【八个月网安课程】第九周·周四:指纹识别与 Google Hacking——whatweb、wappalyzer 与搜索引擎语法
今天将学会如何在不见面、不扫描的情况下通过识别目标网站的技术栈和利用搜索引擎获取敏感信息将信息收集提升到更高维度。这些技巧是渗透测试标准流程中“信息收集”阶段的核心组成部分能帮你绘制出目标的完整技术画像发现隐藏的资产与漏洞线索。第九周·周四指纹识别与 Google Hacking——whatweb、wappalyzer 与搜索引擎语法 今日学习目标达成效果能独立使用whatweb 命令行工具对目标站点进行技术指纹识别解读其输出的 Web 服务器、编程语言、CMS、JavaScript 库等信息能通过浏览器扩展 Wappalyzer快速查看当前访问网站的技术栈并理解其界面各项含义能说出至少 8 条 Google Hacking 常用语法如site:、intitle:、inurl:、filetype:等并解释每条语法的用途能构造Google Hacking 查询语句搜索指定站点下的后台登录页、上传点、备份文件、敏感信息等能从安全视角理解指纹识别是攻击者制定精确攻击方案的依据也是防御者了解暴露面的手段能在 DVWA 或任意测试站点上完成一次完整的指纹识别 Google Hacking 结合分析形成一份简要的信息收集报告。 一、指纹识别摸清目标的“底细”1. 什么是 Web 指纹识别Web 指纹识别是指通过分析目标网站的响应头、HTML 源码、特定文件、错误页面、Cookie 名等特征推断其使用的 Web 服务器、编程语言、CMS内容管理系统、JavaScript 框架、CDN 等信息。就像通过一个人的指纹识别其身份一样每种技术栈都会留下独特的“指纹”。攻击者视角知道目标使用 WordPress 4.2 和 PHP 5.6就可以迅速查找针对这些版本已知的漏洞进行精准打击避免浪费时间在无效测试上。防御者视角了解自身暴露的技术信息有助于关闭不必要的版本泄露降低被针对性攻击的风险。2. 常见可识别的组件Web 服务器Apache, Nginx, IIS编程语言PHP, ASP.NET, Python, RubyCMSWordPress, Joomla, Drupal, 织梦JavaScript 库jQuery, React, Vue.js前端框架Bootstrap, Element UICDN/WAFCloudflare, 阿里云 WAF分析工具Google Analytics, 百度统计 二、工具一whatweb命令行指纹识别whatweb 是 Kali Linux 内置的强大指纹识别工具通过数百个插件匹配网站的“指纹签名”识别技术栈。1. 基本用法whatweb 目标URL例如whatweb http://testphp.vulnweb.com输出类似http://testphp.vulnweb.com [200 OK] Apache[2.4.41], Country[UNITED STATES], HTTPServer[nginx/1.17.9], IP[44.238.135.156], PHP[5.6.40], X-Powered-By[PHP/5.6.40]解读服务器使用 Nginx 反代 ApachePHP 5.6.40IP 地址等。2. 高级参数参数作用-a侵略性级别1-4越高越深入如发送更多请求甚至尝试漏洞探测-v详细输出显示匹配的插件名称--log-jsonFILE输出 JSON 格式报告--no-errors不显示连接错误--proxy通过代理扫描示例whatweb-a3--no-errors http://靶机-v3. 安全分析案例如果看到X-Powered-By: PHP/5.6.40说明服务器可能暴露了 PHP 版本且是较老版本存在已知漏洞。发现Server: Microsoft-IIS/10.0就要用 IIS 相关测试集。识别 CMS 为 WordPress 4.2可直接尝试已知漏洞如 WPScan 扫描。 三、工具二Wappalyzer浏览器扩展Wappalyzer 是一个浏览器扩展Chrome/Firefox点击图标即可弹出当前网站的技术栈面板直观、无命令行门槛适合快速浏览。1. 安装与使用从 Chrome 应用商店或 Firefox Add-ons 搜索安装 Wappalyzer。访问任意网站点击浏览器右上角的 Wappalyzer 图标。面板按类别CMS, Web Server, JavaScript Libraries, Analytics 等列出技术及版本。体验打开 DVWA 页面Wappalyzer 可能显示 Nginx, PHP, jQuery 等。发现 PHP 版本后可以和 whatweb 的结果交叉验证。2. 应用场景日常浏览时可快速了解网站技术栈积累经验。渗透测试初期快速概览决定后续手动测试方向。 四、Google Hacking用搜索引擎挖掘敏感信息Google Hacking 是指利用搜索引擎的高级搜索语法查找特定网站或网页中的敏感信息。攻击者利用它发现后台地址、配置文件、备份文件、数据库暴露、甚至服务器状态页面。对于安全从业者它是基础信息收集和漏洞评估的利器。1. 核心语法必须熟记语法功能示例site:限制搜索范围为指定网站site:example.comintitle:标题中包含关键词intitle:index ofinurl:URL 中包含关键词inurl:adminfiletype:指定文件类型filetype:sqlintext:页面正文中包含关键词intext:password-排除某个词site:example.com -www*通配符site:*.example.com精确匹配短语phpMyAdmin2. 