
cmseek推荐个适合cms识别工具
声明:该文章来自(白帽学子)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
前段时间有人私聊我,问wp框架怎么进后台之类的。想起一起负责境外业务时经常用的一款工具,比较适合境外站点的cms识别,特别是wp和drupal。
工具叫cmseek,对wp的识别效果如下:
0x01 工具安装
git clone https://github.com/Tuhinshubhra/CMSeeKcd CMSeeKpip/pip3 install -r requirements.txt
CMSeek通过以下方式检测CMS:
HTTP Headers HTTP 标头
Generator meta tag 生成器元标记
Page source code 页面源代码
robots.txt 机器人.txt
Directory check 目录检查
0x02 碎碎念
以前公司让开发系统集成了这工具,可以简单爆破后台用户名。
其实很多所谓的渗透系统,大多是各种开源工具的集成,小公司的话可能连改都不会改,直接拿来用。稍微有点规模的公司基本都会去魔改,借鉴。
国内长期来开源氛围不太好。十几年前,QQ 影音还涉嫌违反开源协议呢。
对于开源软件的保护需要每个开源软件使用者进行自律,如果大家都不遵守或者半遵守开源软件的协议,则慢慢这种协议将 “名存实亡”。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 总书记考察这两地有何深意 7904556
- 2 国家卫健委叫停阿尔茨海默病手术 7808900
- 3 现在许多年轻人选择“无证婚姻” 7714436
- 4 台风路径奇特调头西行 专家解读 7618136
- 5 74岁老戏骨捧花接小36岁未婚妻出狱 7521086
- 6 歼15T被抢镜 现实版《主角和配角》 7428002
- 7 暴恐音视频危害大 不看不存不转发 7333691
- 8 陈佩斯:20年没演电影是因为黄渤霸屏 7238465
- 9 美政府扬言全面封杀中国购买农地 7136499
- 10 赵本山女儿抑郁复发:不敢让爸知道 7047530