当前位置: 首页 > news >正文

个人网站引导页源码如何设计一款软件

个人网站引导页源码,如何设计一款软件,重庆市工程建设信息网打不开,建设网站员工招聘策划信息打点-WEB应用-源码获取 文章目录 信息打点-WEB应用-源码获取小节概述-思维导图资产架构-源码获取(后端)后端-开源后端-闭源-源码泄露源码泄露原因源码泄露方式集合网站备份压缩包git,svn源码泄露DS_Store文件泄露composer.json 泄露资源搜…

信息打点-WEB应用-源码获取

文章目录

  • 信息打点-WEB应用-源码获取
  • 小节概述-思维导图
  • 资产架构-源码获取(后端)
    • 后端-开源
    • 后端-闭源-源码泄露
      • 源码泄露原因
      • 源码泄露方式集合
        • 网站备份压缩包
        • git,svn源码泄露
        • DS_Store文件泄露
        • composer.json
      • 泄露资源搜索
    • 问题
      • 1、识别出网站大致信息但是却无法下载资源,找不到
      • 2、未识别出网站信息,使用码云获取资源
      • 3、其他行业开发使用对口资源站获取
  • 检索语法
      • GITHUB资源搜索:
      • 关键字配合谷歌搜索:

小节概述-思维导图

请添加图片描述

资产架构-源码获取(后端)

获取程序源码用于代码审计(白盒测试),即从代码中挖掘漏洞。

有无源码影响测试类型:

  • 无源码-黑盒测试

  • 有源码-白盒测试(代码审计)、黑盒测试都可做

源码的架构体系对黑盒测试也很有帮助

源码开源:网上能搜索到,公开的源码

源码闭源:网上搜不到,不公开

后端-开源

通过指纹识别平台识别出CMS,然后在搜索出源码

网站中文件目录(脚本文件) --> GitHub

后端-闭源-源码泄露

源码泄露原因

1、从源码本身的特性入口

2、从管理员不好的习惯入口

3、从管理员不好的配置入口

4、从管理员不好的意识入口

5、从管理员资源信息搜集入口

其实都是管理员的一些开发习惯、配置不当等一些问题造成的源码泄露

源码泄露方式集合

  • composer.json

  • git源码泄露

  • svn源码泄露

  • 网站备份压缩文件

  • DS_Store 文件泄露

  • hg源码泄漏

  • WEB-INF/web.xml 泄露

  • SWP 文件泄露

  • CVS泄露

  • Bzr泄露

  • GitHub源码泄漏

网站备份压缩包

扫描网站目录可能会扫到网站备份压缩包。(管理员将源码打包备份到网站目录)

git,svn源码泄露

git/svn残留目录利用,直接判断网站下有无/.git /.svn 目录

工具:gitHack/svnHack

源码可能会加密 - > 常见php加密-zend

DS_Store文件泄露

Mac开发下可能会残留的

可以利用工具得到目录架构

composer.json

对方开发完未将该文件删掉,也会泄露一些源码

泄露资源搜索

通过信息搜索

  • QQ号
  • 邮箱地址
  • 作者名
  • 注释关键信息

通过特征文件搜索

  • JS文件名
  • 脚本文件名

问题

1、识别出网站大致信息但是却无法下载资源,找不到

2、未识别出网站信息,使用码云获取资源

程序员社区:OSchina、GitHub、Gitee

有些程序员会将自己项目的源码放在个人社区空间

在目标上发现的一些特征文件,特征命名,特征字符串等都可以成为搜索条件来进行源码搜索

涉及网站:

https://gitee.com/

https://github.com/

https://www.huzhan.com/

3、其他行业开发使用对口资源站获取

和传统行业的途径不同而且使用面也仅仅是它们行业。

互站网(现在比较少)

检索语法

GITHUB资源搜索:

in:name test #仓库标题搜索含有关键字

in:descripton test #仓库描述搜索含有关键字

in:readme test #Readme文件搜素含有关键字

stars:>3000 test #stars数量大于3000的搜索关键字

stars:1000…3000 test #stars数量大于1000小于3000的搜索关键字

forks:>1000 test #forks数量大于1000的搜索关键字

forks:1000…3000 test #forks数量大于1000小于3000的搜索关键字

size:>=5000 test #指定仓库大于5000k(5M)的搜索关键字

pushed:>2019-02-12 test #发布时间大于2019-02-12的搜索关键字

created:>2019-02-12 test #创建时间大于2019-02-12的搜索关键字

user:test #用户名搜素

license:apache-2.0 test #明确仓库的 LICENSE 搜索关键字 language:java

test #在java语言的代码中搜索关键字

user:test in:name test #组合搜索,用户名test的标题含有test的

关键字配合谷歌搜索:

site:Github.com smtp

site:Github.com smtp @qq.com

site:Github.com smtp @126.com

site:Github.com smtp @163.com

site:Github.com smtp @sina.com.cn

site:Github.com smtp password

site:Github.com String password smtp

http://www.yayakq.cn/news/523795/

相关文章:

  • 怎么做王者荣耀网站建设网站贵吗
  • 站长查询域名做网站编程的电脑配置
  • 天津如何做百度的网站推广破解要钱网站
  • 建站推广网站排名建设我们的网站教案
  • 网站应包括的基本功能和高级功能天宁网站建设制作
  • phton可以做网站吗玄武区网站建设
  • 学生网站建设实训报告上海静安网站制作
  • 网站联盟是什么网站建设讠金手指科杰
  • 属于门户网站的平台有做汽车网可参考网站
  • 个人简约网站模板广东深广东深圳网站建设服务
  • 个人做网站还是公众号赚钱好深圳网络营销
  • PHP网站开发都需要学什么网站建设交流
  • 企业网站留言鄂北局网站建设者风采
  • 云南培训网站建设潍坊网站制作报价
  • 同一个服务器做两个网站有哪些专门制作网页的软件
  • 植物网站设计方案H5酒店静态网站建设开题报告范文
  • 网站关键词优化排名怎么做环境设计专业作品集
  • 做机械设备销售的那个网站好个人网站需要多大的网速
  • 网站从哪些方面来做网页设计专业培训
  • 东莞三网合一网站制作重庆制作企业网站
  • 网站编辑怎么做网站开发架构mvc
  • 音乐网站界面wordpress如何给指定位置添加代码
  • 织梦网站建设流程网站设计怎么用黑色
  • 商业设计要点宁波seo营销推广
  • 网络工程师 网站建设做境外盈利网站违法吗
  • 做网站会什么问题网站设计哪里公司好
  • 软件项目和网站建设的区别北京市工程信息网官网
  • shopify建站教程佛山seo管理
  • 成都网站建设报价兰溪优秀高端网站设计
  • 网站建设带支付源码四川宜宾网站建设