在渗透测试的时候我们得判断脚本语言,非静态网站的后缀名为脚本语言的后缀,如php、asp、jsp、aspx、py;静态网站的后缀,如html、htm、shtml等。

可通过查看网站最后修改时间来判断网站是不是伪静态。

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

我们拿博客园来做例子。

原理: 查看到的时间为当前时间的话, 那么它很有可能是伪静态的, 如果看到的日期是以前的,那么它很可能就是静态页面了。

第一次:

怎么判断一个网站是不是伪静态 Safe 第1张

刷新页面,第二次:

怎么判断一个网站是不是伪静态 Safe 第2张

从中我们可以看出博客园是一个伪静态页面。

 

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