信息收集:web站点信息收集

CMS指纹识别

针对CMS漏洞查询

可以利用 https://shuimugan.com(乌云漏洞库)查询指定的CMS的漏洞

敏感目录信息

针对目标Web目录结构和敏感隐藏文件探测是非常重要的。在探测过程中很有可能会探测出后台界面,上传界面,数据库文件,甚至是网站源代码文件压缩包等。
探测工具
1.御剑后台扫描工具
2.wwwscan命令行工具
3.dirb命令行工具(kali里自带)
4.diebuster扫描工具(kali里自带)

wordpress测试

wordpress是使用PHP语言开发的博客平台,用户可以在支持PHP和MYSQL数据库的服务器上架设属于自己的网站。也可以把wordpress当作一个内容管理系统(CMS)来使用。针对wordpress测试,可以使用wpscan工具进行对应安全测试。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 转载自公众号:freebuf 前言 前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第...
    苍简阅读 1,972评论 0 8
  • 入门指南https://wizardforcel.gitbooks.io/web-hacking-101/cont...
    私藏馆阅读 1,349评论 0 5
  • 一人潇洒,一人心伤。潇洒背后一定是无情,伤心背后一定是追念。无情才潇洒,追念才伤心。只有让无情者潇洒离开,...
    冰夫阅读 74评论 0 0
  • 您对我的爱叫我有种压抑的感觉,感谢您对我的养育之恩,您对我的爱叫我生不如死,叫我欠了你整个世界,我活着好累,我命运...
    漠漠轻寒77阅读 293评论 0 0
  • 周日游梅县区梅西镇均田村长荣银杏种植基地。山区道路,自驾应谨慎,循环单行线,服从基地指挥。面积不大,宜游玩一小时,...
    快意人生2208阅读 349评论 0 1