0x00 CDN,CMS,WAF简介

1、CDN即内容分发网络,起初是为了提高网络的通讯效率,后被用于IP的隐藏技术。
2、CMS即一个网站的成形开源框架,根据不同的版本不同的种类,可以方便的网站的一站式开发布局,但是使用具有漏洞版本的CMS也对网站有较大的影响。
3、WAF通俗点讲就是网站的保护保镖,保护网站抵御攻击,但是WAF被识别也会给攻击者有相应的攻击手法应对相对应的WAF设备进行绕过。

0x01 CDN绕过方法小结

(1)冷门dns解析 使用nslookup xxx 8.8.8.8 //参考解析结果

(2)不同的IP地域多次ping //参考解析结果

使用国内的ping结果与翻墙后的IP对目标进行ping操作,有些CDN可能只对国内的IP加装了CDN流量分发,而没有对其他地域加CDN
国内:
使用国外IP(翻抢):

使用ping对象://参考解析结果

(3)黑暗引擎搜索对象://参考结果

fofa:https://fofa.so/
知道创宇钟馗之眼:https://www.zoomeye.org/
傻蛋引擎搜索:https://www.shodan.io/

(4)rss订阅搜寻 //参考结果,部分网站支持

(4)zmap大法,据说扫描全网IP一个小时内可以完毕!! 参考:https://linux.cn/article-5860-1.html

(5)网站证书查询,whois挖掘全面域名相关信息 //结果提供参考

网址查询参考: 真实IP查询:https://www.ipip.net/ip.html
超级ping检测是否存在cdn:https://ping.aizhan.com/
站长超级ping检测:http://ping.chinaz.com/
网站数据挖掘参考:https://sitereport.netcraft.com/
端口多种检测,IP查询参考:https://viewdns.info/
cdn检测地域范围:http://www.17ce.com/
指纹信息查询:http://finger.tidesec.com/
自行参考,这里就不放图了

0x02 CMS识别小结

(1)默认中间件端口参考:
这里不仅仅涉及cms,也涉及到网站的搭建,扫描对方开放的端口参考,但是不排除对方将端口隐藏或者转发,或者换了端口,这里只仅仅作为参考方法

Nginx — 80
Iis — 80
Apache — 80
Weblogic — 7001
Tomcat —8080
Jboss — 8080
Webshpere应用程序,默认端口号为9080
webshpere管理工具,默认端口号9090

(2)url/数据包/目录扫描,根据特有目录搜索全网方式 //提供参考

将url中,或者数据包中特有的目录直接放在网上搜寻,可以查询到相关的中间件的信息
搜索:

(3)网站robots.txt文件参考

(4)网站底部标签信息参考

(5)网站在线cms识别,这里提供三个网站
云溪指纹识别:https://www.yunsee.cn/
可批量cms识别:http://whatweb.bugscaner.com/
潮汐指纹信息查询子域名旁站:http://finger.tidesec.com/
自行参考结果,这里不做演示

(6)数据包抓取参考,查看返回数据包的server

(7)工具扫描,给出四种工具,
御剑(比较老旧):https://www.webshell.cc/wp-content/uploads/2015/08/yujiancmsshibie.rar
TideFinger(推荐使用):https://github.com/TideSec/TideFinger
WhatWeb(字典未更新):https://github.com/fuxiao1/gwhatweb
大宝剑(打点工具实用):https://github.com/jeningogo/DBJ

*这里介绍一下TideFinger的使用:
按照文档安装相关库:使用python3

pip3 install -r requirements.txt  -i https://mirrors.aliyun.com/pypi/simple/说明:sqlite3库在Python3 以上版本默认自带了该模块,如提示sqlite3出错请自行排查。

使用:

(8)另外还要github上相关整理的库,使用md5值对比等,可以自行搜寻相关库,
访问dev库内的目录路径将文件另存为下载
使用命令查看文件md5 命令后面加上md5对比

(9)推荐指纹识别工具:wappalyzer:
https://github.com/aliasio/wappalyzer

0x03 waf识别方法

(1)waf拦截页面参考
参考waf页面:https://cloud.tencent.com/developer/article/1872310
一些网站安装了d盾等,当你对他进行尝试工具,waf界面就会显示出来,达到waf识别,

(2)工具:wafw00f (kali自带)
下载地址:https://github.com/EnableSecurity/wafw00f
安装:python setup.py install
使用:wafw00f>python main.py http://kxsy.work

0x04 小结

以上的识别方法小编亲测,比较实用,有更好的方法欢迎师傅交流学习!
总结不易,希望师傅指点

交流学习:
博客:www.kxsy.work
CSND社区:告白热

最实用的CDN绕过-CMS识别-WAF识别技术总结相关推荐

  1. WAF识别软件(WAFW00F)以及WAF绕过

    责任声明: 本文章仅供学习交流使用,如有利用进行非法行为 上传者不承担任何责任,使用者后果自负 WAF防护分析 什么是WAF? Web应用防护系统分为两种:软件与硬件 安全公司内部的为硬件,个人或小企 ...

