当前位置: 首页 > news >正文

怎么免费创建一个网站今日头条荆州新闻

怎么免费创建一个网站,今日头条荆州新闻,网站cdn加速怎么入侵,做淘宝客如何引出图片到网站1、信息搜集搜集哪些东西? 架构信息收集,主要包括:操作系统、开发语言、中间件容器、数据库类型、第三方软件等; web源码信息收集,CMS开源?闭源?售卖?自主研发? 进行web…

1、信息搜集搜集哪些东西?

  1. 架构信息收集,主要包括:操作系统、开发语言、中间件容器、数据库类型、第三方软件等;

  2. web源码信息收集,CMS开源?闭源?售卖?自主研发?

    进行web源码信息收集的目的是,获取web源码。
    获取方式:资源监控(github、gitee)、网站有可能爆源码
    获取源码 → \rightarrow 直接利用公开的的漏洞库尝试安全测试;或者白盒代码审计,挖漏洞。

  3. web域名收集,子域名、相似域名、反查域名、旁注等

    相似域名搜集方法:

    • 找个域名注册网站,直接搜索目标域名,查看是否有相似域名被注册。
    • 备案查询,ICP备案查询,查看备案公司,再去查备案公司的信息。

    反查域名指的是通过ip反向解析域名,可以使用nslookup反查域名。
    旁注指的是一个服务器上既搭建了目标网站,又有其他网站,这里的其他网站就是旁注。

  4. 主机防护信息

  5. 人员信息

2、信息搜集需要的技术

cms识别、端口扫描、CDN绕过、源码获取、子域名查询、waf识别、负载均衡识别。

3、信息搜集途径:

  • 查看返回数据包,如X-Power-By字段会显示后端开发语言
  • 网站最底端,一般会显示power by这样的内容,可以区分网站使用的CMS;
  • 使用浏览器插件wappalyzer或者whatweb(linux),可以获取部分架构信息;
  • 域名中的字母进行大小写替换,可以确定服务器的类型。
    1. linux对大小写敏感,windows对大小写不敏感。
    2. 主要进行大小写替换的时候,不要对参数进行大小写替换。这种方式可能不准确,改大小写,windows服务器可能也不显示页面,这可能与中间件的解析有问题。
    3. 还可以通过ping命令的TTL值判断操作系统类型,采用最近原则,距离哪种系统类型最近就是哪种操作系统。
  • 数据库、中间件的判定:搭建组合 or 端口扫描

    数据库默认端口:mysql 3306、mssql 1433、oracle 1521…

信息收集分类:

  • 主动式信息搜集:本地使用工具对目标进行扫描。
  • 被动式信息搜集:接用网上接口对目标进行信息收集。接口干的,和你没关系

4、APP信息收集

  1. 用burp抓下,看有没有web协议的数据包,用web信息收集的那一套。
  2. bing搜索、fofa搜索源码信息。

常见搭配:IIS+Aspx+Mssql
php网站比java网站简单些,由易到难。

http://www.zhongyajixie.com/news/36938.html

相关文章:

  • 武汉 网站制作案例盐酸达泊西汀片是治疗什么的药物
  • 网站怎么关键字优化教育培训机构前十名
  • 做标书的网站5月新冠病毒最新消息
  • 兰州做网站维护的公司建设营销网站
  • 网站推广塔山双喜网络营销与管理
  • 深圳电商网站设计百度推广和百度竞价有什么区别
  • 做时时的网站百度店铺怎么开通
  • 做网站运营经理的要求怎样在百度打广告
  • 湖南衡阳市建设工程造价网站谷歌网站
  • 做ui的图从哪个网站找今日热点新闻一览
  • 灵芝住房和城乡建设局局网站媒体:多地新增感染趋势回落
  • 网站开发模块就业前景百度推广运营公司
  • 做网站郑州官网优化 报价
  • 网站如何做seo优化谷歌浏览器入口
  • 企业网站建设itcask网站营销网
  • 如何开展网站推广青岛网
  • 移动互联网网站建设手机端网站排名
  • 个人单页网站建设百度搜索最多的关键词
  • 曲靖做网站优秀网站设计赏析
  • 广东省住房和城乡建设厅官网查证推广优化seo
  • 石岩附近网站建设公司活动推广方案策划
  • 海南省城乡和建设厅网站外贸推广引流
  • 全国的网站建设如何做网站 新手 个人 教程
  • 群晖WordPress绑定域名seo网站优化培训班
  • 专门做10s视频的网站百度精准营销获客平台
  • 免费网站提供目前网络推广平台
  • 小县城做网站最近一周新闻大事件
  • 在局域网服务器建设网站教程公司广告推广
  • 怎么给自己制作一个网站淘宝seo优化是什么
  • 湖北做网站平台哪家好百度空间登录