【小迪安全day04】WEB 源码拓展--web源码目录、脚本类型、应用分类、cms识别

本文介绍了WEB源码在安全测试中的重要性,包括源码目录结构(如index.asp、admin、data等)、常见脚本类型(ASP, PHP, ASPX等)及其安全问题,以及Web应用分类(门户、电商、论坛、博客等)对应的漏洞特点。同时,讨论了源码获取途径和CMS识别方法,如使用在线和本地工具,并强调了源码获取对后期安全测试的意义。" 118469927,10899422,Java面试深度解析:Spring Boot与微服务实战,"['Java', 'Spring框架', '微服务', '面试准备', 'Spring Cloud']

WEB 源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中 WEB 源码有很多技术需要简明分析。

比如:获取某 ASP 源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以进行代码审计挖掘或分析其业务逻辑等,总之源码的获取将为后期的安全测试提供了更多的思路。
在这里插入图片描述

1、WEB 源码目录结构

index.asp 根据文件后缀名判断
admin 网站后台路径
data 数据相关的目录
install安装相关的目录
member 会员相关的目录
template 模板目录(和网站的架构有关)
includes/conn/config 重要!!数据库配置文件(密码)可能在里面

找到数据库密码的实例
在这里插入图片描述

2、Web源码脚本类型

ASP,PHP,ASPX,JSP,JAVAWEB等脚本类型源码安全问题
手册链接:查看5. 语言与框架即可

3、Web源码应用分类

门户:综合类漏洞
电商:业务逻辑突出
论坛:xss逻辑突出
博客:漏洞较少
第三方:据功能决定

社交,论坛,门户,第三方,博客等不同的代码机制对应漏洞。
**关于源码获取的相关途径:**搜索,咸鱼淘宝,第三方源码站,各种行业对应

4、Web漏洞寻找思路总结

如果对方网站采用的是框架开发的话那么你面对的就是寻找框架的漏洞,如果是非框架的话寻找的漏洞针对的是代码写出来的漏洞;

开源:去网上找寻漏洞文章。
内部:常规的渗透测试,用扫描工具去判断。
开源案例:
检查后发现是zblogphp框架,则百度该框架的漏洞文章。
在这里插入图片描述
在这里插入图片描述

关注应用分类及脚本类型估摸出可能存在的漏洞(其中框架类例外),在获取源码后可进行本地安全测试或代码审计,也可以分析其目录工作原理(数据库备份,bak 文件等),未获取到的源码采用各种方法想办法获取!

5、CMS识别:判定一个网站是用什么程序搭建的

(1)在线工具
常见的可以识别处理
聚名网
云悉
(2)本地工具
特殊的需要本地识别
御剑web指纹识别程序

评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值