一,在挖洞过程中识别框架,以及waf特别重要
1,探测框架以及cms
在线网站:云悉http://www.yunsee.cn/ whatweb https://whatweb.net/
微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区
在线指纹识别,在线cms识别小插件--在线工具
插件(需要我们安装在浏览器上):Wappalyzer https://www.wappalyzer.com/ https://github.com/se55i0n/Webfinger
脚本:cmseek https://github.com/Tuhinshubhra/CMSeek
二,探测waf
看一些常见waf GitHub - 0xInfection/Awesome-WAF: Everything about web-application firewalls WAF).s
.s脚本识别一些常用https://github.com/EnableSecurity/wafw00f