当前位置: 首页 > article >正文

104.WEB渗透测试-信息收集-FOFA语法(4)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:103.WEB渗透测试-信息收集-FOFA语法(3)

打开fofa搜索引擎

搜索输入:

domain="qimai.cn"&&"app="vmware-SpringBoot-Framework"

搜索发现没有

没有就是不存在,有的话就是域名为qimai,存在以springboot开发的网站

通过ico哈希值也可以指定目标进行搜索,搜出来的目标也都是qimai对应的资产

打开搜索引擎搜索:

我们之前通过信息收集收集到了qimai对应的哈希值图标

ico_hash="1914645028"

我们可以在搜集到的网站里面查看是否有相应的组件或者框架,如果有就去找他对应的漏洞




http://www.kler.cn/a/308592.html

相关文章:

  • 手动实现promise的all,race,finally方法
  • Excel筛选的操作教程
  • python制作一个简单的端口扫描器,用于检测目标主机上指定端口的开放状态
  • 软件测试:测试用例详解
  • Jetpack 之 Ink API初探
  • 编写红绿起爆线指标(附带源码下载)
  • 腾讯百度阿里华为常见算法面试题TOP100(4):双指针、哈希、滑动窗口
  • [go] 命令模式
  • 电信创维光猫DT741超级密码
  • 【LeetCode】每日一题 2024_9_13 预算内的最多机器人数目(滑动窗口、单调队列)
  • 文件标识符fd
  • 嵌入式Linux学习笔记(5)-进程间常见通讯方式(c语言实现)
  • 09_Python流程控制_分支
  • win10怎么配置dnat规则,访问win10的网口A ip的6443端口,映射到1.1.1.1的6443端口去
  • Android 源码集成可卸载 APP
  • go多线程
  • python-在PyCharm中使用PyQt5
  • 【C++】多态详解
  • mysql学习教程,从入门到精通,SQL IN BETWEEN 运算符(13)
  • 基于STM32F407ZGT6——看门狗
  • new/delete和malloc/free到底有什么区别
  • docker镜像结构
  • 代码随想录:动态规划4-5
  • Java技术深度探索:高并发场景下的线程安全与性能优化
  • java面试题-Sql 语句的执行顺序
  • 【SOP】使用MMDeploy将MMAction2的模型转换为TensorRT