第6天:信息打点-Web架构篇amp;域名amp;语言amp;中间件amp;数据库amp;系统amp;源码

第6天:信息打点-Web架构篇&域名&语言&中间件&数据库&系统&源码1645075264612-6ace8651-ad11-4228-bb76-18035a624629.png

#知识点:

1、打点-Web架构-语言&中间件&数据库&系统等2、打点-Web源码-CMS开源&闭源售卖&自主研发等
开源:可以上网搜索,免费使用,使用人不太重视安全,例如博客是没必要使用开发的。
闭源:在内部,或者需要购买(源代码可能加密等)
自主研发:这套源码只是自己研发,只有自己用,不想让别人知道。(大型网站)3、打点-Web源码获取-泄露安全&资源监控&其他等4、打点-Web域名-子域名&相似域名&反查域名&旁注等#信息点:收集的信息
基础信息,系统信息,应用信息,防护信息,人员信息,其他信息(子公司等)等#技术点:
CMS识别,端口扫描,CDN绕过,源码获取,子域名查询,WAF识别,负载均衡识别等

一、信息打点-个人博客-XIAODI8-架构&源码

1.数据包分析

访问网站抓取数据包:分析数据:

image-20231102144252759

xiaodi8.com
审查元素
Apache 中间件

php 脚本语言

Z-BlogPHP cms源码名称

image-20231102145211063

判断操作系统:Windows    操作系统(大小写后缀判断,不要在参数加,在文件中测试)在文件名判断操作系统也可以通过ping命令
Ping命令测试:根据ttl值来判定

数据判断: mysql , 通过搭建组合来判断猜测。

这边使用的apache百度搜索和什么数据库搭配:

image-20231102145443716

2.端口判断

在线扫描端口

https://www.cnblogs.com/ziyeqingshang/p/3769542.html
数据库access mysql mssql redis mongdb oracle postgresql
数据库常见开放端口https://blog.csdn.net/SeniorShen/article/details/108643979
接口:(被动扫描)网上平台 coolaf.com/tool/port

1645075458931-8a19f38e-daef-412f-a9dd-f06b0d9cf316.png

3.信息利用

直接利用公开的漏洞进行尝试安全测试 白盒代码审计
mysql:漏洞或者弱口令等
PHP:常规的漏洞,如log4j漏洞
Apache:中间价安全等。

二、信息打点-某违法APP-面具约会-架构&源码

打开进行测试抓包(注册等)
发现host:love.youdingb.com

1645075516900-0c8d3c6f-36d4-497c-bc54-5544ba3e915c.png

返回包:发现Nginx,PHP,Linux,mysql

1645075540551-c321dde2-519e-4956-87f2-00a56b153099.png

复制地址访问:

1645075577589-fa6138d9-063f-4ada-848d-fd7c8d30f853.png

无法注册,没办法进行下一步测试。
mysql检测:

1645075600871-0d8d31ad-133d-43e3-a2b3-70f34ba990bb.png

黑源码:关键字(棋牌源码)bing Google fofa上面搜索
https://www.huzhan.com/
https://28xin.com/
https://bbs.bcb5.com/
https://www.shixinwl.com/
https://www.lengcat.com/
https://www.xlymz.com/
https://www.ymadx.com/利用fofa.so搜索:地址:https://www.i.youdingb.com/index.php/index/store/detail/id/74.html

image-20231102151053228

1645075653702-62bd3903-4477-4368-a384-1da67c0700c9.png

三、信息打点-某违法应用-爱心工程-架构&域名

http://jmlsd.com/
http://www.axgc168.com/
http://jmlsd.cn/
变动com 变成cn org cn.com 等
变动jmlsd 变成jmlsd123 jmlsd8等
找whois信息,备案信息,域名相似。后缀和名字
关键字:键镁乐时代

1645075690467-41d439c9-99d0-45b0-8acb-7d160a2987ff.png

可以利用到网上平台查询:

1645075719242-6f5fb1f8-0f6b-413b-968d-8b32ffbaa53e.png

四、信息打点-某专属SRC-补天平台-架构&域名

https://dxy.butian.net/ 
端口扫描,数据包返回 jsp3 
大型一般都是Linux
源码:圈内人或者其他
wangyuan.com
搜索为PHP信息

1645075756319-929693d9-4edb-4c8a-8213-d1a95e695e6c.png

• 发现server 不懂百度。
• 这种情况下一般都会有cdn,需要找到真实IP。
全球ping,没有cdn

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/157440.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

符号执行初识

一、符号执行概念 符号执行(Symbolic Execution)是一种程序分析技术,它 可以通过分析程序来得到让特定代码区域执行的输入。 符号执行的 目的 是在给定的时间内, 生成一组输入,并通过这些输入尽可能多的探索执行路径。…

苹果电脑如何录制电脑桌面内容?

