SlideShare a Scribd company logo
Web指纹识别
     与快速扫描


             AXIS
             2011-8
比对细节差异
指纹识别技术的应用

MS RPC exploit
攻击机会也许只有一次!
Web Server指纹识别

Banner
HTTP返回头顺序
对畸形HTTP头的处理
几种识别Web app的方法


 文本特征识别


 特殊文件识别


 文件md5对比
文本特征识别
特殊文件识别
Web app指纹识别

Wa3f wordpress fingerprinter
文本MD5比对
综合比对
What Can We Do?
中小网站建站迈入工业化时代
从Web App到漏洞库
基于指纹的在线扫描


 Web App指纹识别


 建立Web App对应的漏洞库


 通过插件的方式扩展heimdall
守株待兔




等0day公布后,可以第一时间通知客户
国外网站鲜有国内应用漏洞


 Sebug.net     Exploit-db
建立自己的漏洞库

• 国内public漏洞库收集的漏洞也非常少
  (0day太多)

• 自己收集、挖掘0day

• 控制0day公布时间(选择性公开)
解决了heimdall目前的一些问题


• 扫描请求数大大降低,
  节约扫描成本和时间

• 可以支持更深度的漏
  洞检测 (shopex
  base64 encode
  sqlinjection )
对全站扫描说不
已完成的一些工作

Heimdall 应用指纹识别规则 :wafp.xml
漏洞验证POC插件

<item name="webapp_shopex" Type="133"
   Description="shopex" Level="2"
   plugin="exploitshopex.py" >
一些测试结果


 扫描总数: xxxxxx (来自鹰眼)


 识别出指纹的网站数:   xxxxx
wordpress 动易 php168
                         1%    1%   1%
                            帝国 phpcms
                     HiShop
                            1%    1%
                       2%
           DeDeCMS                                               WebApp分布
              5%
      360shop                                 shopex
        5%                                     20%



美团团购
 6%



       Zuitu团购
          7%
                                                       phpwind
                                                         19%



                ECSHOP
                  14%

                                     discuz
                                      17%
漏洞检测插件结果

帝国CMS XSS         Shopex下载任意文件漏洞

检测到xxx个网站         检测到xxx个网站

                         xxx




  xxx




            xxx
                               xxxx
帝国CMS XSS漏洞演示
Shopex下载任意文件漏洞演示
What Next?


 • 写更多的指纹识别规则

 • 开始挖掘0day & 收集漏洞

 • 漏洞库的建立非一日之功
竞争对手?
             知道
             创宇



  Sebug                360

             PK


      Linx        ……
Thanks!

More Related Content

Similar to Web指纹识别与快速扫描 public

網頁開發工具 20140630
網頁開發工具 20140630網頁開發工具 20140630
網頁開發工具 20140630Yeh Yung-Hsin
 
InspireDigital_Website Detector_官網檢測器
InspireDigital_Website Detector_官網檢測器InspireDigital_Website Detector_官網檢測器
InspireDigital_Website Detector_官網檢測器inspire digital
 
6 rexsee:会html就会android
6 rexsee:会html就会android6 rexsee:会html就会android
6 rexsee:会html就会android36Kr.com
 
Node.js 進攻桌面開發
Node.js 進攻桌面開發Node.js 進攻桌面開發
Node.js 進攻桌面開發
Fred Chien
 
introduction of web 2.0
introduction of web 2.0introduction of web 2.0
introduction of web 2.0
soboring
 
使用GoogleAppEngine建立个人信息中心
使用GoogleAppEngine建立个人信息中心使用GoogleAppEngine建立个人信息中心
使用GoogleAppEngine建立个人信息中心
Du Yamin
 
用HTML5新特性开发移动app
用HTML5新特性开发移动app用HTML5新特性开发移动app
用HTML5新特性开发移动app
Yujie Jiang
 
Talk about parser text from web pages(hunantv.com)
Talk about parser text from web pages(hunantv.com)Talk about parser text from web pages(hunantv.com)
Talk about parser text from web pages(hunantv.com)
光风
 
新浪云计算公开课第一期:Let’s run @ sae(丛磊)
新浪云计算公开课第一期:Let’s run @ sae(丛磊)新浪云计算公开课第一期:Let’s run @ sae(丛磊)
新浪云计算公开课第一期:Let’s run @ sae(丛磊)锐 张
 
2016 前端潮玩意兒
2016 前端潮玩意兒2016 前端潮玩意兒
2016 前端潮玩意兒
Maxis Kao
 
君越动漫 品牌互联网营销效果免费评估
君越动漫 品牌互联网营销效果免费评估君越动漫 品牌互联网营销效果免费评估
君越动漫 品牌互联网营销效果免费评估
hpeter2002
 
