过期域名预定抢注

 找回密碼
 免费注册

怎麼才能知道陌生網站都用的插件,謝謝?

 火.. [複製鏈接]
發表於 2013-5-21 12:37:45 | 顯示全部樓層 |閱讀模式
誰能知道如何知道陌生網站使用的插件如何知道5 @6 K4 l' a9 G* n9 D# T" B& S
發表於 2013-5-21 13:08:55 | 顯示全部樓層
為什麼要知道呢
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 13:25:22 | 顯示全部樓層
找個HK,搞定他後台給你就可以了.
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 13:25:32 | 顯示全部樓層
低調學習
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 13:31:08 | 顯示全部樓層
看源代碼!!
  n; s! R8 Y: u" ~. f$ K
* m  u# B. m* G4 T0 K
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 13:45:50 | 顯示全部樓層
看源碼
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 14:00:46 | 顯示全部樓層
whatwpthemeisthat.com
試試這個看看可以不

評分

參與人數 2點點 +5 收起 理由
月光飞燕 + 1
gger + 4

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 14:04:15 | 顯示全部樓層
按照lz說的,應該是說的是wp。& h/ q' n$ I$ O
1. 右鍵看源代碼。' I' n/ `! F: g; m
2. 「ctrl+f」   搜 plugin  看插件。
3 c! F8 |+ \+ i* M
回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 14:08:22 | 顯示全部樓層
手工方法是查看源代碼0 v! R) O% q, n% P, i6 i
工具法:CMS Identification(CMS指紋鑒定):
) U" ^/ M' Q- N7 qblindelephant; c! O) i+ u: T1 q8 f
cms-explorer
# l$ Z0 e( L+ q5 D( b* F$ cwhatweb
% U: I2 L5 X: r' T$ i! b
. p( `9 i" c$ k; q8 t9 {% BBlindElephant3 K' G( n: Z9 d; \+ X. F/ L8 j
BlindElephant是一款基於python的Web應用程序指紋識別工具.這款工具通過掃瞄某些已知位置的靜態文件所使用的版本信息和hashes文件進行比對.Hashes文件中已經提前計算了相關Web應用程序的版本信息., U$ s1 `  {3 g6 ^- W: D- o2 }. H
這款工具的優勢是快速,非侵入性,低帶寬和高度自動化$ j+ b3 o- Z) ^% B* v* z8 U$ J- o
使用方法:
$ I9 R) @8 K( D; m$ M4 m3 P8 JBlindElephant.py [options] url appName
# N) ]5 C/ P- }( m; w4 ~不知道Web應用程序或者插件的類型,我們可以用猜測的方法.例如;
, f" d8 B/ n: n+ v& m( H7 OBlindElephant.py http://www.nxadmin.com wordpress
, s: ^6 N( v8 e0 O0 W4 `5 j5 v; i, u& j, q7 K- p6 I
& H9 v. V3 c0 L3 @& T
CMS-Explorer- }4 \( `: t8 T; N5 h
CMS- Explorer是另外一款Web應用程序指紋識別工具,是用perl腳本編寫的.它可以確定使用的CMS類型,然後根據已知的漏洞資料進行攻擊.這款工 具有幾個優勢,可以從OSVDB(Open Source Vulnerability Database)中調用漏洞信息檢查任何特定插件或者CMS是否存在漏洞.( e) Z6 u* y/ V8 n
使用方法:
$ }# `2 h+ F) ]! t# python cms-explorer.pl -url target -type type [options]
: N5 O& T( D( k# V& y
* v3 y& F% }+ `4 p6 A; p* ~WhatWeb
+ o# ]6 R  }9 N. F$ WWhatWeb可以用來確定服務器使用的CMS、博客平台、統計分析軟件包、JavaScript庫等.這個工具有超過900個插件用來掃瞄目標.. z  W$ g4 Y% @% L. K6 T4 r
使用方法:
+ C  D9 o# M5 h1 p5 P- }8 Q2 p% _# ./whatweb nxadmin.com
' H. \  [+ ^; {7 |* ~列出所有的插件用如下命令:
* d7 C" I3 ?2 u" I3 i# ./whatweb -l
- T9 k% |* u5 C& I9 T* k" H5 K
& G" w9 r1 l/ I4 ~# y; |2 f
% j! M$ J8 F( I' D) B! F& Q以上軟件都收集在Backtrack 5中4 U% X: A3 t- h! z* q2 m: Q

評分

參與人數 4點點 +10 收起 理由
dealer + 1 鼓勵
风吹不动 + 3 能提取出来不?
月光飞燕 + 5 認眞參與
wawylysys + 1 認眞參與

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-5-21 14:10:15 | 顯示全部樓層
riskstar 發表於 2013-5-21 14:08
+ u5 D/ F5 M$ ^8 s2 h2 V8 S手工方法是查看源代碼
2 y  q0 t' E9 Q3 @! ~7 K0 b9 j工具法:CMS Identification(CMS指紋鑒定):1 D2 t, K9 w! R% ]" S
blindelephant

4 q/ |" W! q# e5 G( P夠詳細的,分析競爭對手網站應該有幫助) u7 {* a2 r/ Z  ?9 ]5 b+ l0 K
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-23 22:38

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表