小迪安全第十七天

CMS识别

开发框架识别

框架就是简单代码的整合库框架就是结合了功能的集合平台,使用框架的话只需要使用框架调用即可

类似代码的函数 不用在次码代码调用即可很多代码都是框架开发

影响:用框架开发代码的安全性取决与框的过滤机制

组件:第三方的功能模块(日志记录,数据监控,数据转换等)

本地框架

指纹识别工具补充

内网无法使用平台 只能使用内网识别工具

gotoscan指纹识别工具

web架构:

1.简单入门(功能代码全部手写)

最容易出现漏洞 程序员水品不一没有团队检测 自己纯手写最容易出漏洞

2.结合开发框架的跨发模型(以框架为核心)

第三方团队的开发分装代码框架,一般内支了过滤机制(框架漏洞)

3.结合开发框架外加组件模型(以框架为核心,组件未辅实现功能)

第三方团队的开发分装代码框架,一般内支了过滤机制(框架与组件漏洞)

python 开发框架识别

python开发框架:

Django

判定方式:

1.通过插件 直接判断

image-20250526203111620

2.数据包有返回的cookie值有expires=

image-20250526203003002

flask

也可以插件判断

一些flask会泄露 但不是全部

image-20250526203208875

总结都是通过web的返回包来识别的

php开发框架:

thinkphp

1.框架识别

2.返回包上判断xpb返回包

3.图表判断

都不了解通过返回地址判断

有的换名字了但是还是tinkphp如 apiadmin

laravel

插件识别 网络空间上面也能查出来

框架安全模式验证逻辑上面会验证一个token与cookie值

image-20250526213415558

image-20250526213345522

yii

与thinkphp同理很多都是一个框架二次开发成成品但还是yii框架

image-20250526213133020

image-20250526214039592

总结:

逻辑就是找框架的漏洞一般框架出了漏洞基于框架搭建的成品也会有一样的漏洞

大部分框架源码不会隐藏返回包中的安全验证的cookie中的token值

如果不会判断代码框架的话扫洞就没有意义了 一般扫洞报出的框架漏洞都是因为使用不规范导致

java框架

java框架:

如:tomcat

在代码框架构件中一般是在使用时需要什么功能的插件就调用对应的组件

如:需要安全登录相关需求则查找相关安全组件

image-20250526214955451

主要组件爆出过漏洞那么使用该组件都会有相同的安全问题都可以通过靶场平台查询:

https://vulfocus.cn

报过漏洞的如:jetty shiro

fastjson/jackson

数据转换组件直接转换 如果报告漏洞就会有影响

判断是否有fastjson/jackson组件

fastjson:组件会把01解析成1

jackson组件解析01会抛出异常

shiro

是一个身份验证组件 设计用户数据安全问题都用该组件

请求包的cookie中有rememberMe=deleteMe 除此之外其他的就不好判断

就有shiro组件

可以手动搜索判断也可以借助工具判断

image-20250527102800597

image-20250527103114686

struts2

一般使用struts2框架后缀带do或action 可以尝试进行利用

image-20250527103529822

springboot

通过wbe应用程序网页标签的小绿叶图标

springboot框架默认报错页面

image-20250527103758974

image-20250527103806815

可以判断出springboot

solr

是一个全局搜索的插件

一般开放8983端口 访问页面也可以探针到

log4j

记录日志的作用

没有特征也有可能使用以上组件框架可能隐藏

cms漏洞插件可以识别到

有对应的漏洞工具识别出来可以直接开打

image-20250527104833022

总结:

cms

php开发居多的源码程序(利用源码程序名去搜集漏洞 源码下载后通过后期的代码审计进行渗透

前端

js 框架 爬取更多的js从里筛选出url和敏感信息泄露key等,也可以通过js代码逻辑进行代码审计

组件

java居多 常见有过安全漏洞组件(shiro solr log4j)

如果玩出来组件漏洞可以直接通过工具玩直接进入

框架

php java python 基本都用包裹漏洞

筛选出来的

先找该站的组件漏洞信息收集后在用对应的工具进行破点 也可以直接通过扫描工具扫出信息后进行分析

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值