当前位置: 首页 > news >正文

地方网站怎么做中国建设工程信息网一体化平台

地方网站怎么做,中国建设工程信息网一体化平台,网站让女友做网站模特,智慧软文1、信息搜集搜集哪些东西#xff1f; 架构信息收集#xff0c;主要包括#xff1a;操作系统、开发语言、中间件容器、数据库类型、第三方软件等#xff1b; web源码信息收集#xff0c;CMS开源#xff1f;闭源#xff1f;售卖#xff1f;自主研发#xff1f; 进行web…1、信息搜集搜集哪些东西 架构信息收集主要包括操作系统、开发语言、中间件容器、数据库类型、第三方软件等 web源码信息收集CMS开源闭源售卖自主研发 进行web源码信息收集的目的是获取web源码。 获取方式资源监控github、gitee、网站有可能爆源码 获取源码 → \rightarrow →直接利用公开的的漏洞库尝试安全测试或者白盒代码审计挖漏洞。 web域名收集子域名、相似域名、反查域名、旁注等 相似域名搜集方法 找个域名注册网站直接搜索目标域名查看是否有相似域名被注册。备案查询ICP备案查询查看备案公司再去查备案公司的信息。 反查域名指的是通过ip反向解析域名可以使用nslookup反查域名。 旁注指的是一个服务器上既搭建了目标网站又有其他网站这里的其他网站就是旁注。 主机防护信息 人员信息 2、信息搜集需要的技术 cms识别、端口扫描、CDN绕过、源码获取、子域名查询、waf识别、负载均衡识别。 3、信息搜集途径 查看返回数据包如X-Power-By字段会显示后端开发语言网站最底端一般会显示power by这样的内容可以区分网站使用的CMS使用浏览器插件wappalyzer或者whatweblinux可以获取部分架构信息域名中的字母进行大小写替换可以确定服务器的类型。 linux对大小写敏感windows对大小写不敏感。主要进行大小写替换的时候不要对参数进行大小写替换。这种方式可能不准确改大小写windows服务器可能也不显示页面这可能与中间件的解析有问题。还可以通过ping命令的TTL值判断操作系统类型采用最近原则距离哪种系统类型最近就是哪种操作系统。 数据库、中间件的判定搭建组合 or 端口扫描 数据库默认端口mysql 3306、mssql 1433、oracle 1521… 信息收集分类 主动式信息搜集本地使用工具对目标进行扫描。被动式信息搜集接用网上接口对目标进行信息收集。接口干的和你没关系 4、APP信息收集 用burp抓下看有没有web协议的数据包用web信息收集的那一套。bing搜索、fofa搜索源码信息。 常见搭配IISAspxMssql php网站比java网站简单些由易到难。
http://www.pierceye.com/news/881086/

相关文章:

  • ImQQ网站是怎么做的做网站把自己做死
  • 房产网站制作流程php网站开发教程网
  • 小程序商城名字谷歌优化技巧
  • 备案的时候需要网站吗seo搜索引擎优化公司
  • 网站 空间转移wordpress后台点击菜单没反应应
  • 企业网站可以自己做国外域名交易网站
  • 龙岗网站建设费用明细国外的服务器做的网站在国外能打开在国内打不开是什么原因
  • 个人网站的设计与实现摘要东莞学校网站建设
  • 深圳建设局招标网站网站空间pdf下载不了
  • 中国网站建设服务中心百度搜索风云榜电脑版
  • 开发网站性能监控网站开发常见技术问题
  • wordpress 手风琴插件长沙网站优化联系方式
  • 上海松江水处理网站建设做网站项目
  • 长沙快速建站模板仿牌网站怎么做301跳转
  • 网站建设与管理和计算机网络技术网站运行速度慢的原因
  • 百度推广网络推广微信网站公司网站建设设计服务
  • 免费建站有哪些网站代码编程教学入门
  • 湖南衡五建设公司网站中国网络营销网
  • 做企业网站有什么工作内容有创意的网络公司名字
  • 广西城乡与住房建设厅网站房产网站栏目建设
  • 已收录的网站不好优化上海上市公司排名
  • 保定网站建设公司大全开发微信微网站建设
  • 微信扫码抢红包网站做渝网互联重庆网站制作
  • 用wordpress开发网站缪斯设计官网
  • 黄南州wap网站建设公司旅游类网站做百度竞价
  • 中国电力建设集团有限公司网站wordpress购买
  • 深圳工装公司网站优化顺义案例
  • 四川省工程建设信息官方网站个人域名注册免费
  • 网站建设用源码徐州金网网站建设
  • 老哥们给个关键词威海网站seo