
课程咨询: 400-996-5531
投诉建议: 400-111-8989
认真做教育 专心促就业
Web应用指纹识别,想必大家并不陌生,它是web渗透信息收集最关键的一步,广州web培训编者搜集了Web应用指纹识别开源的工具,工具非常多,像BlindElephant,whatweb以及在非安全圈都很火的wappalyzer。接下来web培训老师就如何使用wappalyzer的perl与php接口进行指纹识别问题,进行详细讲解。
Wappalyzer的功能是识别单个uri的指纹,其原理就是给指定URI发送HTTP请求,获取响应头与响应体并按指纹规则进行匹配。这也是web应用指纹识别最基础的部分,除此之外,还有指纹置信度计算(如何去处伪造指纹,多种指纹特征如何综合判断,隐藏指纹信息如何提取),整个站点的指纹识别还涉及到有效爬虫抓取,分布式计算等问题,这些都不在本文内容中。
Wappalyzer是一款浏览器插件,通过Wappalyzer可以识别出网站采用了那种web技术。它能够检测出CMS和电子商务系统、留言板、javascript框架,主机面板,分析统计工具和其它的一些web系统。The company behind Wappalyzer还能够收集web程序的一些信息用于统计分析,揭示出各种web系统的使用率即增长情况。实际Wappalyzer就是一个指纹识别工具。