web滲透測試基礎(chǔ)

web應(yīng)用發(fā)現(xiàn)

nmap掃描

看請求響應(yīng)信息

web指紋識別

觸發(fā)報錯

nmap掃描

nmap -Pn -sT -sV -p1-65535 xxx

xxx可以是ip,ip段,域名等

以百度為例,可以發(fā)現(xiàn)開放了80,443端口,分別對應(yīng)http和https,我使用的是-sS,也沒有用全端口掃描,-sT會與目標建立三次握手,也會在日志里留下記錄,-sS不會完成三次握手,也不會留下記錄,但是沒有sT準確。

2、看請求響應(yīng)信息

可以通過抓包,或者瀏覽器開發(fā)者工具查看,F(xiàn)12找到網(wǎng)絡(luò),隨便點一個連接,查看響應(yīng)信息,可以看到Nginx,有的也能看到版本號,使用的編程語言等。

3、web指紋識別

web指紋識別主要是根據(jù)網(wǎng)頁關(guān)鍵字,特定文件md5,url關(guān)鍵字等發(fā)現(xiàn)應(yīng)用的。開源的web指紋識別程序很多,如Wapplyzer,BlindElephant,w3af,whatweb, wpscan, joomscan等。

4、觸發(fā)報錯

有的時候報錯信息中也會有意外發(fā)現(xiàn)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容