我买了台苹果电脑,由于之前没用过,完全不知道如何使用这台苹果电脑进行录制桌面内容。如果你有这方面的困扰,那无需担心,小编今天就详细的为您讲解如何使用苹果电脑录制桌面内容。你可以使用电脑自带录屏工具录制,屏幕…

安防监控系统EasyCVR视频汇聚平台,如何实现视频汇聚?

关注我们的朋友都知道,EasyCVR平台最初就是以汇聚为核心而进行打造的,那到底什么是汇聚平台呢?又如何进行视频资源汇聚?简单来说,视频汇聚平台是指能够从不同的视频源(例如直播、点播等)收集、整…

Linux C语言进阶-D10指针数组

指针变量构成的数组 理解下面printf中的a和p的表示,其中p[0]、p[1]、p[2]表示存储的a,a1和a2这几个地址,而再加个*,相当于对地址解引用,从而得到数组中的值。 如下图,要想得到a[0][1]的值可以直接打印a[0][1]&#xf…

JavaScript实现跨标签页通信

highlight: arduino-light theme: channing-cyan 💡 在 Web 开发中,有时我们需要实现不同页面之间的数据传递和事件触发,比如一个页面打开了另一个页面,然后在新的页面中操作后需要更新原来的页面的内容。这种场景在电商、支付、…

【向生活低头】win7打印机共享给win11使用,win11无法连接问题的解决

打印机是跟win7的电脑连接的,然后试了很多方法,win11都没法添加该打印机去使用。 网上的方法乱七八糟啥都有,但试了以后,发现基本没什么用。 刚刚发现知乎上的一个回答是有用的,这里做记录以备后用。 1.打开控制面板的…

windows搭建Cobalt strike

使用cobaltstrike 3.14版本 window10搭建服务器 默认端口可以修改的 window10搭建客户端 双击客服端bat运行连接 监听器 windows/beacon为内置监听器,包括dns、http、https、smb、tcp、extc2六种方式的监听器;windows/foreign为外部监听器 wndows/be…

基于联合表示学习、用户聚类和模型自适应的个性化联合推荐

[Personalized Federated Recommendation via Joint Representation Learning, User Clustering, and Model Adaptation] (https://dl.acm.org/doi/abs/10.1145/3511808.3557668) CIKM2022(CCF-B) 论文精读 文章主要创新点(消融实验分析的三个点): 联合表示学习 …

用友GRP-U8 任意文件上传漏洞

用友GRP-U8 任意文件上传漏洞 漏洞描述漏洞影响漏洞危害网络测绘Fofa: app"用友-GRP-U8" 漏洞复现1. 构造poc2. 复现3. 访问webshell 漏洞描述 用友GRP-U8是面向政府及行政事业单位的财政管理应用。 漏洞影响 用友 GRP-U8 漏洞危害 用友 GRP-U8 UploadFileData接…

springboot和flask整合nacos,使用openfeign实现服务调用,使用gateway实现网关的搭建(附带jwt续约的实现)

环境准备: 插件版本jdk21springboot 3.0.11 springcloud 2022.0.4 springcloudalibaba 2022.0.0.0 nacos2.2.3(稳定版)python3.8 nacos部署(docker) 先创建目录,分别创建config,logs&#xf…

计算机数据库中了locked勒索病毒怎么解决,勒索病毒解密,数据恢复

网络的发展为企业的生产生活提供了极大的便利,但是,随之而来的网络安全威胁也不断增加,从11月份以来,云天数据恢复中心陆续接到很多企业的求助,企业的计算机数据库遭到了locked勒索病毒攻击,所有数据库中的…