八:架构,搭建,WAF


WAF防护分析

什么是WAF应用

如何快速识别WAF

识别WAF对于安全测试的意义

CMS识别技术

源码获取技术

架构信息获取

站点搭建分析

搭建习惯-目录型站点
sti.blcu-bbs 目录型站点分析 多套方案搭建的网站,多条路径

搭建习惯-端口类站点
:80 :8080

搭建习惯-子域名站点
goodlift.net bbs.goodlift.cn

搭建习惯-类似域名站点
jmlsd.com

搭建习惯-旁注,C段站点
同网段,相关数据找主站 旁注:同服务器不同站点 C段:不同服务器不同站点

搭建习惯-搭建软件特征站点
phpstudy

wafw00f

原文地址:https://www.cnblogs.com/SnowSec/p/14265583.html