《WEB渗透一.信息收集》

一、操作系统

Windows服务器与Linux服务器的区别。

1.大小写敏感性

Windows对文件名大小写不敏感,而Linux对文件名大小写敏感。

例如,如果www.xxxx.com/index.php和www.xxxx.com/index.phP打开的页面相同,则该服务器可能运行在Windows上。

二、数据库

常见的数据库包括access、mysql、sqlserver、postsql、db2、sybase等。

服务器端口和搭建组合

可以通过端口扫描工具如Nmap对网站进行端口扫描。

搭建组合:在Linux上通常不会使用access和sqlserver。

常见的组合有php搭配mysql,以及asp搭配access或sqlserver。

三、搭建平台(IIS、apache、nginx、tomcat)以及脚本类型(php、jsp、asp、py)

可以通过审查元素、第三方平台搜索和使用搜索引擎来识别。

CDN用于解决不同地区用户访问网站速度的问题。

CDN的全称是Content Delivery Network,即内容分发网络。其基本原理是尽可能避开互联网上可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输更快、更稳定。通过在网络各处放置节点服务器,构建在现有互联网基础上的一层智能虚拟网络,CDN系统能够实时根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息,将用户的请求重新导向离用户最近的服务节点上。其目的是让用户就近获取所需内容,缓解Internet网络拥堵,提升用户访问网站的响应速度。

CDN的判断方法

可以通过超级ping工具进行测试。

从图中可以看出,不同地区对同一网址的ping结果显示不同的IP地址,这表明网站使用了CDN。

CMS的判断:

工具:可以使用what web进行指纹识别,或者使用cmsmap。

平台:https://www./link/6ca8bd680dac1bb9924d6ad39c81de5c

技巧:可以通过查看元素来识别。

例如,www.imxu.xx.cn使用的是博达VBS9。

非CMS的情况:可能是小众程序或个人开发。

CMS通常是网上开源程序,可以下载源代码进行代码审计,并使用搜索引擎寻找漏洞。