导航

关于扫描器是如何判断网站使用的框架和中间件的

#1
就拿goby来讲的话,作为扫描器他是如何准确的标识出该网站使用了weblogic/strust2这些框架的,网上找了好像没有什么特殊的特征,他是依据什么来标注的呢

就拿goby来讲的话,作为扫描器他是如何准确的标识出该网站使用了weblogic/strust2这些框架的,网上找了好像没有什么特殊的特征,他是依据什么来标注的呢
2021-07-05
#2
weblogic,strust2没特殊的特征,楼主认真的?
低调求发展
2021-07-05
#3
一是通过http返回消息中提取server字段,二是通过端口服务探测中间件,想weblogic默认端口就是7001啊,三是通过主要构造不存在的路径和畸形数据,通过构造错误界面返回信息查看中间件。这里主要就是一些配置文件暴露的信息了。
2021-07-05
#4
回复 2# xinxin999
大佬讲一讲呗,对于二次开发的网页,应该怎么判断,或者说能快速判断strust2应该依靠什么呢
2021-07-06
#5
都是扫特征,这种特征可能有报错回显、特定目录、端口、特定文件、后缀等等
如遇到.do、.action结尾的链接,都可以试一下是不是strust2
2021-07-06
#6
.action很明显的strust
2021-07-06
#7
回复 5# yu_sir
我其实是想写一个脚本,就是收集能收集到的所有web组件,然后做一个统计,在这些组件报出0day的时候第一时间批量发送邮件通知用了这些组件的租户,所以想起来goby扫描的时候,会准确判断出这些组件,以.do 或者以.action这种类型来当作判断依据,不太准确,现在好多开发都会隐藏后缀,所以想问一下有没有师傅有准确的这类组件的特征
2021-07-06
#8
找特征,比如html里面的 css 图片等
飘走了
2021-07-07
#9
路径、css名、文件名、js名、已知接口、已知响应、title、banner、ontent、request header、response header等等
百无一用是书生