主要是对开源WEB应用提供一个版本识别的工具(web应用指纹识别)
现在仅支持(后续将会持续跟进):
- DedeCMS
- discuz
- phpcms
- php168
- ecshop
- shopex
感谢一些朋友们的帮忙,感谢
amxku 发表于 2011-10-20, 15:03
主要是对开源WEB应用提供一个版本识别的工具(web应用指纹识别)
现在仅支持(后续将会持续跟进):
感谢一些朋友们的帮忙,感谢
amxku 发表于 2011-08-18, 23:49
最近看了些相关的东西,和一些朋友也研究了下
总结下,主要为4种模式:
1、网页中发现关键字
2、特定文件的MD5(主要是静态文件,不一定要是MD5)
3、指定URL的关键字
4、指定URL的TAG模式
参考:http://sebug.net/ssv/Web_Application_Finger_Printing
指纹识别的准确率主要看规则库是否够全面,扫描代码的效率是否够高,速度是否够快
个人拙见,欢迎拍砖,@dir