1
ejin 2014-04-30 20:53:37 +08:00 1
1。联系站长或者维护人员咨询。
2。如果不知道联系方式。攻陷这个网站,然后在服务器上找到站长的联系方式 |
3
dongnanyanhai 2014-04-30 23:49:51 +08:00
|
4
ljcarsenal 2014-05-01 00:07:02 +08:00
@ejin 很大一部分情况是知道数据库才是贡献网站的第一步吧
|
5
dndx 2014-05-01 01:59:06 +08:00 via iPhone
如果是公司,看招聘信息经常有惊喜。
|
6
andyhu 2014-05-01 07:35:35 +08:00
http://builtwith.com 比wappalyzer更全面点
|
7
lerry 2014-05-01 09:14:02 +08:00 via Android
看返回的header,有些能看到sever 或者 x powerd by
包含语言或者框架信息 |
8
fengliu222 2014-05-01 21:35:49 +08:00
一是看返回的header。
二可以看看sessionID的命名。。 至于数据库,貌似就得问了。 |
9
sandtears 2014-05-01 22:37:25 +08:00
主要是看 Header 里面的 Server 吧...
不过有时候错误页面会有惊喜。。 |
10
sandtears 2014-05-01 22:42:20 +08:00
@sandtears 比如说 v2ex ,虽然普通的页面 Header 里面的 Server 是 Galaxy/3.3.1 ,而访问某个 404 页面,比如 http://www.v2ex.com/sa 就会发现 Server 是 TornadoServer/3.1.1
|
11
wangxiaomu 2014-05-02 13:05:21 +08:00
只有我一个人用Sqlmap么。。。
|