- 網(wǎng)絡(luò)安全滲透測試
- 苗春雨等主編
- 509字
- 2022-05-06 13:27:17
3.4 Web信息收集
3.4.1 Web指紋識(shí)別
指紋識(shí)別是指網(wǎng)站CMS(Content Management System)內(nèi)容管理系統(tǒng)的探測、計(jì)算機(jī)操作系統(tǒng)及Web 容器的指紋識(shí)別等。應(yīng)用程序一般在HTML、JS、CSS等文件中包含一些特征碼,這些特征碼就是所謂的指紋。當(dāng)碰到其他網(wǎng)站也存在此特征時(shí),就可以快速識(shí)別出該程序,所以叫作指紋識(shí)別。
WebCMS指紋識(shí)別大體上有兩種方法,一種是特定頁面文件內(nèi)容匹配,另一種是特定文件的MD5值匹配。
3.4.1.1 文件內(nèi)容匹配
WordPress是全球比較流行的一個(gè)WebCMS,它是由PHP語言編寫的,在WordPress搭建的網(wǎng)站中就可以找到WordPress相關(guān)的字樣信息。
WordPress指紋如圖3-16所示。

圖3-16 WordPress指紋
從上圖可以看到,目標(biāo)系統(tǒng)的WordPress的版本為4.6,這就是一個(gè)最基礎(chǔ)的通過文件內(nèi)容來匹配CMS的例子。
3.4.1.2 文件MD5值匹配
WordPress 4.6版本網(wǎng)站根目錄下默認(rèn)存在一個(gè)名為license.txt的文件,它的MD5值為:a2b365a131a3aaa578bcce14ae9a0512。
我們先訪問目標(biāo)根目錄下的license.txt文件,具體內(nèi)容如圖3-17所示。

圖3-17 license.txt文件內(nèi)容
發(fā)現(xiàn)該文件的確存在的,嘗試下載這個(gè)文件,檢測目標(biāo)的MD5值:

的確和理論上的MD5值相同,所以可以確定該網(wǎng)站運(yùn)行的系統(tǒng)為WordPress 4.6。
不過,以上兩個(gè)案例都是最基礎(chǔ)的案例,在實(shí)際的滲透測試過程中,通常會(huì)將上述的特征值整合到指紋庫里供掃描器調(diào)用,圖3-18便是一個(gè)開源指紋庫的截圖信息。目前也有一些在線網(wǎng)站可以提供指紋識(shí)別的功能,在此不一一贅述。

圖3-18 開源指紋庫
- API安全實(shí)戰(zhàn)
- 零信任網(wǎng)絡(luò):在不可信網(wǎng)絡(luò)中構(gòu)建安全系統(tǒng)
- 網(wǎng)絡(luò)安全應(yīng)急管理與技術(shù)實(shí)踐
- 走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
- 諸神之眼:Nmap網(wǎng)絡(luò)安全審計(jì)技術(shù)揭秘
- 移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)
- 從0到1:CTFer成長之路
- Advanced Penetration Testing for Highly:Secured Environments(Second Edition)
- 網(wǎng)絡(luò)安全設(shè)計(jì)、配置與管理大全
- 信息安全導(dǎo)論(第2版)
- 先進(jìn)云安全研究與實(shí)踐
- 實(shí)用黑客攻防技術(shù)
- 博弈論與數(shù)據(jù)安全
- 數(shù)據(jù)安全架構(gòu)設(shè)計(jì)與實(shí)戰(zhàn)
- 捍衛(wèi)隱私