安全矩阵

 找回密码
 立即注册
搜索
查看: 2558|回复: 0

信息收集 -- Drupal网站

[复制链接]

855

主题

862

帖子

2940

积分

金牌会员

Rank: 6Rank: 6

积分
2940
发表于 2021-10-30 09:41:04 | 显示全部楼层 |阅读模式
原文链接:信息收集 -- Drupal网站

一、网站目录
1、Core:包括Drupal默认安装时所使用的文件
2、Modules:在Drupal中的所有自定义创建的模块都将存储这里。
3、Profiles:此文件夹存储安装配置文件。安装配置文件包含有关预安装模块、主题和给定Drupal站点配置的信息。
4、sites:当Drupal与多个站点一起使用时,它包含特定于站点的模块。
5、Themes:基本主题和所有其他自定义主题都存储在此目录中。
6、Vendors:该目录包含Drupal使用的后端库,例如Symfony。
二、Drupal侦查和枚举
1、通过README.txt检测
访问:http://192.168.1.111:8080/README.txt

2、通过元标记检测,搜索关键字“Generator”

3、通过服务器标头检测,抓取数据包查看

4、通过CHANGELOG.txt检测
访问:http://192.168.1.111:8080/core/CHANGELOG.txt

5、通过install.php查看

三、使用droopescan对Drupal进行探测
1、安装droopescan
  1. git clone https://github.com/droope/droopescan.git
  2. cd droopescan
  3. pip install -r requirements.txt
复制代码



2、探测信息

./droopescan scan drupal -u http://192.168.1.111:8080



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-23 00:35 , Processed in 0.011960 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表