首页 > 其他分享 >06 信息打点

06 信息打点

时间:2023-12-14 16:45:03浏览次数:18  
标签:打点 06 中间件 信息 漏洞 源码 https TTL com

一、知识点
Web 架构-语言&中间件&数据库&系统等
Web 源码-CMS 开源&闭源售卖&自主研发等
Web 源码获取-泄露安全&资源监控&其他等
Web 域名-子域名&相似域名&反查域名&旁注等
二、信息点
基础信息:网站搭建

系统信息:操作系统、服务器

应用信息:网站应用,网站源码,有没有安装其他的应用

防护信息:安全防护软件,有没有拦截,对安全测试有阻碍的事情。

人员信息:社工之类的,搜集管理员个人相关的信息(历史密码)

其他信息:企业查询,子公司

三、技术点
CMS 识别,端口扫描,CDN 绕过,源码获取,子域名查询,WAF 识别,负载均衡识别等

四、演示案例
4.1信息打点-个人博客-XIAODI8-架构&源码
通过浏览器抓包


如何根据TTL判断主机的操作系统
如何根据TTL判断主机的操作系统_ttl判断系统_重新出发的Heywood的博客-CSDN博客
一、TTL是什么TTL(Time To Live,生存时间)是IP协议包中的一个值,当我们使用Ping命令进行网络连通测试或者是测试网速的时候,本地计算机会向目的主机发送数据包,但是有的数据包会因为一些特殊的原因不能正常传送到目的主机,如果没有设置TTL值的话,数据包会一直在网络上面传送,浪费网络资源。数据包在传送的时候至少会经过一个以上的路由器,当数据包经过一个路由器的时候,TTL就会自
https://blog.csdn.net/woshiwumingshi1/article/details/54312179

xiaodi8.com
windows操作系统

apache 中间件 weblogic jboos

php脚本 语言

MySQL数据库

zblog 源码名称

源码—直接利用公开的漏洞库尝试安全测试

源码—白盒代码审计 挖漏洞

MySQL漏洞或弱口令

PHP常规的漏洞:如log4j

access mysql mssql redis mongdb postgresql

数据库 中间件:

最佳搭建组合 或端口扫描

数据库常见端口号
mysql 3306

mssql 1433

Oracle 1521

redis 6379

主动式探针:用一种工具从本地出发探知

被动式探针:借助网上的一些接口进行查询,防止业务被主动式扫描,导致业务堵塞不能运行,SRC规定上有目标禁止主动式的

端口扫描——>开放端口对应的服务——>搜该服务的源码和漏洞

常见中间件漏洞:
渗透测试之中间件安全_中间件渗透测试_Blood_Pupil的博客-CSDN博客
IIS版本漏洞可利用度利用场景6.0Put漏洞(默认状态?)Webshell上传1.0-10.0(全版本)短文件名猜解低敏感文件下载,猜后台,猜敏感文件6.0远程代码执行(ms-16-016)高提权PUT漏洞短文件名猜解漏洞漏洞形成原因此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(〜)波浪号引起的。利...
https://blog.csdn.net/Blood_Pupil/article/details/88243391

4.2信息打点-某违法 APP-面具约会-架构&源码
黑源码参考链接:

https://www.huzhan.com/

https://28xin.com/

https://bbs.bcb5.com/

https://www.shixinwl.com/

https://www.lengcat.com/

https://www.xlymz.com/

https://www.ymadx.com/

4.3信息打点-某违法应-爱心工程-架构&域名
4.4信息打点-某专属 SRC-补天平台-架构&域名
————————————————
版权声明:本文为CSDN博主「你赖东东不错嘛*」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/2201_75772809/article/details/130478843

标签:打点,06,中间件,信息,漏洞,源码,https,TTL,com
From: https://www.cnblogs.com/chenhongl/p/17901495.html

