【基础入门3】WEB源码扩展

WEB源码扩展

    • 1.通过不同的语言脚本类型或框架,可以知道容易产生的漏洞类型
    • 2.通过网站的类型也可以进行代码漏洞分析
    • 3.获取源码的途径
    • 4.CMS识别
    • 5.实例

1.通过不同的语言脚本类型或框架,可以知道容易产生的漏洞类型

网站源码包括:

数据库配置文件,后台目录,模板目录,数据库目录等


2.通过网站的类型也可以进行代码漏洞分析

社交,论坛,门户,第三方,博客等


3.获取源码的途径

搜索,咸鱼淘宝,第三方源码站,各种行业对应


4.CMS识别

人工,工具,平台识别

查看某一文件MD5值在指纹库里匹配

文件获取MD5值:

D:\系统资源\系统默认\桌面>certutil -hashfile 靶场资料.txt MD5
MD5 的 靶场资料.txt 哈希:
acdd8beecaa5eb031dfc8063d80c5483
CertUtil: -hashfile 命令成功完成。

在线识别网站:

在线CMS识别


5.实例

电商平台业务逻辑漏洞

抓包物品数量改为-1,则应付金额为0

你可能感兴趣的:(渗透测试专题,安全,web安全,网络安全)