Linux大小写敏感
Windows大小写不敏感
robots.txt
crossdomain.xml
sitemap.xml
xx.tar.gz
xx.bak
等
如PHP / Java / Python等
找后缀,比如php/asp/jsp
如jQuery / BootStrap / Vue / React / Angular等
查看源代码
如 Apache / Nginx / IIS 等
查看header中的信息
根据报错信息判断
根据默认页面判断
如Tomcat / Jboss / Weblogic等
根据Cookie判断
根据CSS / 图片等资源的hash值判断
如wp-admin
根据网页中的关键字判断
根据响应头中的X-Powered-By
常见的有Cloudflare、yunjiasu
有WAF,找绕过方式
没有,进入下一步
扫描之前先自己尝试几个的url,人为看看反应
使用爬虫爬取网站信息
拿到一定信息后,通过拿到的目录名称,文件名称及文件扩展名了解网站开发人员的命名思路,确定其命名规则,推测出更多的目录及文件名
关注度低的系统
业务线较长的系统