写在前面
在信息收集阶段,我们需要尽量多的收集关于目标web应用的各种信息,比如:脚本语言的类型、服务器的类型、目录结构、使用的开源软件、数据库类型、所有链接页面,用到的框架等。怎么可以判断网站后台是什么开发的。本文不讨论猜这种玄学上的方法。
url键入判断
通过在域名后键入index.php,或者index.asp来判断,如果能正常访问就说明网站就是利用其开发的。
举个栗子:
通过开发者模式判断
使用开发者模式,通过响应头判断。
爬虫判断
爬虫遍历网站所有目录,拿中国菜刀来举个栗子:
领取专属 10元无门槛券
私享最新 技术干货