根据关键特征,识别程序名称、版本等信息。
通过关键特征,识别出目标的CMS系统、服务器、开发语言、操作系统、CDN、WAF的类别版本等等
1、CMS信息:比如Discuz、织梦、帝国CMS、PHPCMS、ECshop等;
2、前端技术:比如HTML5、jquery、bootstrap、Vue、ace等;
3、开发语言:比如PHP、Java、RubyPython、C#等;
4、Web服务器:比如Apache、Nginx,、llslighttpd等;
5、应用服务器:比如Tomcat、Jboss、Weblogic、Websphere等;
6、操作系统信息:比如Linux、win2k8.win7、Kali、Centos等;
7、CDN信息:是否使用CDN,如cloudflare.帝联、蓝讯、网宿、七牛云、阿里云等;
8、WAF信息:是否使用WAF,如D盾、云锁、宝塔、安全狗、360等
内容管理系统
Content Management System
博客(比如CSDN、博客园)、微博、团购网站
导航网站(hao123)、信息分类
问答网站(知乎)、商城、百科……
企业官网、学校官网、医院官网……
企业建站系统:MetInfo(米拓)、蝉知、SiteServer CMS等;
B2C商城系统:商派Shopex、ECshop、HiShop、XpShop等;
门户建站系统:DedeCMS(织梦)、帝国CMS、PHPCMS、动易、 CmsTop等;
博客系统:WordPress、Z-Blog等;
论坛社区:Discuz、PHPwind、WeCenter等; 问答系统:Tipask、whatsns等;
知识百科系统:HDwiki;
B2B门户系统:Destoon、B2Bbuilder、友邻B2B等;
人才招聘网站系统:骑士CMS、PHP云人才管理系统;
房产网站系统:FangCms等; 在线教育建站系统:Kesion、EduSoho;
电影网站系统:苹果CMS、ctcms、movcms等;
小说文学建站系统:杰奇CMS;
版权信息
特定文件MD5值
查看网页源代码
通过特定文件分析
MD5: favicon.ico
特定文件: robots.txt(定义规则-不允许访问的目录,不让爬虫爬)
Kali自带 —— whatweb
kali识别开源CMS系统(coolshell.cn)
浏览器插件
Wappalyzer
https://www.wappalyzer.com
whatruns
https://www.whatruns.com/
在线网站
http://whatweb.bugscaner.com
http://finger.tidesec.com/
离线网站
御剑指纹扫描器(需要.NET Framework)
Test404轻量CMS指纹识别 v2.1
其他开源网站