burpsuit抓取到的幾個服務(wù)器返回信息中,http后面的數(shù)字往往代表著不同的含義。
100多 ——》表示提供信息
200多 ——》表示請求成功提交給服務(wù)器了
300多 ——》表示客戶端資源被重定向其他
400多 ——》表示請求出錯(比如請求的頁面不存在,錯誤404,沒有權(quán)限訪問,錯誤403,無效的數(shù)據(jù)包請求,錯誤400)
500多 ——》表示服務(wù)器自身出問題了(500表示服務(wù)器掛了,503表示web服務(wù)器代碼沒寫好,不能提供好的服務(wù))
burpsuit自帶編碼解碼功能,很強大!
網(wǎng)站常見的腳本加數(shù)據(jù)庫開發(fā)套路:
第一種套路:asp+access或者asp+sqlserver
比如:
第二種套路:asp.net+sqlserver
比如:
第三種套路:PHP+mysql或者PHP+其他
比如:
第四種套路:JAVA+Oracle或者JAVA+其他
比如:
不同的網(wǎng)站根據(jù)自身不同的需求,往往會搭配不同的數(shù)據(jù)庫。常見的都是上面這樣搭配的。
為什么要知道這些?
就算當(dāng)個腳本小子,也得分清楚哪些工具是針對哪些網(wǎng)站的吧?你用針對PHP開發(fā)的工具,去滲透注入ASP開發(fā)的網(wǎng)站,能成功么?