[Question] Cách xác định Host Sử Dụng IIS. |
01/03/2012 09:19:12 (+0700) | #1 | 256377 |
|
iammrteo
Member
|
0 |
|
|
Joined: 20/09/2011 19:44:02
Messages: 5
Offline
|
|
Chào các bạn trong HVA, Hôm nay mình muốn hỏi về cách xác định 1 host nào đó có sử dụng IIS hay không? Mong các bạn đóng góp giúp đỡ. Cảm ơn các bạn đã ghé! |
|
Nổ lực hết sức vào giờ phút này, sau này bạn sẽ chiếm được nhiều ưu thế. |
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
01/03/2012 21:10:22 (+0700) | #2 | 256517 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Code:
$ echo -e "HEAD / HTTP/1.1\nHost:vnexpress.net\n\n" | nc vnexpress.net 80
HTTP/1.1 200 OK
Date: Thu, 01 Mar 2012 15:08:47 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 96389
Content-Type: text/html
Expires: Thu, 01 Mar 2012 15:08:47 GMT
Set-Cookie: FPoupUnder1=1; path=/
Set-Cookie: linkPDA=0; expires=Sun, 29-Apr-2012 17:00:00 GMT; path=/
Set-Cookie: VisitorID=AB34E748%2D972D%2D4233%2D9DF9%2DDA3716C53F61; expires=Fri, 13-Nov-2020 17:00:00 GMT; domain=vnexpress.net; path=/
Set-Cookie: pdaGuid=0; expires=Sun, 29-Apr-2012 17:00:00 GMT; path=/
Set-Cookie: ASPSESSIONIDSAQBAAQC=OKLFBFMDGEPAINDIMFDKFFHF; path=/
Cache-control: private
Ngoài ra bạn có thể dùng curl, lynx, hay Firebug, ... |
|
Let's build on a great foundation! |
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
02/03/2012 15:14:01 (+0700) | #3 | 256652 |
nguyenga86
Member
|
0 |
|
|
Joined: 13/11/2010 00:19:05
Messages: 205
Offline
|
|
cách khác thì mình ko biết nhưng thường thì mình dùng Live HTTP headers , nhưng mà cách này cũng tương đối thôi vì có nhiều site nó sửa cái thông tin cho ta biết server là loại gì rồi , sửa thành abcxyz gì đó là hết biết , cả cái X-Power by : abc gì đó cũng hidden luôn --> gây khó khăn cho bước footprint gì gì đó , cái này ngăn đc mấy tên hiếu động nghịch ngợm thôi , gặp pro thì đừng nói là server mà có khi admin hôm nay mặc quần đùi màu gì cũng biết ấy chứ |
|
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
02/03/2012 22:20:16 (+0700) | #4 | 256697 |
|
iammrteo
Member
|
0 |
|
|
Joined: 20/09/2011 19:44:02
Messages: 5
Offline
|
|
quanta wrote:
Code:
$ echo -e "HEAD / HTTP/1.1\nHost:vnexpress.net\n\n" | nc vnexpress.net 80
HTTP/1.1 200 OK
Date: Thu, 01 Mar 2012 15:08:47 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 96389
Content-Type: text/html
Expires: Thu, 01 Mar 2012 15:08:47 GMT
Set-Cookie: FPoupUnder1=1; path=/
Set-Cookie: linkPDA=0; expires=Sun, 29-Apr-2012 17:00:00 GMT; path=/
Set-Cookie: VisitorID=AB34E748%2D972D%2D4233%2D9DF9%2DDA3716C53F61; expires=Fri, 13-Nov-2020 17:00:00 GMT; domain=vnexpress.net; path=/
Set-Cookie: pdaGuid=0; expires=Sun, 29-Apr-2012 17:00:00 GMT; path=/
Set-Cookie: ASPSESSIONIDSAQBAAQC=OKLFBFMDGEPAINDIMFDKFFHF; path=/
Cache-control: private
Ngoài ra bạn có thể dùng curl, lynx, hay Firebug, ...
Cảm ơn bạn nha! Mình sẽ cố gắng tìm hiểu cm gọi ý của bạn. |
|
Nổ lực hết sức vào giờ phút này, sau này bạn sẽ chiếm được nhiều ưu thế. |
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
02/03/2012 22:22:32 (+0700) | #5 | 256698 |
|
iammrteo
Member
|
0 |
|
|
Joined: 20/09/2011 19:44:02
Messages: 5
Offline
|
|
nguyenga86 wrote:
cách khác thì mình ko biết nhưng thường thì mình dùng Live HTTP headers , nhưng mà cách này cũng tương đối thôi vì có nhiều site nó sửa cái thông tin cho ta biết server là loại gì rồi , sửa thành abcxyz gì đó là hết biết , cả cái X-Power by : abc gì đó cũng hidden luôn --> gây khó khăn cho bước footprint gì gì đó , cái này ngăn đc mấy tên hiếu động nghịch ngợm thôi , gặp pro thì đừng nói là server mà có khi admin hôm nay mặc quần đùi màu gì cũng biết ấy chứ
Hì! Cảm ơn bạn đã góp ý, ý của bạn nói Admin lừa kiddies thì mình cũng có đọc được trong các cuộc "Đà Khía" của anh Conmale, nhưng mình vẫn chưa đủ trình để hiểu cách xác định đó, mong 1 ngày mình có thể hiểu! Nếu anh comale có đọc qua topic có gì giúp đỡ anh chia sẽ với tụi em nha! Cảm ơn anh |
|
Nổ lực hết sức vào giờ phút này, sau này bạn sẽ chiếm được nhiều ưu thế. |
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
03/03/2012 09:18:02 (+0700) | #6 | 256713 |
|
chiro8x
Member
|
0 |
|
|
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
|
|
Cách này cũng hay mà sao không thấy ai nhắc đến nhỉ ?
Code:
chiro8x@chiro8x-desktop:~$ nmap -sV -T4 -F example.com
Starting Nmap 5.21 ( http://nmap.org ) at 2012-03-03 10:14 ICT
Nmap scan report for example.com (203.162.57.30)
Host is up (0.041s latency).
Not shown: 84 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp PureFTPd
22/tcp open ssh OpenSSH 4.3 (protocol 2.0)
25/tcp open smtp Postfix smtpd
80/tcp open http Apache httpd 2.2.3 ((CentOS))
110/tcp open pop3 Dovecot pop3d
111/tcp open rpcbind 2 (rpc #100000)
135/tcp filtered msrpc
143/tcp open imap Dovecot imapd
443/tcp open ssl/http Apache httpd 2.2.3 ((CentOS))
445/tcp filtered microsoft-ds
993/tcp open ssl/imap Dovecot imapd
995/tcp open ssl/pop3 Dovecot pop3d
1720/tcp filtered H.323/Q.931
3306/tcp open mysql MySQL (unauthorized)
8080/tcp open http Apache httpd 2.2.3 ((CentOS))
8081/tcp open http Apache httpd 2.2.3 ((CentOS))
Service Info: Host: example.server.com
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 26.73 seconds
|
|
while(1){} |
|
|
|
[Question] Cách xác định Host Sử Dụng IIS. |
03/03/2012 09:23:41 (+0700) | #7 | 256715 |
cadaochoem
Member
|
0 |
|
|
Joined: 29/08/2008 11:25:45
Messages: 57
Offline
|
|
Dùng addons của firefox (trên chrome cũng vậy) là "Domain details" vừa biết được IP, vừa biết được loại host (IIS, Appache),biết được quốc gia chứa host, và phân giải tên miền |
|
|
|