freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

初识cms及waf
2021-05-26 11:11:24

一.CMSmap工具

CMSmap是一个Python编写的针对开源CMS(内容管理系统)的安全扫描器,它可以自动检测当前国外最流行的CMS的安全漏洞。

其功能:

1.可以检测网站的cms基本类型,自带wordPress,Joomla与Drupal插件列表,可以检测各种插件;
2.多线程扫描工具,默认线程数为5;
3.简单易操场

二.Web应用程序防火墙指纹识别工具WAFw00f**

本机安装位置:cd C:\Users\MCY\AppData\Local\Programs\Python\Python38-32\Lib\site-packages\wafw00f

安装教程:如下
安装环境:python3环境 ----> 使用pip install WAFwoof 直接安装;
安装成功后,找到其安装目录下,在cmd命令中打开;比如我的
image.png
安装完成后就是上图的样子,然后根据提示打开wafw00f目录
image.png
image.png
探测web网站是否存在WAF

输入命令 python main.py 网站域名/IP

举例:python main.py www.baidu.com 存在防火墙
image.png
这个网站不存在WAF
python main.py http://127.0.0.1/login/image.png

# waf
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录