
cmseek推薦個適合cms識別工具
聲明:該文章來自(白帽學子)版權由原作者所有,K2OS渲染引擎提供網頁加速服務。
前段時間有人私聊我,問wp框架怎么進后臺之類的。想起一起負責境外業(yè)務時經常用的一款工具,比較適合境外站點的cms識別,特別是wp和drupal。
工具叫cmseek,對wp的識別效果如下:
?0x01 工具安裝
git clone https://github.com/Tuhinshubhra/CMSeeKcd CMSeeKpip/pip3 install -r requirements.txt
CMSeek通過以下方式檢測CMS:
HTTP Headers HTTP 標頭
Generator meta tag 生成器元標記
Page source code 頁面源代碼
robots.txt 機器人.txt
Directory check 目錄檢查
0x02 碎碎念
以前公司讓開發(fā)系統(tǒng)集成了這工具,可以簡單爆破后臺用戶名。
其實很多所謂的滲透系統(tǒng),大多是各種開源工具的集成,小公司的話可能連改都不會改,直接拿來用。稍微有點規(guī)模的公司基本都會去魔改,借鑒。
國內長期來開源氛圍不太好。十幾年前,QQ 影音還涉嫌違反開源協(xié)議呢。
對于開源軟件的保護需要每個開源軟件使用者進行自律,如果大家都不遵守或者半遵守開源軟件的協(xié)議,則慢慢這種協(xié)議將 “名存實亡”。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數據與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 中美完全可以相互成就、共同繁榮 7904034
- 2 加沙已變“死城” 7809358
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7714379
- 4 近距離感受“大國重器” 7618832
- 5 美國大豆中國訂單量仍為零 7519722
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔全責 7424149
- 7 女子婚后起訴父母返還18萬彩禮 7329461
- 8 委內瑞拉:美國“不宣而戰(zhàn)” 7234348
- 9 金價飆升 有非法淘金人井下生活兩年 7135491
- 10 網紅“戶晨風”多平臺賬號被封 7045475