经典 Google Hacking 查询示例搜索子域名site:*.example.com -www查找后台页面site:example.com intitle:admin查找上传页面site:example.com inurl:upload搜索敏感文件site:example.com filetype:sql password或filetype:env DB_PASSWORD目录列表暴露intitle:index of parent directory搜索包含特定漏洞的页面site:example.com inurl:.php?(可能为注入点)查找备份文件site:example.com index of backup搜索暴露的 phpinfosite:example.com intitle:phpinfo()3. 实践约束与技巧Google 会限制自动查询大量搜索需使用程序接口现已收费或限制渗透测试中用手工构造即可。可以结合使用inurl:和intext:缩小范围。使用-排除干扰子域或结果。一些结果可能已经被删除但搜索引擎缓存可能保留快照查看“网页快照”。✍️ 五、动手实践对目标进行指纹识别与 Google Hacking实践 1使用 whatweb 识别 DVWA 环境指纹whatweb http://靶机/DVWA-v记录下输出的Web ServerPHP 版本是否有 X-Powered-By 头使用的 JavaScript 库实践 2用 Wappalyzer 查看同一站点打开浏览器访问 DVWA点击 Wappalyzer 图标。对比 whatweb 的结果是否一致补充 whatweb 可能遗漏的项如 Analytics 信息。实践 3构造 Google Hacking 搜索语句使用真实互联网或本地靶场假设你的靶机是公网可访问的测试站或使用 VulnWeb、testphp.vulnweb.com 等公开测试站在 Google 中尝试site:testphp.vulnweb.comsite:testphp.vulnweb.com inurl:adminsite:testphp.vulnweb.com filetype:sqlintitle:index of site:testphp.vulnweb.com记录发现了哪些有意思的路径和文件。如果靶机是本地环境Google 无法索引你可以在理解语法的基础上通过搜索自己公司的域名如site:yourcompany.com进行合法练习或利用公开漏洞靶标网站。实践 4编写一份简单的信息收集报告基于今天的练习整理以下内容目标站点技术栈表Web服务器、语言、CMS、JS库、CDN通过 Google Hacking 发现的外部暴露路径/文件可能存在的安全风险如暴露 PHP 版本、phpinfo 泄露、后台路径暴露安全警示不要使用这些技术对未授权的目标进行测试。所有实践必须在授权或公共测试靶场进行。 六、课后测试题与解析测试题 1如何使用 whatweb 识别一个网站使用的 Web 服务器和编程语言请写出命令并解释主要输出。参考答案命令whatweb http://example.com主要输出会包含类似HTTPServer[Nginx]或Apache[2.4.7]表示 Web 服务器类型及版本PHP[5.6.40]或ASP.NET[4.0.30319]等表示编程语言/框架。还可能包含X-Powered-By头直接泄露版本。这些信息帮助攻击者快速定位已知漏洞。测试题 2写出 Google Hacking 语法查找example.com域下所有包含 “password” 的.sql文件。参考答案site:example.com filetype:sql password解释site:example.com限定搜索范围为该域名filetype:sql指定文件类型为 .sqlpassword精确匹配查找包含该词的文件可能是数据库导出的备份文件包含密码哈希。✅ 今日学习效果自检清单我能独立使用 whatweb 并解读其输出我安装了 Wappalyzer 并能快速识别网站技术栈我至少能写出 6 条 Google Hacking 语法及其用途我成功构造了针对测试站点的 Google 查询并找到有价值信息我理解指纹识别是精准攻击的前提也是自我防御的镜子我完成了今天的信息收集小报告将发现整理归档⚠️ 阶段避坑重点whatweb 的侵略性-a 4会尝试发送一些可能引发告警的请求对于生产目标慎用。Wappalyzer 不是绝对准确有些网站刻意隐藏技术栈或使用反向代理混淆结果需交叉验证。Google Hacking 的频率限制短时间内大量搜索可能被要求输入验证码甚至暂时封禁 IP。使用浏览器手工搜索不推荐脚本化。不要迷信搜索引擎结果有些页面已经被删除但快照仍存也可能有欺骗性页面。需结合直接访问确认。法律边界Google Hacking 本身是合法搜索但利用它发现的信息进行未授权访问即违法。务必仅用于授权测试或自身资产检查。今天你将信息收集从技术层面拓展到公开情报领域真正做到了“知己知彼”。明天我们将汇总信息收集的完整流程并学习如何对收集到的信息进行关联分析形成攻击面拓扑图为后续漏洞利用铺平道路。请保留今天的报告明天会用到。

