《WEB渗透一.信息收集》
一、操作系統
Windows服務器? 和?Linux服務器。
1.大小寫敏感
Windows大小寫不敏感 ,?Linux大小寫敏感?
如? ? www.xxxx.com/index.php? ?和? www.xxxx.com/index.phP打開的一樣? 就說明是Windows
二、數據庫 access mysql sqlserver postsql db2 sybase等
服務器端口? 和?搭建組合
可以對網站進行端口掃描? 可以使用Nmap
搭建組合:?Linux上不存在? access? 和?sqlserver? ?
php + mysql? ? ?asp +access (sqlservver)
?
三、搭建平臺(IIS?apache nginx tomcat ) 腳本類型 php? ?jsp asp? py?
審查元素? ?第三方平臺搜索? 搜索引擎
?
CDN?解決不用地區用戶對網站訪問速度的問題
?
CDN的全稱是Content Delivery Network,即內容分發網絡。其基本思路是盡可能避開互聯網上有可能影響數據傳輸速度和穩定性的瓶頸和環節,使內容傳輸的更快、更穩定。通過在網絡各處放置節點服務器所構成的在現有的互聯網基礎之上的一層智能虛擬網絡,CDN系統能夠實時地根據網絡流量和各節點的連接、負載狀況以及到用戶的距離和響應時間等綜合信息將用戶的請求重新導向離用戶最近的服務節點上。其目的是使用戶可就近取得所需內容,解決 Internet網絡擁擠的狀況,提高用戶訪問網站的響應速度。
?CDN判斷
超級ping?
?
可以看到,不同地區對同一網址? ping出來不同的地址,這就表明網站采用了CDN
?
?
CMS判斷:
工具:what web 指紋識別? 或者 cmsmap?
平臺 :http://whatweb.bugscaner.com/look/
技巧:查看元素?
www.imxu.xx.cn? ?博達 VBS9
非cms:小眾程序或個人開發
cms? 網上開源程序? 可下載源碼代碼審計? 可以用搜索引擎尋找漏洞
轉載于:https://www.cnblogs.com/kangxinxin/p/9484050.html
總結
以上是生活随笔為你收集整理的《WEB渗透一.信息收集》的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 网络的可靠性nyoj170
- 下一篇: Marriage Match III H