民证系统支持中文(小工具)
  • 【前端基础】摩天之建的艺术:html(下)
  • 数据库的查询
  • 游戏技能编辑器开发完全指南系统架构设计之技能编辑器整体架构
  • RISC-V向量扩展与GPU协处理:开源加速器设计新范式——对比NVDLA与香山架构的指令集融合方案
  • 【开源工具】Windows屏幕控制大师:息屏+亮度调节+快捷键一体化解决方案
  • 数字化零售如何全面优化顾客体验
  • 【SpringBoot】Spring Boot实现SSE实时推送实战
  • TDMQ CKafka 版事务:分布式环境下的消息一致性保障
  • 工业视觉应用开发教程(一)
  • KingbaseES在线体验平台:开启国产数据库学习新征程
  • Mybatis(XML映射文件、动态SQL)
  • 有趣的git
  • 机器学习项目微服务离线移植
  • 洪水风险图制作全流程:HEC-RAS 与 ArcGIS 的耦合应用
  • Rocky Linux 9 系统初始化与安全加固脚本
  • MySQL的Sql优化经验总结