| 添加到收藏夹 | 返回目录页 | 上一篇:Php+Mysql注入专题 |
识别WEB应用组件
在web入侵的过程中,识别web系统由为重要,下面介绍常用的一些方法和技巧。一、用http报头判断
最常用的方法是来发送简单的http head 或 get 请求来获得http报头,比如:apache 的服务器的http头形式如下
d:\tools\nc>nc www.ph4nt0m.org 80
get / http/1.1
http/1.1 400 bad request
date: thu, 04 nov 2004 05:15:45 gmt
server: apache/2.0.40 (red hat linux)
content-length: 300
connection: close
content-type: text/html; charset=iso-8859-1
server: apache/2.0.40 (red hat linux)
这一行可以得出是运行在red hat linux上的apache 服务器
二、文件类型判断
一般的url 路径的扩展名 我们都可以判断所用的服务器
.asp-----------------microsfot iis
.aspx--------------- microsfot.nte
.php------------------各种平台 一般与apche web 服务器接口
.cfm ---------------- 各种平台 一般与microsfot iis服务器接口(国外用的比较多)
.nsf---------------lotus domino 服务器(国外用的比较多)
由于web服务器配置的灵活性,有时候单从文件类型上无法判别的,比如java 服务器页面(.jsp)这种文件类型不会给出任何线索,因此无法来判断前端web服务器和用于执行jsp文件的类型,这就需要我们通过其他的方式来片段。
三、url 签名
有些web服务器的url是有特出标志的,比如:
url:http://www.ikea.cn/webapp/wcs/stores/servlet/ikeanearyouview?storeid=24&langid=-7&catalogid=10101&storename=beijing
“/webapp/wcs/stores/servlet/”这段标志可以知道web服务器使用的是 ibm websphere
url:http://oldsite.linuxaid.com.cn/news/shownews.jsp;jsessionid=aaa_d0pmffitrs?i=2337
字符“;jsessionid=xxx”是使用atg dynamo application server的证据特征
url:http://www.linkshop.com.cn/cgi-bin/dw/specialy.d2w/infodetail?cinbr=2864&type=36
“specialy.d2w”是一个ibm net.data 脚本语言的编写应用程序宏
url:
http://www.ethnicgrocer.com/cm/rp/rcp.jsp?folder%3c%3efolder_id=263159&folder%3c%3ebrowsepath=64023&assortment%3c%3east_id=154339&site=eg&bmuid=995040661968&weblogicsession=o08dlzq4lcmv5kni13ps6vhb18pwu9tfzmu7cw5a4h3vucnlz1eedcxmjdb7svxnmcdiy4kz0143|8476207524964745809/167839352/5/7001/7001/7002/7002/-1
weblogicsession=o08dlzq4lcmv5kni13ps6vhb18pwu9tfzmu7cw5a4h3vucnlz1eedcxmjdb7svxnmcdiy4kz01438476207524964745809/167839352/5/7001/7001/7002/7002/-1
这段可以看出 用的是url签名是典型的bea weblogic 签名
其会话标示符中的 7001 7002分别指http端口和ssl tcp端口 weblogic在内部使用这两个端口与前端web服务器通信。如果运行于除这两个断口之外的断口,他们在这个站点产生的url中就会用不同的反映。
url:http://www.ual.com/site/primary/0,10017,1505,00.html
这种url不常见是以逗号作为分隔数字和扩展名.html结尾的,看起来想静态的html 其实不然,是vignett story server典型的url,这种服务器一般常与 netscape 及mcrosoft iis等前端web服务器一起使用
http://www.vignette.com/contentmanagement/0,2097,1-1-1508,00.html
官方网站采用的就是技术。
四、cookie 识别
如下:
d:\tools\nc>nc www.ethnicgrocer.com 80
get / http/1.0
http/1.1 302 object moved
