CMS初识(偏向安全)

CMS(Content Management System)内容管理系统,CMS系统是网站建设的重要组成部分。

概念

内容管理系统是介于Web服务器和后端办公系统或流程之间的软件系统,包括通用博客系统、新闻发布系统和综合网站管理程序。在网站中,通过CMS,你只需要选择自己喜欢的网站模板,编辑文字和图片,而不需要编写HTML代码或者手工创建页面。这大大加快了建站速度,降低了开发成本。

常见的CMS

语言分类

PHP:织梦CMS、帝国CMS、PHPCMS、PHP168 CMS;
ASP.NET平台:Zoomla!逐浪CMS、动易CMS、风讯CMS、We7 CMS;
ASP平台:动易CMS、创力CMS、科汛CMS、新云CMS;

应用分类

1、企业网站系统
MetInfo(米拓)、蝉知、SiteServer CMS

2、B2C商城系统
商派shopex、ecshop、hishop、xpshop

3、门建站系统
DedeCMS(织梦)、帝国CMS、PHPCMS、动易、cmstop

4、博客系统
wordpress、Z-Blog

5、论坛社区
discuz、phpwind、wecenter

6、问题系统
Tipask、whatsns

7、知识百科系统
HDwiki

8、B2B门户系统
destoon、B2Bbuilder、友邻B2B

9、人才招聘网站系统
骑士CMS、PHP云人才管理系统

10、房产网站系统
FangCms

11、在线教育建站系统
kesion(科汛)、EduSoho网校

12、电影网站系统
苹果cms、ctcms、movcms

13、小说文学建站系统
JIEQI CMS

CMS指纹识别

1、路径识别
(1)通过路径信息识别
CMS初识(偏向安全)_第1张图片
在这里插入图片描述
CMS初识(偏向安全)_第2张图片

(2)robots.txt文件
robots.txt是网站用来防止爬虫爬取目录的文件,通过文件目录判断
例如:存在很多/plus/目录的一般为织梦dedecms
CMS初识(偏向安全)_第3张图片

WordPress
CMS初识(偏向安全)_第4张图片

PageAdmin cms
CMS初识(偏向安全)_第5张图片

织梦
在这里插入图片描述

版本信息查询

在底部查看版本的信息

在这里插入图片描述

2、通过在线网站识别

http://whatweb.bugscaner.com/look/
https://www.yunsee.cn/

3、识别工具

https://github.com/se55i0n/Webfinger
2000+条指纹数据,位于lib/web.db可自行添加修改

https://github.com/Tuhinshubhra/CMSeeK

4、比较网站md5值

5、查看网页源码的方式

有些站点没有robot.txt,也把版本信息改了,这时候首页查看网页源码可能找得到,如图

CMS初识(偏向安全)_第6张图片

你可能感兴趣的:(安全工具,web安全,python)