渗透测试 | 指纹识别

这篇具有很好参考价值的文章主要介绍了渗透测试 | 指纹识别。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

0x00 免责声明

        本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任,一旦造成后果请自行承担!

        

        

0x01 前言

        在渗透测试中,指纹识别是一种不可小觑的技术,它可以用来识别目标系统、应用程序、操作系统等。通过识别目标网站的指纹,可以得到系统结构以及潜在的攻击面,那么渗透测试人员就可以通过这个攻击面对目标站点进行严密的渗透测试。

        

        

0x02 指纹识别概述

0x1 指纹识别的概念

        指纹识别,一开始接触指纹识别的时候我很好奇这是什么?其实这个形容词可以引申到这么一个例子:有一天,鉴定人员接到一起举报,原因是顾客吃饭时将自己的戒指弄丢了,而顾客发现这家店的服务员竟然和她戴着一枚一样的戒指。于是便请来了鉴定人员,鉴定人员使用扫描系统(扫描系统可以迅速识别出任何指纹信息)扫描了整个戒指,并未发现有顾客的指纹。最后,调查发现这名顾客是想逃单。这个概念中,鉴定人员去识别戒指中的各种信息,发现了元素银、元素铁、元素铜、服务员指纹信息。这样的过程就称为指纹识别。

        

0x2 内容管理系统简述

         CMS ,是一种位于 Web 服务器和后端办公系统或流程编辑之间的软件系统。内容的创作人员、编辑人员、发布人员使用内容管理系统来提交、修改、审批、发布内容。这里指的 “内容” 可能包括文件、表格、图片、数据库中的数据甚至视频等一切你想要发布到互联网、 内网以及外网的信息。

        

0x3 指纹识别工作原理

        在渗透测试中,指纹识别的工作原理就是创建一个指纹识别的数据库。那么,一个指纹识别工具的好坏可以说是指纹识别的数据库是否强大、完善。指纹识别软件将会提取目标站点的网页特征和数据库中的指纹信息进行比对。软件会收集目标站点的特征信息。例如,网络协议、服务端口、软件版本号、Web容器以及 CMS 等。

        

        

0x03 Wappalyzer

0x1 Wappalyzer介绍

        识别网站上的技术,找出任何网站的技术堆栈。创建使用某些技术的网站列表,包括公司和联系方式。 Wappalyzer 可以够检测出 CMS 、javascript 框架、网页面板等。总的来说, Wappalyzer 是一款不错的指纹识别插件。

渗透测试 | 指纹识别

https://www.wappalyzer.com/

        

0x2 Wappalyzer使用

        直接在搜索框中输入要查询的 URL ,网页会显示目标网址的 JavaScript graphics、Reverse proxies、Web servers 等,关于目标网址的网页信息。

渗透测试 | 指纹识别

https://blog.csdn.net/

        

0x3 Wappalyzer插件

        当然 Wappalyzer 也可以通过插件直接在浏览器中使用,这样可以更加便捷检查一个 URL 的相关指纹信息。

渗透测试 | 指纹识别

https://blog.csdn.net/

        

        

0x04 Whatweb-plus

0x1 Whatweb-plus介绍

         Whatweb-plus 是基于国际通用的 Whatweb 优化改造的国内版 Web 指纹识别工具。它可以通过分析页面中的 CSS 代码或者 hash 值以及其他方法来分析网站指纹信息、架构信息、网站环境等。

渗透测试 | 指纹识别

https://github.com/winezer0/whatweb-plus

        

0x2 Whatweb-plus使用

        直接在 whatweb 安装目录中运行 whatweb + URL 可以直接对目标站点进行指纹信息收集,关于 whatweb 的使用方法还有很多,且功能强大。具体详细使用方法请参考项目地址中的使用说明。

渗透测试 | 指纹识别

whatweb https://mp.csdn.net/

        

        

0x05 Finger

0x1 Finger介绍

        Finger 定位于一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具。在面临大量资产时候,Finger 可以快速从中查找出重点攻击系统协助我们快速展开渗透。

渗透测试 | 指纹识别

https://github.com/EASY233/Finger

        

0x2 Finger使用

        使用 cmd 命令打开 Finger 的根目录,执行代码加上需要检测的网址 URL ,指纹识别的结果将自动保存到 output 文件夹中。同时 Finger 也可以支持更多的语法进行指纹识别,具体操作详见项目地址中的使用说明。

渗透测试 | 指纹识别

python3 Finger.py -u https://blog.csdn.net/

        

        

0x06 参考文献

[1].百度百科. 内容管理系统[EB/OL]. [2023-05-24]. https://baike.baidu.com/item/%E5%86%85%E5%AE%B9%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/2683135?fromModule=lemma_search-box&fromtitle=CMS&fromid=315935.

