网站架构和指纹识别
信息泄露
电话、邮箱,姓名
目录遍历
备份文件
(www.zip,xx.com.zip,www.xx.com.zip,wwwroot.zip)
.svn/.git/sql/robots/crossdomin.xml/DS_Store等
https://github.com/lijiejie/ds_store_exp
https://github.com/admintony/svnExploit
https://github.com/mazen160/bfac
若是论坛ID=1的用户名一般为管理、或查看帖子信息、生成字典
网页上客服的QQ(先判断是企业的还是个人,用处有时不太大,看怎么用,搞个鱼叉什么的)网站URL提取
http://www.bulkdachecker.com/url-extractor/网站架构/服务器指纹/CMS识别/容器
网页源代码
请求头/响应头
网站底部,顶部,左上角右上角
网站报错信息
http://www.yunsee.cn/
域名/install
Firefox插件Wappalyzer
https://github.com/vincd/wappylyzer
$ python3 main.py analyze -u <URL HERE>
CMS漏洞
定位版本对应已知漏洞检查
CMS未知漏洞挖掘
找不到demo就找源码开发者,加群什么的,结合社会工程学要个后台截图(对于一些后台目录复杂的cms),注意看网站上一些功能介绍的截图。
Web容器已知漏洞(解析漏洞这种)
显示网站使用的技术
https://builtwith.com/
中间件、组件
Weblogic、tomcat、zabbix、struts、axis等
https://github.com/FortyNorthSecurity/EyeWitness
其他工具whatweb,buildwith,Netcraft
防火墙
https://github.com/EnableSecurity/wafw00f
Wafw00f <URL HERE>
https://github.com/0xInfection/Awesome-WAF#known-bypasses同服站点情况
网站js/网站使用的第三方js
目录扫描/爬虫(慎用)
WAF情况识别
随手测试
搜索引擎
Shodan/fofa/zoomeye
Google dorks
截屏
蜜罐判断(参考一下即可)
最后更新于
这有帮助吗?