相关新闻

MATLAB疑难杂症诊疗指南:从环境报错到联调故障的排查手册

MATLAB疑难杂症诊疗指南:从环境报错到联调故障的排查手册

折腾MATLAB这些年,我最深的体会是:真正的学习曲线不是教程画出来的,而是错误信息堆出来的。所谓“MATLAB疑难杂症诊疗技术”,说白了就是一套排查和修复MATLAB环境、代码、数据、可视化、联调问题的经验体系。今天这篇内容&#xf…

2026/10/8 8:18:37 阅读更多 →
Nodejs+Vue全栈实战:公交路线查询系统的数据建模与换乘算法

Nodejs+Vue全栈实战:公交路线查询系统的数据建模与换乘算法

做这个"Nodejs和vue的公共交通路线应用系统"之前,说实话我自己也犹豫过。地图App里随手一搜就能出路线,为什么还要自己造一个轮子?但真把这个项目完整走下来之后,我发现它值得做的原因恰恰不在"公交查询"这个…

2026/10/8 8:18:36 阅读更多 →
开发者超级能力(Superpowers):现代编程工具链的技术解构

开发者超级能力(Superpowers):现代编程工具链的技术解构

1. “Superpowers”不是超能力,而是开发者工具链的隐喻性命名最近在多个开发工具社区里,“superpowers”这个词高频出现,但它既不是某个新发布的AI模型代号,也不是某款硬件产品的营销话术——它本质上是一组面向现代编程工作流的增…

2026/10/8 8:18:36 阅读更多 →

最新新闻

基于COCA语料库的20200高频词表:英语词汇学习优先级指南

基于COCA语料库的20200高频词表:英语词汇学习优先级指南

1. 这份20200词表到底解决了什么问题做英文写作或者备考的人,大概都经历过这样的场景:打开一份所谓的高频词表,发现里面混着大量已经很少用的书面语,或者干脆是从某本老教材里扒下来的词汇,背了半天,真正在…

2026/10/9 11:45:49 阅读更多 →
风力叶片缺陷检测数据集与YOLOv8实战指南

风力叶片缺陷检测数据集与YOLOv8实战指南

简介:本资源是面向人工智能视觉算法工程师、工业缺陷检测研究者及高校相关方向研究生的风力叶片表面缺陷检测专用数据集,聚焦新能源装备运维中的自动化质检需求。数据集共5113张高质量图像,配套2000份PASCAL VOC格式XML标注文件,完…

2026/10/9 11:45:49 阅读更多 →
蓝桥杯既约分数题解:从暴力枚举到欧拉函数线性筛优化

蓝桥杯既约分数题解:从暴力枚举到欧拉函数线性筛优化

1. 从一道填空题看"既约分数"的暴力枚举边界蓝桥杯2020年初赛有一道填空题,题目编号1509,问的是在1到2020的范围内,有多少对互质的整数(i, j),也就是分子分母最大公约数为1的分数有多少个。这道题看起来简单到令人发指—…

2026/10/9 11:45:49 阅读更多 →
沪深全量日线数据管道搭建:从采集入库到复权因子避坑指南

沪深全量日线数据管道搭建:从采集入库到复权因子避坑指南

简介:沪深两市所有股票自上市以来至2022年1月10日的完整日线行情,在这份资源中一次汇集,覆盖市场全貌,主要面向量化研究者、技术分析爱好者及金融数据从业者,可用于历史复盘、规律挖掘与策略开发。数据字段十分完整&am…

2026/10/9 11:45:49 阅读更多 →
网盘直链解析新手指南:8 大网盘直链获取与第三方下载完整教程

网盘直链解析新手指南:8 大网盘直链获取与第三方下载完整教程

网盘直链解析新手指南:8 大网盘直链获取与第三方下载完整教程 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移动云盘…

2026/10/9 11:45:49 阅读更多 →
X光掌骨分割数据集实战:从数据可视化到训练避坑

X光掌骨分割数据集实战:从数据可视化到训练避坑

简介:这份资源面向医学影像处理与深度学习入门者,提供X光手掌骨骼的2分类分割数据集,可用于训练掌骨区域提取模型,适合图像分割课程实验、算法验证及小规模医学影像项目练手。包内共2000个文件,以1486个png掩膜、512个…

2026/10/9 11:44:47 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题,隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题,排查到最后发现是ZonedDateTime序列化后时区丢了,用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问:办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好,问题是工作场景经常要在几处环境之间来回切换,每次都先登录跳板机再层层代理,实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及,但真正动手搭过一套能跑起来的 Agent 系统的人都知道,从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地,从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 10:11:06 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 6:17:20 阅读更多 →