根据报错信息返回判断系统容器、系统
判断容器
通过构造错误的URL地址,使得网站返回404页面;没有经过处理的就会暴露自己的系统和容器。
这一类是:Windows 2008 R2 IIS7.5/7.0 特征:白底黑字+红字
这一类是:Windows 2003 IIS6.0 特征是:白底黑字
这一类是:Apache Tomcat 特征:白字棕灰底
这一类是:Apache 特征:粗体的Not Found
这一类则是经过人工干预的自定义的美化404页面,无法从此判断容器类型
遇到这类页面可以通过Cookie的判断来进行:
由此都判断出了使用的脚本语言;而Jsp—Tomcat ; PHP—Apache、Nginx ; Asp—IIS
判断脚本
如上结尾,可以采用查看Cookie的方式观察脚本类型或者直接查看URL的网址结尾的名称判断脚本类型
判断系统
通过试错大小写来访问判断:Windows服务器URL访问不区分大小写;Linux服务器URL访问严格区分大小写
这个就是Linux服务器
这个就是Windows服务器