
cmseek推薦個(gè)適合cms識(shí)別工具
前段時(shí)間有人私聊我,問wp框架怎么進(jìn)后臺(tái)之類的。想起一起負(fù)責(zé)境外業(yè)務(wù)時(shí)經(jīng)常用的一款工具,比較適合境外站點(diǎn)的cms識(shí)別,特別是wp和drupal。
工具叫cmseek,對(duì)wp的識(shí)別效果如下:
?0x01 工具安裝
git clone https://github.com/Tuhinshubhra/CMSeeKcd CMSeeKpip/pip3 install -r requirements.txt
CMSeek通過以下方式檢測(cè)CMS:
HTTP Headers HTTP 標(biāo)頭
Generator meta tag 生成器元標(biāo)記
Page source code 頁面源代碼
robots.txt 機(jī)器人.txt
Directory check 目錄檢查
0x02 碎碎念
以前公司讓開發(fā)系統(tǒng)集成了這工具,可以簡單爆破后臺(tái)用戶名。
其實(shí)很多所謂的滲透系統(tǒng),大多是各種開源工具的集成,小公司的話可能連改都不會(huì)改,直接拿來用。稍微有點(diǎn)規(guī)模的公司基本都會(huì)去魔改,借鑒。
國內(nèi)長期來開源氛圍不太好。十幾年前,QQ 影音還涉嫌違反開源協(xié)議呢。
對(duì)于開源軟件的保護(hù)需要每個(gè)開源軟件使用者進(jìn)行自律,如果大家都不遵守或者半遵守開源軟件的協(xié)議,則慢慢這種協(xié)議將 “名存實(shí)亡”。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904866
- 2 加沙已變“死城” 7809011
- 3 暴雨中臺(tái)下只剩1名觀眾 演員仍開演 7714525
- 4 近距離感受“大國重器” 7617564
- 5 美國大豆中國訂單量仍為零 7522444
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7429053
- 7 女子婚后起訴父母返還18萬彩禮 7328761
- 8 美國男子坐時(shí)速100km過山車身亡 7239100
- 9 女童20樓墜至13樓雨棚 被業(yè)主拽住 7136353
- 10 穿始祖鳥是為親近自然而非看它炸山 7046816