根据报错信息返回判断系统容器、系统

根据报错信息返回判断系统容器、系统

判断容器

通过构造错误的URL地址,使得网站返回404页面;没有经过处理的就会暴露自己的系统和容器。

根据报错信息返回判断系统容器、系统_第1张图片

这一类是:Windows 2008 R2 IIS7.5/7.0 特征:白底黑字+红字


根据报错信息返回判断系统容器、系统_第2张图片

这一类是:Windows 2003 IIS6.0 特征是:白底黑字


根据报错信息返回判断系统容器、系统_第3张图片

这一类是:Apache Tomcat 特征:白字棕灰底


根据报错信息返回判断系统容器、系统_第4张图片

这一类是:Apache 特征:粗体的Not Found


根据报错信息返回判断系统容器、系统_第5张图片

这一类则是经过人工干预的自定义的美化404页面,无法从此判断容器类型

遇到这类页面可以通过Cookie的判断来进行:

根据报错信息返回判断系统容器、系统_第6张图片
根据报错信息返回判断系统容器、系统_第7张图片

根据报错信息返回判断系统容器、系统_第8张图片

由此都判断出了使用的脚本语言;而Jsp—Tomcat ; PHP—Apache、Nginx ; Asp—IIS

判断脚本

如上结尾,可以采用查看Cookie的方式观察脚本类型或者直接查看URL的网址结尾的名称判断脚本类型

判断系统

通过试错大小写来访问判断:Windows服务器URL访问不区分大小写;Linux服务器URL访问严格区分大小写
根据报错信息返回判断系统容器、系统_第9张图片

这个就是Linux服务器


根据报错信息返回判断系统容器、系统_第10张图片

这个就是Windows服务器

你可能感兴趣的:(根据报错信息返回判断系统容器、系统)