4、滲透測試之信息收集(二)

通過抓包 通過抓包,從報文中找關鍵字可以判別該站點採用的是什麼語言搭建,但並非一定,有些站點則採用目錄形式不帶後綴,就得另行分析。   通過robots.txt協議 robots.txt協議是一個君子協議,是告訴搜索引擎哪些目錄或鏈接你是不能抓取或收錄的。所以一般這些鏈接和目錄都可能是敏感鏈接,或者不對外公開的地址平臺。 通過修改鏈接大小字 windows服務器是不區分大小寫的,Linux是區分大
相關文章
相關標籤/搜索