CMS识别
开发框架识别
框架就是简单代码的整合库框架就是结合了功能的集合平台,使用框架的话只需要使用框架调用即可
类似代码的函数 不用在次码代码调用即可很多代码都是框架开发
影响:用框架开发代码的安全性取决与框的过滤机制
组件:第三方的功能模块(日志记录,数据监控,数据转换等)
本地框架
指纹识别工具补充:
内网无法使用平台 只能使用内网识别工具
gotoscan指纹识别工具
web架构:
1.简单入门(功能代码全部手写)
最容易出现漏洞 程序员水品不一没有团队检测 自己纯手写最容易出漏洞
2.结合开发框架的跨发模型(以框架为核心)
第三方团队的开发分装代码框架,一般内支了过滤机制(框架漏洞)
3.结合开发框架外加组件模型(以框架为核心,组件未辅实现功能)
第三方团队的开发分装代码框架,一般内支了过滤机制(框架与组件漏洞)
python 开发框架识别
python开发框架:
Django
判定方式:
1.通过插件 直接判断

2.数据包有返回的cookie值有expires=

flask
也可以插件判断
一些flask会泄露 但不是全部

总结都是通过web的返回包来识别的
php开发框架:
thinkphp
1.框架识别
2.返回包上判断xpb返回包
3.图表判断
都不了解通过返回地址判断
有的换名字了但是还是tinkphp如 apiadmin
laravel
插件识别 网络空间上面也能查出来
框架安全模式验证逻辑上面会验证一个token与cookie值


yii
与thinkphp同理很多都是一个框架二次开发成成品但还是yii框架


总结:
逻辑就是找框架的漏洞一般框架出了漏洞基于框架搭建的成品也会有一样的漏洞
大部分框架源码不会隐藏返回包中的安全验证的cookie中的token值
如果不会判断代码框架的话扫洞就没有意义了 一般扫洞报出的框架漏洞都是因为使用不规范导致
java框架
java框架:
如:tomcat
在代码框架构件中一般是在使用时需要什么功能的插件就调用对应的组件
如:需要安全登录相关需求则查找相关安全组件

主要组件爆出过漏洞那么使用该组件都会有相同的安全问题都可以通过靶场平台查询:
报过漏洞的如:jetty shiro
fastjson/jackson
数据转换组件直接转换 如果报告漏洞就会有影响
判断是否有fastjson/jackson组件
fastjson:组件会把01解析成1
jackson组件解析01会抛出异常
shiro
是一个身份验证组件 设计用户数据安全问题都用该组件
请求包的cookie中有rememberMe=deleteMe 除此之外其他的就不好判断
就有shiro组件
可以手动搜索判断也可以借助工具判断

、

struts2
一般使用struts2框架后缀带do或action 可以尝试进行利用

springboot
通过wbe应用程序网页标签的小绿叶图标
springboot框架默认报错页面


可以判断出springboot
solr
是一个全局搜索的插件
一般开放8983端口 访问页面也可以探针到
log4j
记录日志的作用
没有特征也有可能使用以上组件框架可能隐藏
cms漏洞插件可以识别到
有对应的漏洞工具识别出来可以直接开打

总结:
cms
php开发居多的源码程序(利用源码程序名去搜集漏洞 源码下载后通过后期的代码审计进行渗透
前端
js 框架 爬取更多的js从里筛选出url和敏感信息泄露key等,也可以通过js代码逻辑进行代码审计
组件
java居多 常见有过安全漏洞组件(shiro solr log4j)
如果玩出来组件漏洞可以直接通过工具玩直接进入
框架
php java python 基本都用包裹漏洞
筛选出来的
先找该站的组件漏洞信息收集后在用对应的工具进行破点 也可以直接通过扫描工具扫出信息后进行分析

8894

被折叠的 条评论
为什么被折叠?



