Web攻防视频教程第五节 收集Web站点信息-01.pdf

Web攻防视频教程第五节 收集Web站点信息-01.pdf

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Web攻防训练营

收集Web站点信息

课程内容

1.CMS指纹识别3.敏感目录信息

2.针对CMS漏洞查询4.wordpress测试

01

CMS指纹识别

CMS(内容管理系统),又称整站系统或文章系统。用于网站内容管理。用户只需要下载对应的CMS软

件包,部署搭建,就可以直接利用CMS,简单方便。但是各种CMS都具有其独特的结构命名规则和特定

的文件内容,因此可以利用这些内容来获取CMS站点的具体软CMS与版本。

常见CMS:dedecms(织梦)、Discuz、Phpcms等。

CMS识别工具:

1、在线工具/look/、/finger.html

2、本地工具whatweb、

御剑web指纹识别程序(/share/link?shareid=437376uk=3526832374)、

大禹CMS识别程序/Ms0x0/Dayu

02

针对CMS漏洞查询

对于查询到的CMS可以利用网站查询指定CMS的漏洞。

03

敏感目录信息

针对目标Web目录结构和敏感隐藏文件探测是非常重要的。在探测过程中很有可能会探测出后台页面、

上传页面、数据库文件、甚至是网站源代码文件压缩包等。

探测工具:

1、御剑后台扫描工具

2、wwwscan命令行工具

3、dirb命令行工具

4、dirbuster扫描工具

04

wordpress测试

WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自

己的网站。也可以把WordPress当作一个内容管理系统(CMS)来使用。

针对WordPress测试,可以使用wpscan工具进行对应安全测试。

总结

1.CMS指纹识别3.敏感目录信息

2.针对CMS漏洞查询4.wordpress测试

再见

欢迎关注Web安全训练营课程

文档评论(0)

xiadaofeike + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8036067046000055

1亿VIP精品文档

相关文档