Mi interesserebbe molto sapere come fare per capire su che server si appoggia un sito. Qualcuno sa se si può fare e come si potrebbe fare?
Printable View
Mi interesserebbe molto sapere come fare per capire su che server si appoggia un sito. Qualcuno sa se si può fare e come si potrebbe fare?
Beh la prima cosa che mi viene in mente è inviare una richiesta al server ad una risorsa con un url inventato per vedere il messaggio http status 404.
Sperando ovviamente che non abbiano personalizzato le pagine associate o che quantomeno abbiano lasciato una minima indicazione nel footer.
In termini teorici ho abbastanza capito cosa intendi, però non saprei come farlo.
ecco un esempio di quello che voleva dire heracleum:
http://www.google.it/djhgdfg
in questo caso però non otteniamo nessun'informazione utile.
Un altro "trucchetto" per scoprire se un sito gira su un server *nix potrebbe essere quello di digitare l'URL dell'index sostituendo le minuscole con maiuscole:
http://home.altervista.org/site/index.php
http://home.altervista.org/site/inDex.php
Altre informazioni le puoi ottenere collegandoti ad altri servizi (server smtp ecc)
Sì scusami :tongueCitazione:
Originalmente inviato da funcool
ho spiattellato là la frase molto teorica ("inviare una richiesta") e mi sono dimenticato di concludere con la dritta molto pratica ("scrivi l'url a casaccio dopo l'hostname nella casella indirizzo del browser").
edit:
Ecco appunto, ho trovato cercando a casaccio un esempio calzante per individuare un Apache:
http://www.peppino.it/ffdssdf
Se è un sito famoso cerca con
http://www.netcraft.com/
c'e' un whois che da anche informazioni sul server su cui e0 ospitato il sito.... se ritrovo l'indirizzo te lo posto
OK, quindi se dà una pagina di errore molto simile a quella di Internet Explorer quando non trova una pagina, si tratta di un server Windows?
con l'estensione web developer di firefox facendo "view response header", mi da le seguenti info per il mio sito su av
Date: Thu, 11 Jan 2007 10:21:58 GMT
Server: Apache
Content-Encoding: gzip
Vary: Accept-Encoding
Connection: close
Transfer-Encoding: chunked
Content-Type: text/html
EDIT:
Cache-Control: private
Date: Thu, 11 Jan 2007 10:25:29 GMT
Pragma: NO-CACHE
Content-Type: text/html; charset=iso-8859-1
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
X-AspNet-Version: 1.1.4322
Content-Encoding: gzip
Vary: Accept-Encoding
Transfer-Encoding: chunked
e queste per punto-informatico
Il bello è che questa estensione ce l'ho anch'io. OK, posso dire di aver pienamente risolto.Citazione:
Originalmente inviato da powser
hihi
anche io ce l'ho questa estenzione.. non sapevo mostrasse anche che header passa :mrgreen:
ehm... con apache... tramite mod_security o modifica del sorgente...
puoi tranquillamente scrivere anche
phpone server v5.2
:)
non fate affidamente sulla sign del server :P
Leggendo il 3d stavo giusto pensando che avevo appena letto un articolo su mod_security e stavo per dirgli io che la sign non è affidabile e tu mo rovini tutto! :mrgreen:Citazione:
Originalmente inviato da Evcz
ehehe, e' sempre bello usare mod_security e mettere come webserver la sign di IIS 5 e vedere come tutti gli scriptkiddie perdono le giornate a provare tutti i possibili exploit :DCitazione:
Originalmente inviato da tuttoeniente2