相关文章

  • 如何解决爬虫10060错误
    爬虫在运行过程中,有时可能会遇到10060错误,这是由于网络连接超时或被阻止所引起的。下面是一些可能导致10060错误的原因以及相应的解决方法:1.网络连接问题原因:10060错误通常是由于爬虫无法建立与目标服务器的连接而引起的。这可能是由于网络连接不稳定、DNS解析问题、代理配置错误等......
  • NX 2306 建模-倒圆角 和 圆倒角的区别
        图右画法(类似于螺栓螺母头)的步骤(也可以用扫掠,就是麻烦一点)step1:在需要倒的起始面上画起始圆,草图step2:拉伸该圆,布尔相交,并根据图示,选择对应角度。 ......
  • 约定式提交(一种用于给提交信息增加人机可读含义的规范)
    约定式提交1.0.0概述约定式提交规范是一种基于提交信息的轻量级约定。它提供了一组简单规则来创建清晰的提交历史;这更有利于编写自动化工具。通过在提交信息中描述功能、修复和破坏性变更,使这种惯例与SemVer相互对应。提交说明的结构如下所示:原文:<type>[optionalscope......
  • NX 2306 建模-方齿传动轴
    练手的时候,看到了这个方形齿顶的传动轴,用了一下螺纹命令没画出来于是step1:螺旋线step2:草图:step3:扫掠 最终效果如下。      ......
  • Pivotal应用案例之12306.cn的技术革命
     “通过技术改造解决了困扰我们多时的尖峰高流量并发问题,让全国人民不再因为技术原因而抱怨,我们终于舒了一口气。PivotalGemFire分布式集群内存数据技术对整个技术改造发挥了关键的作用。同时,感谢Pivotal公司及其实施方项目团队的努力,在技术开改造过程中确保旧系统顺畅运行、旧......
  • 编写一个程序,记录捐助给“维护合法权利团体”的资金。该程序要求用户输入捐献者数目,然
    编写一个程序,记录捐助给“维护合法权利团体”的资金。该程序要求用户输入捐献者数目,然后要求用户输入每一个捐献者的姓名和款项。这些信息被储存在一个动态分配的结构数组中。每个结构有两个成员:用来储存姓名的字符数组(或string对象)和用来存储款项的double成员。读取所有的......
  • SFP3006-ASEMI大电流快恢复二极管SFP3006
    编辑:llSFP3006-ASEMI大电流快恢复二极管SFP3006型号:SFP3006品牌:ASEMI封装:TO-247最大平均正向电流:30A最大重复峰值反向电压:600V产品引线数量:3产品内部芯片个数:2产品内部芯片尺寸:130MIL峰值正向漏电流:<10ua恢复时间:35ns浪涌电流:300A芯片材质:最大正向电压:1.10V~1.70V工作结温:-40℃~150......
  • SFP3006-ASEMI大电流快恢复二极管SFP3006
    编辑:llSFP3006-ASEMI大电流快恢复二极管SFP3006型号:SFP3006品牌:ASEMI封装:TO-247最大平均正向电流:30A最大重复峰值反向电压:600V产品引线数量:3产品内部芯片个数:2产品内部芯片尺寸:130MIL峰值正向漏电流:<10ua恢复时间:35ns浪涌电流:300A芯片材质:最大正向电压:1.10V~1.70V......
  • 疑似威胁人类?OpenAI神秘Q*项目更多信息曝光,马斯克、Lecun下场争论…
    大家好我是二狗随着前天OpenAI官宣SamAltman将回归,并继续担CEO,OpenAI“宫斗事件”已经告一段落了。然而,对于专业吃瓜的二狗来说,有一个核心问题还是没有搞明白:SamAltman究竟为何被董事会开除?之前网络上有各种猜测,但似乎都没有得到石锤。直到昨天,路透社最新爆料来了:“在SamA......
  • 浪潮信息云峦服务器操作系统KeyarchOS体验与实践
    写在前面大家好我是网络豆,一名云计算运维人员,本文将会带大家体验一下浪潮信息服务器操作系统云峦KeyarchOS。看看浪潮信息服务器操作系统云峦KeyarchOS的优势与实践操作如何。背景了解KeyarchOS是浪潮信息基于LinuxKernel、OpenAnolis等开源技术自主研发的一款服务器操作系统,支持x......