Ladon WhatCMS新增多个防火墙、邮服识别
2022-12-26 20:6:38 Author: 渗透安全团队(查看原文) 阅读量:8 收藏

无论是内网还是外网渗透,最重要的一个环节是信息收集。Ladon中有两个模块是内网和外网都会用到的,一个是WhatCMS,模块主要用于识别Web应用。一个是PortScan,该模块识别常见TCP端口Banner,个别Web标题和Banner。两者区别在于,一个只针对Web,协议http/https,另一个是常见TCP端口。

当Ladon参数为ip时,将探测以下端口的Web标题、SSL证书、Banner并识别CMS,如网络设备、路由器、交换机、防火墙、打印机、邮服exchange、zimbra、webmail等150+已知CMS,可智能识别很多未知CMS。如下图,传入IP或C段、B段、A段时,探测以下端口

如果已收集好URL,直接识别url或url列表,速度最快,因为不用以上端口都去识别,所以扫C段或B段时该模块速度比WebScan要慢很多,主要是这原因,慢但是收集的信息更多更全。

##### 009 WhatCMS批量识别URL列表CMS识别、Banner、SSL证书、标题Ladon 192.168.1.8 WhatCMS   扫描IPLadon 192.168.1.8/24 WhatCMS   扫描C段Ladon 192.168.1.8/C WhatCMS   扫描C段Ladon 192.168.1.8/B WhatCMS   扫描B段Ladon 192.168.1.8/A WhatCMS   扫描A段Ladon url.txt WhatCMS   扫描URL列表Ladon IP.TXT WhatCMS   扫描IP列表Ladon IP24.TXT WhatCMS   扫描C段列表Ladon IP16.TXT WhatCMS   扫描B段列表Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表禁PING扫描Ladon noping 192.168.1.8 WhatCMS   扫描IPLadon noping 192.168.1.8/24 WhatCMS   扫描C段

下面演示10.2新增一些防火墙、邮服CMS 单个URL识别功能

0x001 pfSense Firewall

0x002 Zscaler Firewall

0x003 WatchGuard Firewall

0x004 SonicWall

0x005 ZK framework

0x006 Cisco Meraki

0x007 FortiGate

0x008 SuperWebMailer

0x009 cPanel WebMail

0x010 VMware Workspace ONE Access

0x011 Sophos Firewall

0x012 未知Cisco路由器

为了结果直观WhatCMS的SSL只显示部份,有些网络设备可能无法识别。有需要可使用SslInfo模块查看完整SSL信息。如下图识别一些Cisco路由器

文章来源:k8实验室

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!


付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

关 注 有 礼

关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247495276&idx=1&sn=3476ef2655f8bc45cdb2db059524ec54&chksm=c17613c3f6019ad519807e56c9f68c1f6de5b760688c62306258cff1ef914139e7fdf991fae6#rd
如有侵权请联系:admin#unsafe.sh