黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    cmseek推薦個(gè)適合cms識(shí)別工具

    安全 PRO 稿源:白帽學(xué)子 2024-11-07 13:21

    前段時(shí)間有人私聊我,問wp框架怎么進(jìn)后臺(tái)之類的。想起一起負(fù)責(zé)境外業(yè)務(wù)時(shí)經(jīng)常用的一款工具,比較適合境外站點(diǎn)的cms識(shí)別,特別是wp和drupal。

    工具叫cmseek,對(duì)wp的識(shí)別效果如下:

    ?0x01 工具安裝

      git clone https://github.com/Tuhinshubhra/CMSeeKcd CMSeeKpip/pip3 install -r requirements.txt

      CMSeek通過以下方式檢測(cè)CMS:

      • HTTP Headers HTTP 標(biāo)頭

      • Generator meta tag 生成器元標(biāo)記

      • Page source code 頁面源代碼

      • robots.txt 機(jī)器人.txt

      • Directory check 目錄檢查

      0x02 碎碎念

      以前公司讓開發(fā)系統(tǒng)集成了這工具,可以簡單爆破后臺(tái)用戶名。

      其實(shí)很多所謂的滲透系統(tǒng),大多是各種開源工具的集成,小公司的話可能連改都不會(huì)改,直接拿來用。稍微有點(diǎn)規(guī)模的公司基本都會(huì)去魔改,借鑒。

      國內(nèi)長期來開源氛圍不太好。十幾年前,QQ 影音還涉嫌違反開源協(xié)議呢。

      對(duì)于開源軟件的保護(hù)需要每個(gè)開源軟件使用者進(jìn)行自律,如果大家都不遵守或者半遵守開源軟件的協(xié)議,則慢慢這種協(xié)議將 “名存實(shí)亡”。

      0XU.CN

      [超站]友情鏈接:

      四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
      關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

      圖庫
      公眾號(hào) 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號(hào)
      隨時(shí)掌握互聯(lián)網(wǎng)精彩
      贊助鏈接