网络安全信息打点第七天

文章讲述了如何通过不同途径获取网站源码,包括CMS指纹识别、云悉平台、管理员备份习惯、配置错误导致的GIT和SVN泄漏、DS_Store和composer.json文件。强调了源码获取对于白盒测试和安全评估的重要性,并提供了GitHub资源搜索策略。

第七节笔记

#知识点:

1、CMS指纹识别源码获取方式

2、习惯&配置&特性等获取方式

3、托管资产平台资源搜索监控

#详细点:

参考:https://www.secpulse.com/archives/124398.html(这个网站里面就是本节课所讲的各个案例,没讲到的基本即使被淘汰的)

源码泄漏原因:

1、从源码本身的特性入口

2、从管理员不好的习惯入口

3、从管理员不好的配置入口

4、从管理员不好的意识入口

5、从管理员资源信息搜集入口

源码泄漏集合:

composer.json

git源码泄露

svn源码泄露

hg源码泄漏

网站备份压缩文件

WEB-INF/web.xml 泄露

DS_Store 文件泄露

SWP 文件泄露

CVS泄露

Bzr泄露

GitHub源码泄漏

本节课依旧是信息打点,上节课我们讲解了一些获取网站五件套(自己起的名字,比较顺口),唯独网站源码比较难获得,或则我们知道网站的cms去上网下载。下面我会提供5个方法(其实也是案例)当我们不知道网站的cms时,如何获取,获取之后上网下载,进行白盒测试,渗透就容易的多了。(这个云悉不是的,后面五个是,云悉可以直接获取那种开源的,闭源和自主研发的一般不能获取,需要用到后面的五种方法。)

特别注意:后面的五种方法是不知道网站源码也不知道cms,如果直接就可以获得源码就没有cms的事了,但这个源码一般不能直接获取,所以我们试着获取到cms,然后如果这个cms是开源的,我们可以通过获取到的cms(也就是名字),直接上网搜然后下载下来,直接就是白盒测试了。而后面的五种方法就是我们不知到cms时的方法

直接获取-CMS识别-云悉指纹识别平台

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xiaopeisec

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值