  2. 【sql绕过】Bypass waf notepad of def

    文章是通过阅读<[独家连载]我的WafBypass之道 (SQL注入篇)>写的阅读笔记. Waf的类型 1.云waf 云waf通常是CDN包含的waf,DNS在解析的时候要解析到cdn上面 ...

  3. day08 系统篇端口扫描CDN服务负载均衡WAF防火墙

    前言 #知识点: 获取网络信息-服务厂商&网络架构 2.获取服务信息-应用协议&内网资产 3.获取阻碍信息-CDN&WAF&负载&防火墙 #详细点: CDN服务 ...

  4. 信息打点-CDN绕过

    目录 知识点 1.CDN知识-工作原理及阻碍 2. CDN配置-域名&区域&类型 3.前置知识 4.CDN绕过-十种方法 5.CDN绑定HOSTS 案例演示 案例1-利用网站漏洞: 案 ...

  5. Waf识别工具和83个Waf拦截页面

    微信公众号:乌鸦安全 扫取二维码获取更多信息! 01 介绍 Web应用防护系统(也称为:网站应用级入侵防御系统.英文:Web Application Firewall,简称:WAF).利用国际上公认的 ...

  6. 实战绕过两层waf完成sql注入

    更多黑客技能 公众号:暗网黑客 文章来源:https://lipeilipei.top/ 以下内容仅作为学习研究,禁止用于违法犯罪活动,由此产生的法律风险自行承担. 某网站存在一处sql注入漏洞. 在 ...

  7. Kali学习笔记15:防火墙识别、负载均衡识别、WAF识别

    防火墙简单的识别方式: 如图: 可以简单明了看出:发送SYN不回应,发送ACK回RST可以说明开启过滤等等 基于这个原理,我们可以写一个脚本来对防火墙来探测和识别: #!/usr/bin/python ...

  8. 文件上传绕过安全狗WAF实战

    今天继续给大家介绍渗透测试相关知识,本文主要是文件上传绕过安全狗WAF实战. 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! 再次强调:严禁对未 ...

  9. 旁注、目录越权、跨库、CDN绕过

    旁注.目录越权.跨库.CDN绕过 旁注原理 站点假设没有漏洞,我们可以通过共计服务器上的其他任意站点,这个就是旁注 IP逆向查询 可以通过ping域名获取相关IP地址,之后通过IP地址反查获取其旁注的 ...

最新文章

  1. LA3029最大子矩阵
  2. geyser学习记录(day2):我们在命令行当中怎么使用这个架构?
  3. 关于Unable to execute dex: Java heap space 解决办法
  4. JAVA Socket实现多客户端聊天
  5. 各位网友为什么当初投资P2P的人最后基本都是血本无归?
  6. 转--计算几何常用算法概览
  7. 微信小程序 | 实现活动报名登记
  8. *ST东方A:山重水复疑无路 强烈推荐评级
  9. java的算术右移(>>)、算术左移(<<)及逻辑右移(>>>,无符号移位)
  10. arista eos系统从零开始研究(1)
  11. android 自动上传手机图库,将iCloud照片传输到Android的3种方法
  12. [gdc13]《孤岛危机3》渲染技术
  13. 一文解决Opencv四大经典算子——sobel算子、scharr算子、laplacian算子、canny算子
  14. java没思路_Java编程没思路写不出代码怎么办
  15. (经典)瑾此献给1975-1989年出生的人(看后请顶)
  16. 网站前端设计中解决不同分辨率电脑测量尺寸不同的问题
  17. 基于CSocket类网络群聊服务器开发
  18. 计算机放音乐声音小在吗调,在电脑上使用酷我K歌录歌,发现自唱声音太小怎么办?...
  19. 手机电路板文件_您的旧手机都去哪了?高价回收的背后有利益推手
  20. linux查看是否有漏洞,Linux Lite开发者推傻瓜式脚本:轻松查看是否已修复CPU漏洞...

热门文章

  1. FreeModbus library 程序详解
  2. MediaCodec对接到OMX的简单分析
  3. xwiki部署_Xwiki 使用总结
  4. 按键精灵取窗口句柄输入按键_如何通过一次按键调整所有窗口列的大小
  5. 编写简单的辅助脚本来在 Google 表格上记账
  6. bzoj4627[BeiJing2016]回转寿司
  7. python自动化小技巧08——从剪贴板读取数据(快速复制粘贴)
  8. fctix 中文输入法如何翻页
  9. Hbase2.4.9学习
  10. layui省市区三级联动城市选择