第七节笔记
#知识点:
1、CMS指纹识别源码获取方式
2、习惯&配置&特性等获取方式
3、托管资产平台资源搜索监控
#详细点:
参考:https://www.secpulse.com/archives/124398.html(这个网站里面就是本节课所讲的各个案例,没讲到的基本即使被淘汰的)
源码泄漏原因:
1、从源码本身的特性入口
2、从管理员不好的习惯入口
3、从管理员不好的配置入口
4、从管理员不好的意识入口
5、从管理员资源信息搜集入口
源码泄漏集合:
composer.json
git源码泄露
svn源码泄露
hg源码泄漏
网站备份压缩文件
WEB-INF/web.xml 泄露
DS_Store 文件泄露
SWP 文件泄露
CVS泄露
Bzr泄露
GitHub源码泄漏
本节课依旧是信息打点,上节课我们讲解了一些获取网站五件套(自己起的名字,比较顺口),唯独网站源码比较难获得,或则我们知道网站的cms去上网下载。下面我会提供5个方法(其实也是案例)当我们不知道网站的cms时,如何获取,获取之后上网下载,进行白盒测试,渗透就容易的多了。(这个云悉不是的,后面五个是,云悉可以直接获取那种开源的,闭源和自主研发的一般不能获取,需要用到后面的五种方法。)
特别注意:后面的五种方法是不知道网站源码也不知道cms,如果直接就可以获得源码就没有cms的事了,但这个源码一般不能直接获取,所以我们试着获取到cms,然后如果这个cms是开源的,我们可以通过获取到的cms(也就是名字),直接上网搜然后下载下来,直接就是白盒测试了。而后面的五种方法就是我们不知到cms时的方法。
直接获取-CMS识别-云悉指纹识别平台

文章讲述了如何通过不同途径获取网站源码,包括CMS指纹识别、云悉平台、管理员备份习惯、配置错误导致的GIT和SVN泄漏、DS_Store和composer.json文件。强调了源码获取对于白盒测试和安全评估的重要性,并提供了GitHub资源搜索策略。

369

被折叠的 条评论
为什么被折叠?



