推荐个适合cms识别工具

admin 2023年10月18日01:18:19评论71 views字数 649阅读2分9秒阅读模式


前段时间有人私聊我,问wp框架怎么进后台之类的。想起一起负责境外业务时经常用的一款工具,比较适合境外站点的cms识别,特别是wp和drupal。


工具叫cmseek,对wp的识别效果如下:


推荐个适合cms识别工具


0x01 工具安装

git clone https://github.com/Tuhinshubhra/CMSeeKcd CMSeeKpip/pip3 install -r requirements.txt


CMSeek通过以下方式检测CMS:

  • HTTP Headers HTTP 标头

  • Generator meta tag 生成器元标记

  • Page source code 页面源代码

  • robots.txt 机器人.txt

  • Directory check 目录检查


0x02 碎碎念

以前公司让开发系统集成了这工具,可以简单爆破后台用户名。


其实很多所谓的渗透系统,大多是各种开源工具的集成,小公司的话可能连改都不会改,直接拿来用。稍微有点规模的公司基本都会去魔改,借鉴。


国内长期来开源氛围不太好。十几年前,QQ 影音还涉嫌违反开源协议呢。


对于开源软件的保护需要每个开源软件使用者进行自律,如果大家都不遵守或者半遵守开源软件的协议,则慢慢这种协议将 “名存实亡”。


后台回复:231016,获取工具


推荐个适合cms识别工具


声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白名单。

请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与本公众号无关。


原文始发于微信公众号(白帽学子):推荐个适合cms识别工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月18日01:18:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   推荐个适合cms识别工具https://cn-sec.com/archives/2115936.html

发表评论

匿名网友 填写信息