- 扫描时使用域名和ip可能在不同的文件目录
- iis文件解析漏洞: 后缀为x.php.jpg 时会按照php脚本解析
- 在线cms指纹识别
- nmap端口扫描和操作系统扫描
- 端口、操作系统扫描
nmap -O -sV 10.1.1.130
- 常见编码和加解密工具
url编码
image.png
unescape编码
特点:和URL编码有点像
一般是%U+四个数字对应着两个字符、主要运用于网站web应用
在线加解密: http://tool.chacuo.net/cryptaes
- 旁注在线识别网站: https://www.webscan.cc
- waf识别技术
nmap脚本插件
nmap --script==http-waf-fingerprint
nmap --script=http-waf-detec
GitHub工具- https://github.com/stamparm/identYwaf
- https://codeload.github.com/EnableSecurity/wafw00f/
- 网站根目录
robots.txt
文件敏感信息泄露 - cdn偏僻地区ip查询: http://tools.ipip.net/cdn.php