1.操作系统探针
操作系统:
1)Windows 大小写不敏感
例子:www.k0sec.com/index.php =>www.k0sec.com/index.phP 访问正常
2)linux 大小写敏感
例子:www.k0sec.com/index.php =>www.k0sec.com/index.phP 访问不正常
2.数据库类型探针
access mysql mssql oracle postsql db2 sybase等
1)端口对应服务
端口扫描,例如:1433=>mssql。如果服务对应端口被修改,可是试下namp
2)搭建组合推算
例如:access mssql 运行在Windows上(微软出品的),不能运行在linux上
3)脚本判断
php+mysql ,asp+access/mssql
3.搭建平台探针
搭建平台 :IIS Apache nginx tomcat
脚本类型:php asp aspx jsp cgi py
4.脚本程序探针
审查元素

第三方查询平台
搜索引擎
本文介绍了如何通过操作系统、数据库类型、搭建平台及脚本程序等方面来探测目标系统的具体配置。包括Windows与Linux下的大小写敏感性差异、不同数据库类型的端口对应和服务特征、Web服务器的识别方法以及脚本语言的应用特性。

1411

被折叠的 条评论
为什么被折叠?



