激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - WEB服務(wù)器 - Web服務(wù)器識別技術(shù)揭秘

Web服務(wù)器識別技術(shù)揭秘

2020-09-11 22:12服務(wù)器技術(shù)網(wǎng) WEB服務(wù)器

但是Web服務(wù)器在配置方面很靈活,網(wǎng)關(guān)可以故意弄亂文件類型來隱藏關(guān)于所有技術(shù)方面的信息。識別服務(wù)器也是一門藝術(shù),比如Java服務(wù)器所使用的服務(wù)頁面(jsp)這種文件類

[一]用nc查看web服務(wù)器返回的HTTP報頭
語法為 nc m.zmynmublwnt.cn 80
[二]根據(jù)URL中的元素
擴展名
采用的技術(shù)
服務(wù)器平臺
.pl
PerlCGI腳本
各種平臺,一般是Unix
.asp
活動服務(wù)器頁面
Microsoft IIS
.aspx
ASP +
Microsoft .NET
.php
PHP腳本
各種平臺,一般是Apache
.cfm
ColdFusion
一般與Microsoft服務(wù)器接口
Nsf
LotusDomino
但是Web服務(wù)器在配置方面很靈活,網(wǎng)關(guān)可以故意弄亂文件類型來隱藏關(guān)于所有技術(shù)方面的信息。識別服務(wù)器也是一門藝術(shù),比如Java服務(wù)器所使用的服務(wù)頁面(jsp)這種文件類
型不能給出任何線索,因此無法得知所用的前端Web服務(wù)器和用于執(zhí)行JSP文件的Java應(yīng)用程序。下面是一些URL示例,助你縱橫網(wǎng)絡(luò):
(1)www.xxx.com/homepage.nsf?Open
這是采用的Lotus Domino服務(wù)器,用nc一看報頭返回的信息就可以知曉,nsf文件也讓我們一目了然。
(2)www.xxx.com/software/buy.jhtml;jsessionid=ZQWEURBF69UD6DOG8
用nc查看報頭,發(fā)現(xiàn)返回的是顯示服務(wù)器為 Microsoft-IIS/4.0,但是Microsoft-IIS/4.0是不支持.jhtml的,它實際上是Java Html頁面。因此這是一臺應(yīng)用程序和Microsoft-
IIS/4.0共同合作的。字符串jsessionid=ZQWEURBF69UD6DOG8,是使用ATG Dynamo Application Server的證據(jù)型特征,這里由它來提供Java Html文件并執(zhí)行Java Servlet。
(3)www.xxx.com/cgi-bin/ncommerce3/ExecMacro/webstore/home.d2w/repeat
這是IBM Net.Data 電子商務(wù)平臺使用的典型URL。字符串ncommerce3和ExecMacro均是揭示技術(shù)類型的關(guān)鍵字符串。home.d2w是一個應(yīng)用IBM Net.Data 腳本語言編寫的應(yīng)用程序宏
,repeat是應(yīng)用程序宏提供的許多種方法中的一種。
(4)www.xxx.com/site/index/0,10017,25487,00.html
這種URL不是很常見,看起來不是一個靜態(tài)的HTML頁面,如果我們?yōu)g覽這個站點,具體數(shù)字會不斷變化而整體URL結(jié)構(gòu)形式保持不變。它是Vignett Story Server的典型URL,這是一
種流行的內(nèi)容服務(wù)器,經(jīng)常與Netscape Enterprise及Microsoft-IIS/4.0一起使用。
(5)www.xxx.com/report.cgi?page=3
這是一個很明顯的,開始就可以猜出運行的是Apache服務(wù)器,用perl編寫的應(yīng)用程序。用cgi提供腳本技術(shù)支持。
(6)www.xxx.com/webapp/wcs/stores/servlet/Display?storeId=10001&langID=-1&catalogID=10001&catagoryID=10052&cleatance=0&catTree=10053
我們看不出來,提交一個不完整的URL——www.xxx.com/webapp/wcs/stores/試試,果然,頁面出現(xiàn)強制性錯誤了,原來是IBM WebSphere的服務(wù)器啊!
[三]用cookie查看
前面介紹的兩種方法只能作為一種標準而已,但是它們返回的信息卻不一定是最真實的。服務(wù)器可以通過修改自己的服務(wù)器類型字符串,把服務(wù)器頁面的擴展名.asp映射為.cgi,
從而隱藏自己不被黑客識破關(guān)鍵技術(shù),有可乘之機。但是,通過cookie查看到的信息卻是絕對真實的,我在下面羅列了一些常見的cookie類型以及它們對應(yīng)的服務(wù)器種類,大家可
以查看。
服務(wù)器 Cookie格式
Apache Apache = 220.86.136.115.308631204331944536139
IIS ASPSESSIONIDGGQGGCVC=KELHFOFDIHOIEBUOYINPEGKM
ATG Dynamo JSESSIONID = H4TQQOLIENTO2BELINPULCDEFIN3AAYUGOEL304
IBMNet.Data
SESSION_ID=307823,wFBDLINTKMladthcaAln+iKneilweJEMYRUU/VIABFOXPLUGME8e+licenslogOlienMIKEYXLTEA
ColdFusion CFID=,587643 CFTOKEN=25631988

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 日韩视频区 | 亚洲成人在线免费观看 | 国产精品欧美日韩一区二区 | 看91视频 | 日韩中文字幕一区二区三区 | 亚洲精品午夜视频 | 亚洲第一页中文字幕 | 亚洲精品欧美在线 | 国产九色在线播放九色 | 成人免费观看毛片 | 干色视频 | 欧美一级黄色影院 | 999精品国产 | 欧美日韩经典在线 | 久久精品视频首页 | 国内精品久久久久久久星辰影视 | 日本a∨精品中文字幕在线 狠狠干精品视频 | 亚洲精品欧美在线 | 国产精品99久久99久久久二 | 精品中文字幕久久久久四十五十骆 | 日操操夜操操 | 国产亚洲精品久久久久婷婷瑜伽 | 久久99精品久久久久久小说 | 鲁丝片一区二区三区免费入口 | 国产精品视频1区 | 极品xxxx欧美一区二区 | 中文日韩欧美 | 99国产精成人午夜视频一区二区 | 在线成人www免费观看视频 | 91嫩草丨国产丨精品入口 | 久久久精品福利 | 国产午夜亚洲精品 | 久久草草影视免费网 | 精品国产91久久久久久久 | 国产成人在线观看网站 | 黄色大片大毛片 | 在线观看免费污视频 | 成人短视频在线播放 | 天天草天天干天天 | 亚洲性视频 | 黄视频在线网站 |