2024小迪安全信息收集第三课

目录

一、Web应用-架构分析-WAF&蜜罐识别

二、Web应用-架构分析-框架组件指纹识别

#Web架构

开源CMS

前端技术

开发语言

框架组件

Web服务器

应用服务器

数据库类型

操作系统信息

应用服务信息

CDN信息

WAF信息

蜜罐信息

其他组件信息

#指纹识别

#WAF识别

#蜜罐识别

#框架组件识别


一、Web应用-架构分析-WAF&蜜罐识别

蜜罐Quake系统搜索语法
STRUTSHONEYPOTapp:"StrutsHoneypot"
CONPOT HTTP 蜜罐app:"Conpot Http 蜜罐"
CONPOT MODBUS 蜜罐app:"Conpot modbus 蜜罐"
CONPOT S7 蜜罐app:"Conpot s7 蜜罐"
KIPPO 蜜罐app:"kippo 蜜罐"
HONEYPY HTTP 蜜罐app:"Honeypy Http 蜜罐"
HONEYPY ES蜜罐app:"Honeypy ES蜜罐"
AMUN IMAP 蜜罐app:"amun imap 蜜罐"
AMUN HTTP蜜罐app:"amun http蜜罐"
NEPENTHES NETBIOS蜜罐app:"Nepenthes netbios蜜罐"
NEPENTHES FTP 蜜罐app:"Nepenthes FTP 蜜罐"
SSHESAME SSH 蜜罐app:"sshesame ssh 蜜罐"
OPENCANARY蜜罐管理后台app:"opencanary蜜罐管理后台"
DIONAEA SIPD 蜜罐app:"Dionaea sipd 蜜罐"
DIONAEA SMBD 蜜罐app:"Dionaea smbd 蜜罐"
DIONAEA HTTP 蜜罐app:"Dionaea Http 蜜罐"
DIONAEA MSSQL 蜜罐app:"Dionaea MSSQL 蜜罐"
DIONAEA FTP 蜜罐app:"Dionaea ftp 蜜罐"
DIONAEA MEMCACHED 蜜罐app:"Dionaea Memcached 蜜罐"
KOJONEY SSH 蜜罐app:"Kojoney SSH 蜜罐"
WEBLOGIC 蜜罐app:"weblogic蜜罐"
MYSQL 蜜罐app:"MySQL蜜罐"
HFISH 蜜罐app:"HFish蜜罐"
HFISH 蜜罐管理后台app:"HFish蜜罐管理后台"
HONEYTHING 物联网蜜罐app:"honeything物联网蜜罐"
ELASTICSEARCH 蜜罐app:"elasticsearch蜜罐"
HOSTUS 蜜罐app:"HostUS蜜罐"
WHOISSCANME 蜜罐app:"whoisscanme蜜罐"
未知蜜罐app:"未知蜜罐"
COWRIE TELNETD 蜜罐app:"Cowrie telnetd蜜罐"
GLASTOPF 蜜罐app:"glastopf蜜罐

二、Web应用-架构分析-框架组件指纹识别

#Web架构

开源CMS

Discuz、WordPress、PageAdmin、蝉知等

前端技术

HTML5、Jquery、Bootstrap、Vue、NodeJS等

开发语言

PHP、JAVA、Ruby、Python、C#、JS、Go等

框架组件

SpringMVC、Thinkphp、Yii、Tornado、Vue等

Web服务器

Apache、Nginx、IIS、Lighttpd等

应用服务器

Tomcat、Jboss、Weblogic、Websphere等

数据库类型

Mysql、SqlServer、Oracle、Redis、MongoDB等

操作系统信息

Linux、Windows、Mac等

应用服务信息

FTP、SSH、RDP、SMB、SMTP、LDAP、Rsync等

CDN信息

帝联、Cloudflare、网宿、七牛云、阿里云等

WAF信息

创宇盾、宝塔、ModSecurity、玄武盾、OpenRASP等。

蜜罐信息

HFish、TeaPot、T-Pot、Glastopf等

其他组件信息

FastJson、Shiro、Log4j、Solr、XStream等

#指纹识别

1、平台:

yunsee.cn-2.0TideFinger 潮汐指纹 TideFinger 潮汐指纹

指纹收录平台

2、项目:

https://github.com/AliasIO/wappalyzer

GitHub - HackAllSec/hfinger: 一个用于web框架、CDN和CMS指纹识别的高性能命令行工具。A high-performance command-line tool for web framework, CDN and CMS fingerprinting.