server: microsoft-iis/5.0
date: thu, 04 nov 2004 07:11:44 gmt
p3p: cp="cao cura adma deva taia our nor stp phy onl uni pur com nav
location: /eg/default.asp
connection: keep-alive
content-length: 121
content-type: text/html
set-cookie: aspsessionidcqbabsda=ajpfcnpdmpgjndmkbojldbmf; path=/
cache-control: private
cookies中有 : aspsessionidcqbabsda 标志的为iis服务器
常见的cookie 识别 如下表
服务器 cookie
apache apache=202.201.12.155.234645903324785
iis aspsessionidcqbabsda=ajpfcnpdmpgjndmkbojldbmf
atg dynamo jsessionid=aaa_d0pmffitrs
ibmnet.data session_id=124331,efdsafdas dfsa dsaf + dffdas898/td dfsa+asdf
bea weblogic weblogicsession=o08dlzq4lcmv5kni13ps6vhb18pwu9tfzmu7cw5a4h3vnmcdiy4
coldfusion cfid=5632585,cftoker-45682435
五、html注释
html注释中隐藏很多内容,有时候开发者会把一些程序应用的平台放到 注释里,这样我们就可以查看html源文件来得到其中的信息,相信大家都有过这方面的经验所就就不举例子了。
六、其他方法
但我们确实要准确判断一个服务器到底应用什么软件或什么数据库的时候,这里可以有多种方法
1、可以提交不完整路径让起返回的错误
2、加如特殊的字符
如下
http://www.linkshop.com.cn/cgi-bin/dw/specialy.d2w/infodetail?cinbr=2864&type=36'
• dtwa000i: net.data detected an internal error [ibm][cli driver][db2/linux] sql0010n
the string constant beginning with "'" does not have an ending string delimiter.
sqlstate=42603.
下一篇:计算机密码破解实用手册
↓相关文章:
- · 计算机密码破解实用手册
- · 免费拥有网易收费服务
- · SQL 语法参考手册
- · 黑客常用术语
- · 玩QQ宠物的八大秘笈绝招
- · 什么是Trackback
- · 汉化软件教程
- · 解决Explorer.exe 在 Windows XP 中反复意外退出
- · 命令行方式使用FTP实战练习
- · MP4背景知识
- · 完全BIOS优化
- · ADSL入侵
- · Python学习资料
- · 网站LOGO设计规范的思考
- · 美工LOGO设计进阶
- · 防止入侵 两步修改XP远程管理默认端口
- · 解决安装XP SP2 后无法显示验证码的问题
- · 如何设计LOGO-字母变形标志教程
- · 关于Java的一切 : 工具, 类库, 框架
- · 预防SQL注入漏洞函数
- · SQL注入漏洞全接触
- · XREA空间数据库操作的相关更新
- · ADSL知识合集
- · Windows2000绝版安全
- · QQ号码的基本知识
- · 86件Firefox浏览器能而IE不能做的事
- · 解决国内不能正常访问GMAIL的方法
- · Label标签创新使用,1G容量轻松管理
- · cs1.5命令
- · 巧用DOS命令上传文件
- · 动态IP變固定ip的詳細步驟
- · Window 服务全攻略大全
- · Discuz! 2.5F cookie未过滤漏洞
- · 来自MSN官方网站的使用技巧集锦
- · WinXPSP2激活精彩问答
- · 修改MD5加密 提高网站安全
- · MSSQL注入攻击服务器与防护
- · TCP端口的作用、漏洞和操作建议
- · 国内10大bt站点
- · 用命令检查电脑是否被安装木马
- · 美国名牌大学的计算机网络课程网址
- · IPC$命令
- · 网管秘技八招
- · 实现重启后删除文件的工具
- · Windows 2000游戏能力大揭密
- · 网络故障诊断排除70例
- · 网络组建基础必备-网线制作
- · 腾讯QQ申请分析
- · MolyX Board原代码泄露漏洞
- · 不花钱拿IT认证
- · 用net start 可以启动肉鸡的命令一览
- · 提升(web)权限终极9技巧
- · 利用对方服务器漏洞远程注册DLL
- · 对win2k以上“隐藏虚拟目录”再分析
- · Windows变慢原因分析及解决方法
- · XP命令提示符详解及IP查询
- · 把手机变成遥控器--3分钟教你安装手机软件
- · IP碎片攻击源代码
- · 提高flash程序效率得方法
- · 通过Mysql入侵服务器

