自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

獲取網(wǎng)站W(wǎng)eb服務(wù)器類型的辦法

安全 網(wǎng)站安全
本文向大家介紹了獲取網(wǎng)站W(wǎng)eb服務(wù)器類型的辦法,過程敘述還是比較詳細(xì)的,相信大家按照步驟做下去一定會實(shí)現(xiàn)你想要的結(jié)果。

獲取網(wǎng)站W(wǎng)eb服務(wù)器類型的辦法如下:

有些同學(xué)老問怎么判斷Web服務(wù)器,問這個掃描器那個掃描器頓時月經(jīng)來潮。如nmap nc nikto等好多可以的….要那么多掃描器干嘛 NMAP一個就夠了!方法N多,舉幾個例子吧!
 

  1. nmap  
  2.    
  3. pentest@yinyin:~$ nmap -sV -p 80 www.xxoo.com  
  4.    
  5. Starting Nmap 5.00 ( http://nmap.org ) at 2010-05-24 19:49 CST  
  6. Interesting ports on 203.xxx.xxx.1×1:  
  7. PORT STATE SERVICE VERSION  
  8. 80/tcp open http nginx web server 0.8.16  
  9.    
  10. Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .  
  11. Nmap done: 1 IP address (1 host up) scanned in 6.97 seconds  
  12. ———————————————————————————————————-  
  13.    
  14. nc  
  15.    
  16. pentest@yinyin:~$ nc -vv www.xxoo.com 80  
  17. Connection to www.xxoo.info 80 port [tcp/www] succeeded!  
  18. get http /1.1  
  19. HTTP/1.1 400 Bad Request  
  20. Date: Mon, 24 May 2010 11:54:35 GMT  
  21. Server: Apache  
  22. Connection: close  
  23. Content-Type: text/html; charset=iso-8859-1……..省略  
  24. ———————————————————————————————————-  
  25.    
  26. Curl 

lCurl是一款用于在網(wǎng)絡(luò)上傳輸數(shù)據(jù)的工具,支持HTTP, HTTPS, FTP, FTPS, TFTP, DICT,TELNET,LDAP等協(xié)議。通過curl你既可以將服務(wù)器的數(shù)據(jù)下載下來,也可以將本地的數(shù)據(jù)上傳到服務(wù)器。curl的選項(xiàng)很多,大家可以 參考curl 官方說明!
 

  1. pentest@yinyin:~$ curl –head http://www.artist-tc.com/  
  2. HTTP/1.1 200 OK  
  3. Server: nginx/0.8.16  
  4. Date: Mon, 24 May 2010 12:00:55 GMT  
  5. Content-Type: text/html  
  6. Connection: keep-alive  
  7. Keep-Alive: timeout=20 
  8. Vary: Accept-Encoding  
  9. ———————————————————————————————————- 

提供個可批量掃描的批處理!胡亂寫的 將就下吧!
 

  1. echo FOR /F ^%%a IN (1.txt) DO nmap -sV -PN -p 80 ^%%a -r > scan.bat  
  2. cmd.exe < scan.bat 
  3. del /q /f scan.bat  
  4. pause 

把需要掃描的網(wǎng)址 IP IP段寫進(jìn)1.txt就可以了!需要安裝nmap 不保存以及過濾結(jié)果 自行修改吧!
 

在來個curl掃描腳本!首先創(chuàng)建一個site.txt文件,里面輸入相應(yīng)的網(wǎng)站。
 

  1. pentest@ubuntu:~$ head site.txt  
  2. g.cn  
  3. baidu.com  
  4. qq.com  
  5. www.xxoo.com 

