本文最后更新于 172 天前,其中的信息可能已经有所发展或是发生改变。
0x01 CMS指纹识别—-网络空间&插件&gotoscan
首先,wappalyzer这个插件简直是神器。
一般的在线指纹识别工具像FOFA 、潮听 只能识别部署在外网服务器上的web架构,对内网无法进行识别,这个时候就可以用插件wappalyzer 或 者这款工具–gotoscan
用法很简单,在目录下打开cmd,gotoscan.exe -host http://47.121.202.229 就能对访问这个域名实际上访问的web架构进行指纹识别
注意,gotoscan只能进行CMS的指纹识别,而能识别的CMS一般都是php开发的居多,无法进行python、java(以及各自框架)等语言的web架构的识别
还有一点要注意的是,有一些CMS是采用thinkPHP来开发的,基本上还是要针对thinkphp入手
0x02—-php&python&java&框架识别(针对特点)
017-信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等_fastjson springboot thinkphp是什么组件吗-CSDN博客
第17天:信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等_哔哩哔哩_bilibili