GitHub - Tuhinshubhra/CMSeeK: CMS Detection and Exploitation suite - Scan WordPress, Joomla, Drupal and over 180 other CMSs

GitHub - lemonlove7/EHole_magic: EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破

GitHub - emo-crab/observer_ward: 侦查守卫(observer_ward)Web应用和服务指纹识别工具

#WAF识别

拦截页面,identywaf项目内置

GitHub - stamparm/identYwaf: Blind WAF identification tool

GitHub - EnableSecurity/wafw00f: WAFW00F allows one to identify and fingerprint Web Application Firewall (WAF) products protecting a website.

#蜜罐识别

1、项目识别:

GitHub - Ghr07h/Heimdallr: 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗

GitHub - 360quake/quake_rs: Quake Command-Line Application

quake.exe init apikey值

quake.exe honeypot 目标

2、人工识别:

端口多而有规律性(针对多服务蜜罐)

Web访问协议就下载(针对多服务蜜罐)

设备指纹分析(见上图,针对蜜罐特征)

#框架组件识别

后续会讲到更多识别方法及项目插件

例子:

FastJson:奇安信攻防社区-浅谈黑盒识别Fastjson/Jackson组件

Shiro:Hvv必问 | 你说你不懂shiro各种流量特征?

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/936483.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

计算机网络技术基础:3.计算机网络的拓扑结构

网络拓扑结构是指用传输媒体互连各种设备的物理布局,即用什么方式把网络中的计算机等设备连接起来。将工作站、服务站等网络设备抽象为点,称为“节点”;将通信线路抽象为线,称为“链路”。由节点和链路构成的抽象结构就是网络拓扑…

【数据结构】基数排序的原理及实现

👦个人主页:Weraphael ✍🏻作者简介:目前正在准备26考研 ✈️专栏:数据结构 🐋 希望大家多多支持,咱一起进步!😁 如果文章有啥瑕疵,希望大佬指点一二 如果文章…

opencv-python的简单练习

一、编程题 读取一张彩色图像并将其转换为灰度图。 import cv2# 读取彩色图像 image_path path_to_your_image.jpg # 替换为你的图像路径 color_image cv2.imread(image_path)# 检查图像是否成功加载 if color_image is None:print("图像加载失败,请检查图…

Python鼠标轨迹算法(游戏防检测)

一.简介 鼠标轨迹算法是一种模拟人类鼠标操作的程序,它能够模拟出自然而真实的鼠标移动路径。 鼠标轨迹算法的底层实现采用C/C语言,原因在于C/C提供了高性能的执行能力和直接访问操作系统底层资源的能力。 鼠标轨迹算法具有以下优势: 模拟…

【USB-HID】“自动化键盘“ - 模拟键盘输入

目录 【USB-HID】"自动化键盘" - 模拟键盘输入1. 前言2. 模拟键盘2.1 STM32CubeMX 配置2.2 修改代码配置2.3 发送按键信息 3. 接收主机Setup数据3.1 获取PC下发的数据 4. 总结 【USB-HID】“自动化键盘” - 模拟键盘输入 1. 前言 对于模拟键盘的实现,网…

图-遍历(DFS+BFS)

图-遍历 1.简介2.深度优先遍历dfs3.广度优先遍历bfs4.具体问题4.1 岛屿的最大面积4.2 岛屿的数量 5.总结 1.简介 图是数据结构中的另一种数据结构,通常用来表示多对多的关系。在 C 中,图通常可以通过邻接表或邻接矩阵表示。 例如: 2.深度优…

python中向量指的是什么意思

一、向量是什么 在数学中,向量(也称为欧几里得向量、几何向量、矢量),指具有大小(magnitude)和方向的量。它可以形象化地表示为带箭头的线段。箭头所指:代表向量的方向;线段长度&am…

Vulhub:Log4j[漏洞复现]

CVE-2017-5645(Log4j反序列化) 启动靶场环境 docker-compose up -d 靶机IPV4地址 ifconfig | grep eth0 -A 5 ┌──(root㉿kali)-[/home/kali/Desktop/temp] └─# ifconfig | grep eth0 -A 5 eth0: flags4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 in…

[OpenGL] Transform feedback 介绍以及使用示例

一、简介 本文介绍了 OpenGL 中 Transform Feedback 方法的基本概念和代码示例。 二、Transform Feedback 介绍 1. Transform Feedback 简介 根据 OpenGL-wiki&#xff0c;Transform Feedback 是捕获由顶点处理步骤&#xff08;vertex shader 和 geometry shader&#xff0…

探秘 AI Agent 之 Coze 智能体:从简介到搭建全攻略(4/30)

