灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1925回复:0

探测网站httprint探测Web服务器类型(二)

楼主#
更多 发布于:2012-09-17 14:53

搭建web服务器有很多流行的软件,如unix、linux下的apache、tomcat,windows下的IIS,IBM的 WebSphere,BEA WebLogic还有些小型轻量级的nginx、micro_httpd – really small HTTP serve,LightTPD等,当然最流行的还是apache了。Web应用程序搭建在Web服务器软件上,Web服务器软件也会经常出现一些漏洞,如果网站的服务器软件出现了漏洞,而且更新又不及时,就有可能被利用。

渗透测试时,我们需要知道目标网站的Web服务器软件及其版本。探测Web服务器软件的方法有很多,如linux下的nmap这款强大的端口扫描工具,这里介绍另一款httprint,httprint可以运行在windows上,是一款图形界面的软件,使用很方便。软件运行界面:

图片:20120917014922527.png

。我们可以在input.txt中指定要扫描的网站域名或者IP(注意,有一个IP对应多个域名的情况)。点击“load”

加载input.txt文件,点击运行即可。扫描结果如下:

图片:20120917014923240.png

apache网站使用的是apache2.0,本网站(易踪网)使用microsoft IIS6.0。


喜欢0 评分0
游客

返回顶部