Shikata Ga Nai

Private? There is no such things.

NETCRAFTをつかってみた②

Hello there, ('ω')ノ

 

引き続き、NETCRAFTを。

Site Technologyには、Application ServersやServer-Sideの情報があって。

ApacheやPHPが動作していることが確認でき。

ということは、MetasploitやVeil-EvasionでPHP形式のペイロードが必要で。

 

f:id:ThisIsOne:20200218170416p:plain

 

 Client-Sideでは、WEBサーバがJavaScriptをサポートしていることがわかって。

 

f:id:ThisIsOne:20200218170308p:plain

 

 Blogでは、WEBサイト上でWordPressを使っているようで。

 

f:id:ThisIsOne:20200218170217p:plain

 

そうなるとWordPressのバージョンを調査したうえで。

下記のサイトで、WordPressのエクスプロイトを見つけることができる。

 

f:id:ThisIsOne:20200218170117p:plain

 

NETCRAFTは、Webサイトの情報収集にけっこう役立ちそう。

 

Best regards, (^^ゞ