73.WEB渗透测试-信息收集- WAF、框架组件识别(13)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:72.WEB渗透测试-信息收集- WAF、框架组件识别(12)

这个是响应包,对于这个Django框架开发的web站点,在他的响应包数据里面也会有相应的特征

最明显的特征是它的Set-Cookie字段

响应包有这两个东西也能够判断它是由Django框架开发的

判断原因:相应的框架在编写的时候会考虑到相应的安全的问题,所以说这些相应的字段可能是用来做漏洞的检测和过滤的,它是写死在代码里面的,如果说我们去使用别人开发的框架,我们也不会去动这些东西,别人在使用的时候一般也不会去动

所以说通过响应包的字段我们也可以去进一步的确认,它是否是通过Django开发的一个web站点

特征非常明显

通过浏览器插件和响应包,我们就能够判断出它是否是Django框架开发的



相关推荐

  1. 信息收集 - 渗透测试流程

    2024-07-16 19:50:03       50 阅读
  2. 信息收集 - 渗透测试工具

    2024-07-16 19:50:03       60 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-16 19:50:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-16 19:50:03       71 阅读
  3. 在Django里面运行非项目文件

    2024-07-16 19:50:03       58 阅读
  4. Python语言-面向对象

    2024-07-16 19:50:03       69 阅读

热门阅读

  1. JVM参数调优经验

    2024-07-16 19:50:03       22 阅读
  2. conda配置虚拟环境的常用命令

    2024-07-16 19:50:03       17 阅读
  3. MATLAB实现一个车辆悬架PID模拟系统

    2024-07-16 19:50:03       20 阅读
  4. python基础语法

    2024-07-16 19:50:03       20 阅读
  5. vue 项目代码架构

    2024-07-16 19:50:03       18 阅读
  6. 通过 Nginx 修复 CORS 漏洞

    2024-07-16 19:50:03       21 阅读
  7. [C++ 入门基础 - 引用]

    2024-07-16 19:50:03       21 阅读
  8. Elasticsearch:将Logstash日志存到elasticsearch中

    2024-07-16 19:50:03       21 阅读
  9. 题解:P10678 『STA - R6』月

    2024-07-16 19:50:03       16 阅读
  10. 每天一个数据分析题(四百三十)- 假设检验

    2024-07-16 19:50:03       18 阅读
  11. 【PG】PostgreSQL高可用之repmgr命令手册

    2024-07-16 19:50:03       20 阅读
  12. GPT带我学-设计模式14-工厂模式

    2024-07-16 19:50:03       18 阅读