A-A+
用Java获取一个网站的基本配置信息
前言:我们在进行网站渗透的时候,通常第一步都是获取目标网站的一些配置信息,比如:所用的服务器类型,用了哪种CMS,网站又用了哪些插件等等。当然,我们要是在这一步获取到了比较充分的信息,毫无疑问接下来我们就可以有针对性地进行漏洞搜索和挖掘,对最后的渗透测试是非常有帮助的。
一、简介
今天,我主要是给大家安利一个比较好的对目标网站进行基本信息探测的网站,它就是:https://luyouqiboke.com,使用起来也很简单,直接对目标网站进行搜索就行了,比如说我们搜索:https://xxxxxxx 返回的结果如下.
这里,我就截了两张图,其他的信息就不截图了,留给大家自己去看看吧
接下来,我在对这些信息进行分析后,决定用Java将一些比较有用的信息提取出来,以一种更为直观的方式展示在我们面前,以方便我们后面的分析
二、代码实现
代码原理很简单,就是通过发起请求,然后对获取到的网页源代码进行正则匹配出我们所需要的信息。(省略)
三、效果如下:
- Web Server:
- Tengine
- Content Management Systems:
- WordPress
- WordPress Weekly Activity
- WordPress 4.4
- Widgets:
- Crayon Syntax Highlighter
- Crayon Syntax Highlighter
- WordPress Plugins
- Font Awesome
- Encoding:
- UTF-8