ICode9

精准搜索请尝试: 精确搜索
首页 > 数据库> 文章详细

小迪安全 Web安全 基础入门 第六天 - 信息打点-Web架构篇&域名&语言&中间件&数据库&系统&源码获取

2021-12-14 12:31:14  阅读:118  来源: 互联网

标签:Web 中间件 信息 域名 源码 CMS


一 . Web架构

  1. 语言。常用的Web开发语言有PHP,Java,Python,JavaScript,.net等。具体可参考w3school的介绍。

  2. 中间件。

    (1)常见的Web服务器中间件:IIS、Apache、Nginx、Tomcat、Jboss、Jetty、Weblogic、Webshere、Glasshfish、Lighttpd等。

    (2)常见的Web中间件:Tomcat、Jboss、Jetty、Weblogic、Webshere、Glasshfish等。

  3. 数据库。MySQL,MsSQL,SQL Server,Oarcle等。

  4. 系统。windows,linux,mac等。

     

二 . Web源码

(一)Web源码类型

  1. CMS开源。如z-blog,wordpress等。

  2. CMS闭源售卖。

  3. 自主研发。

(二)Web源码获取

  1. 开源CMS直接寻找指定建站模板。

  2. 闭源售卖CMS到交易平台上购买。

  3. 其他方法。

三 .Web域名资源获取

  1. 子域名获取。查询或扫描子域名。

  2. 相似域名查询扫描。

  3. 域名反查。通过域名反查whois信息,备案信息,旁注信息等。

四 .信息点

  1. 收集Web基础信息,服务器系统信息,应用信息,防护信息,人员信息,其他信息等。

  2. 注意整理归类收集到的相关信息。

五 .技术点

    1. CMS识别,端口扫描,CDN绕过,源码获取,子域名查询,WAF识别,负载均衡识别等。

标签:Web,中间件,信息,域名,源码,CMS
来源: https://www.cnblogs.com/SecurityHacker/p/15687269.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有