**

网站源码脚本

**
许多网页都是采用伪静态的方式,而不是真正意义上的静态格式文件

如何获取到这些网站的使用什么脚本编写的,可以通过多提交地址的方式,抓包进行分析

首先使用百度搜索引擎inurl:html
找到网站
web安全---信息收集(1)

web指纹识别

平台:http://whatweb.bugscaner.com/look/

网站对应的数据库

常用的组好匹配,如php+access php+mysql aspx+sql jsp+mql或Oracle
所以可以通过端口扫描,获取到开发的端口号,从而大致获取网站使用脚本
access 无端口开发 mysql:3306 sql:1433 Oracle:1521

网站搭建的平台

通过查看元素或者审查元素抓包获取

服务器操作系统

通过大小写判断,Windows对文件的大小写不敏感,而linux相反

robots协议

直接访问地址/robots.txt 有时能够获取相关目录地址信息

相关文章: