0%

第18天-Web应用&搭建架构&指纹识别&WAF判断&蜜罐排除&开发框架&组件应用

➢ Web应用-架构分析-WAF&蜜罐识别

➢ Web应用-架构分析-框架组件指纹识别

#Web架构(看看就行,重要的后面会讲)

开源CMS:

Discuz、WordPress、PageAdmin、蝉知等

前端技术:

HTML5、Jquery、Bootstrap、Vue、NodeJS等

开发语言:

PHP、JAVA、Ruby、Python、C#、JS、Go等

框架组件:

SpringMVC、Thinkphp、Yii、Tornado、Vue等

Web服务器:

Apache、Nginx、IIS、Lighttpd等

应用服务器:

Tomcat、Jboss、Weblogic、Websphere等

数据库类型:

端口扫描,组合判断,应用功能+

Mysql、SqlServer、Oracle、Redis、MongoDB等

操作系统信息:

Linux、Windows、Mac等

应用服务信息:

FTP、SSH、RDP、SMB、SMTP、LDAP、Rsync等

CDN信息:

帝联、Cloudflare、网宿、七牛云、阿里云等

WAF信息:

创宇盾、宝塔、ModSecurity、玄武盾、OpenRASP等。

蜜罐信息:

HFish、TeaPot、T-Pot、Glastopf等

其他组件信息:

FastJson、Shiro、Log4j、Solr、XStream等

#指纹识别:

CMS指纹识别理解成:给网站做“身份体检”,精确查出他的搭建工具(CMS)、版本、服务器环境等专属身份信息

1、平台:

https://www.yunsee.cn/http://finger.tidesec.net/

https://fp.shuziguanxing.com/

2、项目:

https://github.com/AliasIO/wappalyzer 浏览器插件

https://github.com/HackAllSec/hfinger

https://github.com/Tuhinshubhra/CMSeeK

https://github.com/lemonlove7/EHole_magic

https://github.com/emo-crab/observer_ward

3、使用网络空间的icon识别

借助目标的icon图标进行识别,不过这个可以自定义不一定搜的到,

#WAF识别:

了解一下就可以了,一般都有拦截页面然后推断

拦截页面,identywaf项目内置

https://github.com/stamparm/identYwaf

https://github.com/EnableSecurity/wafw00f

#蜜罐识别:

每个蜜罐都有自己独特的特征,但是我们也记不住那么多特征,所以需要的时候使用工具

1、项目识别:

https://github.com/graynjo/Heimdallr

https://github.com/360quake/quake_rs

quake.exe init apikey值

quake.exe honeypot 目标

2、人工识别:

*端口多而有规律性(针对多服务蜜罐)

*Web访问协议就下载(针对多服务蜜罐)

*设备指纹分析(针对蜜罐特征)

#框架组件识别:

后续会讲到更多识别方法及项目插件

例子:

FastJson:https://forum.butian.net/share/1679

Shiro:https://mp.weixin.qq.com/s/j1nDnb0Ub5bk2-Tq5tt2pg