信息收集2——web架构&指纹&防护&源码
一、信息收集的目标与核心价值
二、Web 应用整体架构识别
1️⃣ 常见 Web 架构层级
三、Web 架构信息收集维度
1️⃣ 开源 CMS 识别
2️⃣ 前端技术识别
|
|
|
|---|---|
|
|
|
|
|
$() |
|
|
|
|
|
__VUE_DEVTOOLS__ |
|
|
|
3️⃣ 开发语言判断
|
|
|
|---|---|
|
|
.php
|
|
|
/WEB-INF/
|
|
|
|
|
|
|
|
|
|
4️⃣ 框架与组件识别
5️⃣ Web / 应用服务器识别
通过 响应头、错误页面、路径结构 判断
6️⃣ 数据库类型判断
7️⃣ 操作系统信息
8️⃣ 应用服务信息
四、CDN / WAF / 蜜罐识别
1️⃣ CDN 识别
2️⃣ WAF 识别
3️⃣ 蜜罐识别
五、指纹识别技术体系
1️⃣ 在线指纹平台
2️⃣ 本地指纹项目
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3️⃣ ICO 指纹识别
六、源码泄漏的核心逻辑
1️⃣ 常见泄漏原因
2️⃣ 常见源码泄漏形式
|
|
|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
七、源码获取的完整思路
八、GitHub 高级搜索语法(重点)
九、另类源码获取思路
十、总结一句话
信息收集不是“看到了什么”,而是“你下一步打算怎么打”。
指纹 → 架构 → 防护 → 源码 → 漏洞
每一步,都是为下一步服务。
夜雨聆风