        

        

0x07 总结

由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。 文章来源地址https://www.toymoban.com/news/detail-465479.html

到了这里,关于渗透测试 | 指纹识别的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 指纹识别(二)—— 光学指纹场景使用OLED HBM功能

    指纹系列文章: 指纹识别(一)—— 电容式、光学式、超声波式介绍 指纹识别(二)—— 光学指纹场景使用OLED HBM功能 目前,背光高亮分为局部高亮和全局高亮,其中,全局高亮的亮度高而且稳定,使得指纹识别成功率比局部高亮的识别成功率高。但是,全局高亮也存在一

    2024年02月09日
    浏览(48)
  • 指纹识别q

    FTIR(Frustrated Total Internal Reflection),受抑全内反射。在屏幕的夹层中加入LED光线,当用户按下屏幕时,使夹层的光线造成不同的反射效果,感应器接收光线变化而捕捉用户的施力点。 明显的缺点:体积太大。薄膜晶体管TFT( Thin Film Transistor)是目前制造大型LCD面板的成熟且廉

    2023年04月17日
    浏览(31)
  • Android 指纹识别

    Android 从 6.0 系统开始就支持指纹认证功能。 将指纹认证功能使用到 APP 的功能逻辑当中是有很多功能场景的,比如说金融银行类 APP 可以使用指纹认证来快速登录,股票证券类 APP 可以使用指纹认证来操作和交易等等。 FingerprintManager : 指纹管理工具类 FingerprintManager.Authentica

    2024年02月16日
    浏览(28)
  • 指纹识别描述

      指纹由于其终身不变性、唯一性和方便性, 几乎已成为生物特征识别的代名 词。通常我们说的指纹就是人的手指末端正面皮肤上凸凹不平的纹线,纹线规律地排列  形成不同的纹型。而本节所讲的指纹是指网站 CMS   指 纹识别、计算机操作系统及 W  eb    容器的指纹识别

    2024年02月19日
    浏览(37)
  • 竞赛保研 opencv 图像识别 指纹识别 - python

    🔥 优质竞赛项目系列,今天要分享的是 🚩 基于机器视觉的指纹识别系统 🥇学长这里给一个题目综合评分(每项满分5分) 难度系数:3分 工作量:3分 创新点:4分 该项目较为新颖,适合作为竞赛课题方向,学长非常推荐! 🧿 更多资料, 项目分享: https://gitee.com/dancheng-seni

    2024年02月03日
    浏览(41)
  • 【毕设选题】opencv 图像识别 指纹识别 - python

    🔥 这两年开始毕业设计和毕业答辩的要求和难度不断提升,传统的毕设题目缺少创新和亮点,往往达不到毕业答辩的要求,这两年不断有学弟学妹告诉学长自己做的项目系统达不到老师的要求。 为了大家能够顺利以及最少的精力通过毕设,学长分享优质毕业设计项目,今天

    2024年02月07日
    浏览(34)
  • OpenCV实例(五)指纹识别

    作者:Xiou 指纹识别,简单来说就是判断一枚未知的指纹属于一组已知指纹里面的哪个人的指纹。这个识别过程与我们在村口识别远处走来的人类似,首先,要抓住主要特征,二者的主要特征要一致;其次,二者要有足够多的主要特征一致。满足了这两个条件就能判断一枚指

    2024年02月11日
    浏览(22)
  • 最新CMS指纹识别技术

    CMS(Content Management System,内容管理系统),又称整站系统或文章系统,用于网站内容管理。用户只需下载对应的CMS软件包,部署、搭建后就可以直接使用CMS。各CMS具有独特的结构命名规则和特定的文件内容。 目前常见的CMS有DedeCMS、Discuz、PHPWeb、PHPWind、PHPCMS、ECShop、Dvbbs、

    2024年02月11日
    浏览(40)
  • 指纹识别综述(3): 特征提取

    本文主要基于《Handbook of Fingerprint Recognition》第三版第三章“Fingerprint Analysis and Representation”的内容。本文会不定期更新,以反映一些新的进展和思考。 利用指纹采集技术获取的指纹图像通常为二维灰度图像,其中脊线是暗的,而谷线是亮的。虽然指纹图像并不是深度图像,

    2024年02月05日
    浏览(54)
  • 几款好用的指纹识别工具

    在web渗透过程中,对站点进行指纹探测识别非常重要,了解网站所用的web框架或者cms可以为后续的渗透提供思路和突破口 这篇文章主要用于总结几款我平时工作中经常使用的指纹识别工具 whatweb是kali自带的一款指纹识别工具,使用方法简单,功能强大

    2024年02月04日
    浏览(27)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包