当前位置: 首页 > news >正文

自己做软件的网站宁波怎么做网站排名优化

自己做软件的网站,宁波怎么做网站排名优化,本地生活服务网站怎么做,深圳科技公司服务器上面可以运行大量的系统服务和第三方应用服务,如果操作系统或者第三方软件没有及时升级打补丁,攻击者就有可能直接通过服务器上运行的服务进行攻击。 服务器需要收集的信息包含三个方面: 操作系统信息等识别waf(Web应用程…

服务器上面可以运行大量的系统服务和第三方应用服务,如果操作系统或者第三方软件没有及时升级打补丁,攻击者就有可能直接通过服务器上运行的服务进行攻击。

服务器需要收集的信息包含三个方面:

  • 操作系统信息等识别
  • waf(Web应用程序防火墙)
  • CMS(内容管理系统)

(一)操作系统信息等识别:

1、nmap

服务器信息收集最常用的工具就是Nmap工具,常用命令如下:

  • nmap -sP <target>:执行主机探测扫描,以查找指定网络地址的主机并返回其IP地址和MAC地址。
  • nmap -sS <target>:执行TCP SYN扫描,以查找指定目标网络上的开放端口。此命令适用于快速、轻型扫描。
  • nmap -sU <target>:执行UDP扫描,以查找目标网络上的开放UDP端口。此命令适用于扫描UDP服务和应用程序。
  • nmap -O <target>:执行操作系统识别扫描,以查找目标主机上运行的操作系统类型。
  • nmap -sV <target>:执行服务版本扫描,以查找目标主机上运行的网络服务版本信息。
  • nmap -A <target>:执行全面扫描,包括操作系统识别、服务版本识别和脚本扫描。
  • nmap --script <script> <target>:执行指定的脚本扫描,以查找指定目标的安全风险。
  • nmap -p <port> <target>: 扫描指定端口,以查找特定端口上运行的服务。可以指定单个端口或多个端口。
  • nmap -Pn <target>:不执行主机探测,直接进行扫描。
  • nmap -T<0-5> <target>:设置扫描速度,0为最慢,5为最快。

2、潮汐指纹

潮汐指纹:http://finger.tidesec.com/

 

(二)waf检查

waf也有漏洞,不同waf有不同得绕过规则,识别目标服务器用waf的方法有:

  • 手工探查
  • 可以通过waf00f工具

1、手工探查:不同waf有不同信息响应

云盾:响应头包含yundun关键字;页面源代码有errors.aliyun.com

安全狗:响应头包含waf2.0、Safedog等字样

腾讯云:阻止响应页面,包含waf.tencent-clound.com

阻止响应代码405 method not allow

安全宝:恶意请求时返回405恶意代码 响应头包含X-Powered-by:Anquanbao

百度云加速:响应头包含Yunjiasu-ngnix

创宇盾:恶意请求时页面URL:365cyd.com、365cyd.net

2、waf00f工具:

Wafw00f 是一款针对 Web 应用程序防火墙的自动识别工具,可以用来识别 Web 应用程序是否使用防火墙以及使用的防火墙类型,kali自带

命令格式:wafw00f [options] URL

  • URL:要测试的 URL。
  • options:可选参数,用于配置 wafw00f 的行为

options命令参数:

  • -a:激活所有的检测项。
  • -c:指定要使用的配置文件。
  • -v:显示版本号。
  • –list-plugins:显示所有可用的插件。
  • –update:更新 wafw00f 的插件

(三) cms识别:

“CMS”指的是内容管理系统(Content Management System),是一种用于创建、编辑和维护网站内容的软件程序,并不是所有网站都使用CMS系统,但是使用CMS系统的网站数量却非常多。使用CMS系统可以大大简化网站开发和维护的流程,使得即使不具备高级技能的用户也可以轻松地创建和维护网站。

CMS识别有方法:

  1. 根据HTTP响应头识别:通过查看网站的HTTP响应头中的Server或X-Powered-By字段来判断网站所使用的CMS。

  2. 根据页面元素识别:通过分析网站的页面元素,如HTML标签、CSS样式、JavaScript脚本等,推断网站使用的CMS。

  3. 根据URL结构识别:CMS有一些固定的URL结构和路径格式,通过这些结构和路径可以确定网站使用的CMS。

  4. 使用CMS识别工具:市场上有多种开源和商业的CMS识别工具,可以帮助用户快速准确地识别网站所使用的CMS。

识别cms工具有:

1、WhatCMS: https://whatcms.org/

WhatCMS 一个免费的在线CMS识别工具,可以检测出超过400种CMS,但是是国外的网址,收集的大部分是国外信息,国内较少

2、Wappalyzer插件

3、whatweb工具

whatweb工具是kali自带一个工具,是一款专门用来扫描网站使用技术的工具,可以用来识别网站使用的 CMS、Web 服务器、Web 应用程序框架、Web 服务器版本以及其他技术。

 指令:whatweb [options] <target website>

  • options 为可选参数,用来配置扫描选项
  • target website 为要扫描的目标网站地址,可以是ip,也可以是域名

常用的选项:

  • -h : 显示帮助信息。
  • -v : 显示版本信息。
  • -a : 扫描所有可识别的技术。
  • -b : 仅扫描 Web 应用程序框架。
  • -c : 仅扫描 CMS。
  • -q : 静默模式,不显示扫描信息。
  • -t : 设定超时时间

http://www.yayakq.cn/news/228097/

相关文章:

  • 文网站建设服务费记入什么科目福建网站制作
  • 怎么做网站电影哪些经营范围可以开网站建设费用
  • 顺德移动端网站建设58同城代运营
  • 网站维护协议书dede手机医院网站模板下载
  • 网站界面是什么做的如何做网站布局优化
  • 山东外贸网站建设是什么班级优化大师免费下载
  • 怎么写一个网站程序小程序在哪个网站做
  • 企业电子商务网站有哪些义乌网站建设费用多少
  • 电气毕业设计代做网站虚拟空间wordpress固定链接404
  • 教育门户网站源码重庆网站备案多久
  • 网站开发中用到的英文单词个人如何做网络推广
  • 旅游景点网站设计论文创建网站需要什么
  • 建立个人网站的步骤有哪些做网站失败
  • 南山网站设计训wordpress博客seo优化插件
  • 怎么查看一个网站是不是伪静态朋友做网站网站挣了好多钱
  • 宁德做网站公司花生壳做的网站
  • 如何做网站跳转重庆市公共资源交易中心网站
  • 点击立即进入正能量网站一个网站做数据维护需要多久
  • 360免费建站李梦外包网页制作页面多少钱一张
  • 做物流网站的图片素材自己怎么做优惠搜网站
  • 乡村旅游网站的建设分析可以做3d电影网站有哪些
  • 济南营销型网站建设福州模板建站定制网站
  • 口碑好的定制网站建设公司哪家好如何重置wordpress
  • 安徽省六安市建设局网站昆明地推业务推广公司
  • 网站建设与软件开发哪个好赚钱wordpress 撰写设置
  • 网站建设黄页免费观看七牛云存储 wordpress连接失败
  • 个人软件制作网站哪里有网站建设开发公司
  • server2008网站建设新手怎么做网站内容维护
  • 广东门户网站建设网站建设合同补充内容
  • 著名设计案例网站平面设计教程视频全集免费