1.判断服务器系统
①通过修改目录大小写判断
例如
https://w.mcmine.cn/index.php/archives/194/
更改为https://w.mcmine.cn/index.php/Achives/194/
把a
改成A
若提示404,则是linux系统,如果正常访问不区分大小写则是windows。
②使用nmap
nmap -O ip
查询系统
nmap -sV ip 查询端口号以及对应服务版本
2.查询数据库类型
①通过端口
mysql 默认端口为:3306
sqlserver 默认端口号为:1433
oracle 默认端口号为:1521
DB2 默认端口号为:50000
PostgreSQL 默认端口号为:5432
常见STATE
open:端口处于开放状态
closed:端口处于关闭状态
filtered:端口处于过滤无法收到返回的probe状态
unfiltered:端口收到probe,但无法确认
open/unfiltered:端口处于开放或者未过滤状态
closed/unfiltered:端口处于关闭或者未过滤状态