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲Great Wall Club
 
About grow up
About grow upAbout grow up
About grow up
biaowei zhuang
 
赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估
hpeter2002
 
赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估
hpeter2002
 
內部微小服務, 隊友開發更快速
內部微小服務, 隊友開發更快速內部微小服務, 隊友開發更快速
內部微小服務, 隊友開發更快速
EricLiao39
 
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
LaravelConfTaiwan
 
淘宝网前端应用与发展
淘宝网前端应用与发展淘宝网前端应用与发展
淘宝网前端应用与发展
taobao.com
 
医之选 品牌数字营销效果免费评估
医之选 品牌数字营销效果免费评估医之选 品牌数字营销效果免费评估
医之选 品牌数字营销效果免费评估
hpeter2002
 

Similar to Web指纹识别与快速扫描 public (20)

網頁開發工具 20140630
網頁開發工具 20140630網頁開發工具 20140630
網頁開發工具 20140630
 
InspireDigital_Website Detector_官網檢測器
InspireDigital_Website Detector_官網檢測器InspireDigital_Website Detector_官網檢測器
InspireDigital_Website Detector_官網檢測器
 
6 rexsee:会html就会android
6 rexsee:会html就会android6 rexsee:会html就会android
6 rexsee:会html就会android
 
Node.js 進攻桌面開發
Node.js 進攻桌面開發Node.js 進攻桌面開發
Node.js 進攻桌面開發
 
introduction of web 2.0
introduction of web 2.0introduction of web 2.0
introduction of web 2.0
 
使用GoogleAppEngine建立个人信息中心
使用GoogleAppEngine建立个人信息中心使用GoogleAppEngine建立个人信息中心
使用GoogleAppEngine建立个人信息中心
 
Mr mobi
Mr mobiMr mobi
Mr mobi
 
用HTML5新特性开发移动app
用HTML5新特性开发移动app用HTML5新特性开发移动app
用HTML5新特性开发移动app
 
Talk about parser text from web pages(hunantv.com)
Talk about parser text from web pages(hunantv.com)Talk about parser text from web pages(hunantv.com)
Talk about parser text from web pages(hunantv.com)
 
新浪云计算公开课第一期:Let’s run @ sae(丛磊)
新浪云计算公开课第一期:Let’s run @ sae(丛磊)新浪云计算公开课第一期:Let’s run @ sae(丛磊)
新浪云计算公开课第一期:Let’s run @ sae(丛磊)
 
2016 前端潮玩意兒
2016 前端潮玩意兒2016 前端潮玩意兒
2016 前端潮玩意兒
 
君越动漫 品牌互联网营销效果免费评估
君越动漫 品牌互联网营销效果免费评估君越动漫 品牌互联网营销效果免费评估
君越动漫 品牌互联网营销效果免费评估
 
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲
GMIC 2012 - Baidu, Presentation by Mr Wang Jin, 百度副总裁王劲
 
About grow up
About grow upAbout grow up
About grow up
 
赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估
 
赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估赛捷软件 品牌网络营销效果免费评估
赛捷软件 品牌网络营销效果免费评估
 
內部微小服務, 隊友開發更快速
內部微小服務, 隊友開發更快速內部微小服務, 隊友開發更快速
內部微小服務, 隊友開發更快速
 
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
[LaravelConf Taiwan 2019] 內部微服務,隊友開發更快速
 
淘宝网前端应用与发展
淘宝网前端应用与发展淘宝网前端应用与发展
淘宝网前端应用与发展
 
医之选 品牌数字营销效果免费评估
医之选 品牌数字营销效果免费评估医之选 品牌数字营销效果免费评估
医之选 品牌数字营销效果免费评估
 

More from ph4nt0m

网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert
ph4nt0m
 
云计算时代的安全格局变化
云计算时代的安全格局变化云计算时代的安全格局变化
云计算时代的安全格局变化
ph4nt0m
 
流行应用的加密算法实现缺陷与利用
流行应用的加密算法实现缺陷与利用流行应用的加密算法实现缺陷与利用
流行应用的加密算法实现缺陷与利用
ph4nt0m
 
麻烦终结者
麻烦终结者麻烦终结者
麻烦终结者ph4nt0m
 
黑客江湖 阿里十周年分享
黑客江湖 阿里十周年分享黑客江湖 阿里十周年分享
黑客江湖 阿里十周年分享ph4nt0m
 
Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)
ph4nt0m
 

More from ph4nt0m (6)

网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert网站离线数据安全分析漫谈 2012cert
网站离线数据安全分析漫谈 2012cert
 
云计算时代的安全格局变化
云计算时代的安全格局变化云计算时代的安全格局变化
云计算时代的安全格局变化
 
流行应用的加密算法实现缺陷与利用
流行应用的加密算法实现缺陷与利用流行应用的加密算法实现缺陷与利用
流行应用的加密算法实现缺陷与利用
 
麻烦终结者
麻烦终结者麻烦终结者
麻烦终结者
 
黑客江湖 阿里十周年分享
黑客江湖 阿里十周年分享黑客江湖 阿里十周年分享
黑客江湖 阿里十周年分享
 
Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)
 

Web指纹识别与快速扫描 public