一、Coze 智能体概述 &#xff08;一&#xff09;Coze 智能体是什么 Coze 智能体是基于机器学习和自然语言处理技术的软件实体&#xff0c;它在人工智能领域扮演着重要的角色&#xff0c;能够像一个智能助手一样&#xff0c;通过与外界环境进行交互学习&#xff0c;进而执行各…

游戏引擎学习第47天

仓库: https://gitee.com/mrxiao_com/2d_game 昨天我们花了一点时间来修复一个问题&#xff0c;但基本上是在修复这个问题的过程中&#xff0c;我们决定添加一个功能&#xff0c;那就是在屏幕上控制多个实体。所以如果我有一个手柄&#xff0c;我可以添加另一个角色&#xff0…

CAPL如何设置或修改CANoe TCP/IP协议栈的底层配置

在CANoe中创建网络节点作为以太网主机时,可以给其配置独立的TCP/IP Stack。 配置的协议栈有一些底层配置参数可以在界面上设置或修改,比如: MTU上图中MTU显示500只是图形界面显示错误,正确值是1500。 TCP延迟确认这些参数也可以通过CAPL动态配置,甚至CAPL还可以配置很多界…

RabbitMQ实现消息发送接收——实战篇(路由模式)

本篇博文将带领大家一起学习rabbitMQ如何进行消息发送接收&#xff0c;我也是在写项目的时候边学边写&#xff0c;有不足的地方希望在评论区留下你的建议&#xff0c;我们一起讨论学习呀~ 需求背景 先说一下我的项目需求背景&#xff0c;社区之间可以进行物资借用&#xff0c…

计算机进制的介绍

一.进制介绍 对于整数&#xff0c;有四种表示方式: 1&#xff09;二进制:0,1&#xff0c;满2进1。 在golang中&#xff0c;不能直接使用二进制来表示一个整数&#xff0c;它沿用了c的特点。 参考:Go语言标准库文档中文版 | Go语言中文网 | Golang中文社区 | Golang中国 //赋值…

基于卷积神经网络的Caser算法

将一段交互序列嵌入到一个以时间为纵轴的平面空间中形成“一张图”后&#xff0c;基于卷积序列嵌入的推荐&#xff08;Caser&#xff09;算法利用多个不同大小的卷积滤波器&#xff0c;来捕捉序列中物品间的点级&#xff08;point-level&#xff09;、联合的&#xff08;union-…

基于STM32设计的粮食仓库(粮仓)环境监测系统

一、前言 当前项目使用的相关软件工具、传感器源代码工程已经上传到网盘&#xff08;实时更新项目内容&#xff09;&#xff1a;https://ccnr8sukk85n.feishu.cn/wiki/QjY8weDYHibqRYkFP2qcA9aGnvb?fromfrom_copylink 1.1 项目开发背景 随着现代农业的发展和粮食储存规模的…

计算机网络-传输层 TCP协议(上)

目录 报头结构 TCP的可靠传输机制 核心机制一&#xff1a;确认应答 TCP的序号和确认序号 核心机制二&#xff1a;丢包重传 核心机制三&#xff1a;连接管理 建立连接-三次握手 断开连接-四次挥手 核心机制四&#xff1a;滑动窗口 数据包已经抵达, ACK被丢了 数据包就…

【经验分享】容器云运维的知识点

最近忙于备考没关注&#xff0c;有次点进某小黄鱼发现首页出现了我的笔记还被人收费了 虽然我也卖了一些资源&#xff0c;但我以交流、交换为主&#xff0c;笔记都是免费给别人看的 由于当时刚刚接触写的并不成熟&#xff0c;为了避免更多人花没必要的钱&#xff0c;所以决定公…

纯血鸿蒙崛起,原生Android挑战?两大操作系统巅峰对决,智能设备未来谁主沉浮?

鸿蒙HarmonyOS和原生Android系统虽然在一些方面相似&#xff0c;但在架构、设计理念、API、开发工具等方面存在一些差异。鸿蒙系统的目标是跨设备、分布式的操作系统&#xff0c;强调多设备协同和资源共享&#xff0c;而Android则主要集中在智能手机和移动设备领域。 下面将从…

新手快速入门!低功耗4G模组Air780E——使用文件系统存储温湿度数据来啦~

小伙伴们&#xff0c;今天我们来学习低功耗4G模组Air780E快速入门之使用文件系统存储温湿度数据。一起接着看下去吧&#xff01; 一、编写脚本 1.1 准备资料 780E开发板 780E开发板设计资料 LuatOS-Air780E-文件系统的使用-程序源码demo TCP/UDP测试服务器 API使用介绍 …