web應用發(fā)現(xiàn)
nmap掃描
看請求響應信息
web指紋識別
觸發(fā)報錯
nmap掃描
nmap -Pn -sT -sV -p1-65535 xxx
xxx可以是ip,ip段闲坎,域名等
以百度為例挡闰,可以發(fā)現(xiàn)開放了80,443端口,分別對應http和https,我使用的是-sS吁伺,也沒有用全端口掃描,-sT會與目標建立三次握手租谈,也會在日志里留下記錄篮奄,-sS不會完成三次握手,也不會留下記錄割去,但是沒有sT準確窟却。
2、看請求響應信息
可以通過抓包呻逆,或者瀏覽器開發(fā)者工具查看夸赫,F(xiàn)12找到網絡,隨便點一個連接咖城,查看響應信息茬腿,可以看到Nginx呼奢,有的也能看到版本號,使用的編程語言等切平。
3握础、web指紋識別
web指紋識別主要是根據網頁關鍵字,特定文件md5揭绑,url關鍵字等發(fā)現(xiàn)應用的弓候。開源的web指紋識別程序很多,如Wapplyzer,BlindElephant他匪,w3af,whatweb, wpscan, joomscan等。
4夸研、觸發(fā)報錯
有的時候報錯信息中也會有意外發(fā)現(xiàn)