之后結(jié)合下面的curl.sh腳本,就可以獲知site.txt中網(wǎng)站的服務(wù)器類型了。
 

  1. #!/bin/sh  
  2. IIS=0 
  3. nginx=0 
  4. apache=0 
  5. other=0 
  6. if [ ! -f site.txt ]; then  
  7. echo “ERROR:site.txt NOT exists!”  
  8. exit 1  
  9. fi  
  10.    
  11. total=`wc -l site.txt|awk ‘{print $1}’`  
  12. for website in `cat site.txt`  
  13. do  
  14. server=`curl -Is –connect-timeout 15 $website|awk -F”:” ‘/^Server:/{print $2}’`  
  15. echo -e $website”:” $server  
  16. if echo $server|grep -i “IIS”>/dev/null  
  17. then IIS=`expr $IIS + 1`  
  18. elif echo $server|grep -i “Apache”>/dev/null  
  19. then Apache=`expr $Apache + 1`  
  20. elif echo $server|grep -i “nginx”>/dev/null  
  21. then nginx=`expr $nginx + 1`  
  22. else other=`expr $other + 1`  
  23. fi  
  24. done  
  25. echo “——————————————–”  
  26. echo -e “Total\tApache\tIIS\tnginx\tother”  
  27. echo -e “$total\t$Apache\t$IIS\t$nginx\t$other”  
  28. echo -e “100%\t”`echo “scale=5;$Apache/$total*100″|bc|cut -c1-5`”%\t”`echo “scale=5;$IIS/$total*100″|bc|cut -c1-5`”%\t”`echo “scale=5;$nginx/$total*100″|bc|cut -c1-5`”%\t”`echo “scale=5;$other/$total*100″|bc|cut -c1-5`”%\t”  
  29. echo “——————————————–”  
  30. exit 0 

輸出結(jié)果:
 

  1. pentest@ubuntu:~$ ./curl.sh  
  2. -e g.cn: gws  
  3. -e baidu.com: Apache  
  4. -e qq.com: nginx/0.6.39  
  5. -e www.artist-tc.com: nginx/0.8.16  
  6.  
  7.  
  8. ——————————————–  
  9. -e Total Apache IIS nginx other  
  10. -e 4 1 0 2 1  
  11. -e 100% 25.00% 0% 50.00% 25.00%  
  12. ——————————————– 

Web服務(wù)器類型是怎么獲取的?我想大家已經(jīng)可以解答這個問題了吧。

【編輯推薦】

  1. WEB安全防護(hù)解決方案
  2. 加固服務(wù)器防網(wǎng)絡(luò)被掛馬
  3. 淺析新浪微博Web蠕蟲事件
  4. “應(yīng)用”是王道 錦囊妙計(jì)謀安全之駐守WEB安全
  5. Websense穩(wěn)坐Gartner Web安全網(wǎng)關(guān)魔力象限領(lǐng)導(dǎo)者地位
責(zé)任編輯:佚名 來源: 紅黑聯(lián)盟
相關(guān)推薦

2018-10-16 09:28:43

網(wǎng)站服務(wù)器故障

2018-10-24 10:56:59

網(wǎng)站服務(wù)器故障安全

2010-09-29 08:51:11

2014-09-22 09:52:06

2018-05-18 09:43:37

服務(wù)器架構(gòu)大型網(wǎng)站

2017-11-10 08:58:49

Web服務(wù)器應(yīng)用程序

2009-07-09 10:25:05

Servlet的Web

2011-07-07 15:43:51

服務(wù)器安裝

2017-12-29 09:47:11

Web服務(wù)器萬維網(wǎng)

2009-07-02 17:17:03

2019-02-26 16:20:52

FTP服務(wù)器

2012-01-12 10:22:51

2011-12-30 09:29:07

2020-10-22 08:00:24

ApacheWeb服務(wù)器

2010-05-13 18:32:52

2014-06-04 09:46:16

NginxApacheWeb服務(wù)器

2010-12-28 15:39:38

2009-01-16 14:37:57

TomcatWeb服務(wù)器應(yīng)用服務(wù)器

2012-02-23 10:02:08

Web服務(wù)器應(yīng)用服務(wù)器

2018-02-05 10:36:01

APP服務(wù)器WEB
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號