当前位置: 首页 > news >正文

信息打点-Web架构篇域名语言中间件数据库系统源码获取

知识点:

1、打点-Web架构-语言&中间件&数据库&系统等

2、打点-Web源码-CMS开源&闭源售卖&自主研发等

CMS:网站程序源码是可以通过搜索引擎搜索到并且下载的;

闭源售卖:不是一个开源的,要么从内部下载(源代码可能被加密),要么花钱买()

                或者是自主研发的产品(淘宝、京东等,代码可能搞不到)

3、打点-Web源码获取-泄露安全&资源监控&其他等

4、打点-Web域名-子域名&相似域名&反查域名&旁注等

信息点:

基础信息(打点信息)、系统信息(服务器情况)、应用信息(网站应用、源码)、防护信息(、是否有安全防护软件等)、人员信息(管理人员)、其他信息(企业查询、子公司、子公司相关应用)等

技术点:

CMS识别、端口扫描、CDN绕过、源码获取、子域名查询、WAF识别、负载均衡识别等

1、信息打点-个人博客-XIAODI8-架构&源码


从这个响应中,可以看到网站的语言(php)、框架(zblog)以及中间件(apache)、系统(如果url中区分大小写,则linux几率大,不区分的话windows的几率大,但不是百分百,如https://xiaodi8.com/index.Php)、数据库(使用搭建组合php和什么数据库更搭配?或端口扫描)

也可根据ping时的TTL数值来判断(非百分百):

linux:64/255

windows NT/2000/XP:128

windows 98:32

UNIX:255

端口扫描:在线端口检测,端口扫描,端口开放检查-在线工具-postjson

源码-直接利用公开的漏洞库尝试安全测试、白盒代码审计、挖漏洞

mysql-漏洞或弱口令等

php-常规的漏洞,如log4j的漏洞

2、信息打点-某APP-面具约会-架构&源码

打开逍遥模拟器-面具公园体验版-打开burpsuite-配置代理

  调用的百度接口,获取当前位置,可以放过

php语言

nginx中间件

windows服务器

mysql数据库

查找源码:

互站网 - 国内知名的网站、域名、软件、APP源码交易平台

搜索交友

bing搜索

fofa.info

3、爱心工程-架构&域名

一个网站有多个域名,如何知道网站是否有多个域名,一种是域名相似情况,另一种是查询他的备案信息。

如:www.jmlsd.com

        www.jmlsd.cn .net .org

        www.jmlsd123.com  jmlsd8.com

1)从域名注册查询,上述域名是否被注册,被谁注册,

资产瞬间多了很多,机会也多了很多

2)备案查询

棱角社区-信息查询,信息收集的姿势

4、信息打点-某专属SRC-补天平台-架构&域名

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 容器存储接口--CSI
  • HarmonyOS--认证服务-操作步骤
  • MySQL语法常用优化
  • C语言小项目源码大全(60套)
  • 【openwrt-21.02】openwrt-21.02 T750 按键GPIO自动进入刷机模式功能实现
  • gitlab迁移至新的服务器
  • JAVA-常见八股文(4)-内部类和匿名内部类
  • 在ElementUI项目中集成iconfont图标库
  • post请求
  • Java 应用的链路追踪:调用关系与性能分析
  • C++资料电子书资源PDF免费分享
  • pytorch深度学习基础 8(简单的神经网络替换线性模型)
  • 52 mysql 启动过程中常见的相关报错信息
  • 讲述Navicat for MySQL定时备份数据库和数据恢复等功能
  • 【Sceneform-EQR】scenefrom-eqr中的几种背景实现(不仅用于AR、三维场景,在图片、视频播放器中也适用)
  • 分享一款快速APP功能测试工具
  • css属性的继承、初识值、计算值、当前值、应用值
  • Java IO学习笔记一
  • Rancher如何对接Ceph-RBD块存储
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • STAR法则
  • Vue 2.3、2.4 知识点小结
  • 订阅Forge Viewer所有的事件
  • 好的网址,关于.net 4.0 ,vs 2010
  • 思否第一天
  • 限制Java线程池运行线程以及等待线程数量的策略
  • 写给高年级小学生看的《Bash 指南》
  • 正则学习笔记
  • 【运维趟坑回忆录】vpc迁移 - 吃螃蟹之路
  • ​人工智能之父图灵诞辰纪念日,一起来看最受读者欢迎的AI技术好书
  • ‌移动管家手机智能控制汽车系统
  • (12)Hive调优——count distinct去重优化
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (附源码)小程序儿童艺术培训机构教育管理小程序 毕业设计 201740
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (一) springboot详细介绍
  • (原創) X61用戶,小心你的上蓋!! (NB) (ThinkPad) (X61)
  • (转)Mysql的优化设置
  • (转载)跟我一起学习VIM - The Life Changing Editor
  • .[hudsonL@cock.li].mkp勒索加密数据库完美恢复---惜分飞
  • .NET Core中的去虚
  • .net 调用海康SDK以及常见的坑解释
  • .net 反编译_.net反编译的相关问题
  • .NET 应用架构指导 V2 学习笔记(一) 软件架构的关键原则
  • .NET/C# 在 64 位进程中读取 32 位进程重定向后的注册表
  • .pyc文件是什么?
  • @RequestMapping-占位符映射
  • @synthesize和@dynamic分别有什么作用?
  • [2019.3.5]BZOJ1934 [Shoi2007]Vote 善意的投票
  • [240812] X-CMD 发布 v0.4.5:更新 gtb、cd、chat、hashdir 模块功能
  • [AIGC] Kong:一个强大的 API 网关和服务平台
  • [Cloud Networking] Layer Protocol (continue)
  • [CSS]CSS 的背景
  • [C语言][PTA基础C基础题目集] strtok 函数的理解与应用