ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Kali工具正式篇 (第二章-4) 信息收集之CMS指纹识别

2020-06-23 09:39:37  阅读:562  来源: 互联网

标签:Web github 指纹识别 CDN com https Kali CMS WAF


目录:
一、指纹识别
二、WAF
三、CDN

一:指纹识别

Q:什么是CMS和指纹识别?
A:快速搭建网站的内容管理系统,快速二次开发的Web应用框架,例如网站、小程序。

Q:指纹的特性是什么?
A:1.唯一性
2.终身不变性
3.方便性

Q:在线和离线的方式收集指纹信息有哪些?
A:1、云悉在线:
http://www.yunsee.cn
2、hatweb:
http://www.whatweb.net
3、 插件:wappalyzer
https://www.wappalyzer.com
4、 脚本:
CMSeek:
https://github.com/Tuhinshubhra/CMSeeK
Webfinger:
https://github.com/se55i0n/Webfinger

二:WAF
Q:什么是WAF?
A:Waf的全拼为:Web Application Firewall,顾名思义Waf是一款专针对Web应用攻击的防护产品。当Web应用越来越丰富的同时,大部分交互都转移到了Web上,与此同时Web也成为了主要的攻击目标,此时Waf就成为了安全防护中的第一道防线

Q:常见的WAF产品以及检测方法有哪些?
1、Awesome-WAF项目
https://github.com/0xInfection/Awesome-WAF
2、 检测脚本:wafw00f
https://github.com/EnableSecurity/wafw00f

三:CDN
Q:什么是CDN有什么特点?
A:CDN的全称是:Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输得更快、更稳定
特点:改善网站加载时间、减少服务器负载,降低成本、提高网站安全性

Q:使用在线以及离线的方式检测CDN的方法有哪些?
A: 1、国内在线
CDN云观测:
http://cdn.chinaz.com/
2、国外在线
cdnplanet
https://www.cdnplanet.com/
3、 脚本探测:xcdn
https://github.com/3xp10it/xcdn

标签:Web,github,指纹识别,CDN,com,https,Kali,CMS,WAF
来源: https://blog.csdn.net/weixin_48617547/article/details/106880705

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有