根据报错信息返回判断系统容器系统

Posted wangyuyang1016

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了根据报错信息返回判断系统容器系统相关的知识,希望对你有一定的参考价值。

根据报错信息返回判断系统容器、系统

判断容器

通过构造错误的URL地址,使得网站返回404页面;没有经过处理的就会暴露自己的系统和容器。

技术图片

这一类是:Windows 2008 R2 IIS7.5/7.0 特征:白底黑字+红字


技术图片

这一类是:Windows 2003 IIS6.0 特征是:白底黑字


技术图片

这一类是:Apache Tomcat 特征:白字棕灰底


技术图片

这一类是:Apache 特征:粗体的Not Found


技术图片

这一类则是经过人工干预的自定义的美化404页面,无法从此判断容器类型

遇到这类页面可以通过Cookie的判断来进行:

技术图片
技术图片

技术图片

由此都判断出了使用的脚本语言;而Jsp—Tomcat ; php—Apache、nginx ; Asp—IIS

判断脚本

如上结尾,可以采用查看Cookie的方式观察脚本类型或者直接查看URL的网址结尾的名称判断脚本类型

判断系统

通过试错大小写来访问判断:Windows服务器URL访问不区分大小写;Linux服务器URL访问严格区分大小写
技术图片

这个就是Linux服务器


技术图片

这个就是Windows服务器

以上是关于根据报错信息返回判断系统容器系统的主要内容,如果未能解决你的问题,请参考以下文章

安全牛学习笔记手动漏洞挖掘-SQL盲注

安全牛学习笔记​手动漏洞挖掘-SQL盲注

20145239 《信息安全系统设计基础》第十周学习总结

20145225 《信息安全系统设计基础》第10周学习总结

JavaScript 如何正确的分析报错信息

JavaScript 如何正确的分析报错信息