Board logo

标题: 获取AJP服务响应头ajp_method [打印本页]

作者: 大学霸__IT达人    时间: 2018-4-23 12:56     标题: 获取AJP服务响应头ajp_method

一旦发现AJP服务,渗透测试人员就可以使用Nmap提供的ajp-method脚本获取AJP服务的响应头。该脚本会通过HEAD或者GET方式请求服务器的根目录或者指定目录,获取响应头。通过响应头,可以判断服务器的JSP版本信息、编码字符集等信息。




欢迎光临 万卷图书 (http://wanjuanchina.net/) Powered by Discuz! 7.2