標籤:enter size div license name gravity md5 網上 應用程式
web應用程式指紋識別是入侵前的關鍵步驟,假設通過指紋識別能確定web應用程式的名稱及版本號碼。下一步就可以在網上搜尋已公開的漏洞。或網上搜到其源碼然後進行白盒的漏洞挖掘。
指紋識別的核心原理是通過正則表達式匹配特徵碼或匹配檔案的md5值。收集指紋的主要原則是程式專屬的不會因環境和配置不同而改變的特徵。
指紋主要從HTTP資料包中的下面內容提權:
1、指定路徑下指定名稱的js檔案或代碼。
2、指定路徑下指定名稱的css檔案或代碼。
3、<title>中的內容,有些程式標題中會帶有程式標識,但不是非常多。
4、meta標記中帶程式標識<meta name="description"/><meta name="keywords"/><meta name="generator"/><meta name="author"/><meta name="copyright"/>中帶程式標識。
5、display:none中的著作權資訊。
6、頁面底部著作權資訊,keyword© Powered by等。
7、readme.txt、License.txt、help.txt等檔案。
8、指定路徑下指定圖片檔案。如一些小的表徵圖檔案,後台登入頁面中的表徵圖檔案等,一般管理員不會改動它們。
9、凝視掉的html代碼中<!--
10、http頭的X-Powered-By中的值。有的應用程式架構會在此值輸出。
11、cookie中的keyword
12、robots.txt檔案裡的keyword
堅持收集各種程式的指紋,然後加入進自己寫的掃描器,效果非常強大。
watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaG91Z3VhbjE=/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center" >
web應用程式指識別中的指紋收集