信息收集小技巧

  • 开F12看不了源码,可以URL前加 view-source: ,也可以用 Ctrl + U ,也可以自己找浏览器相关工具。
  • robots.txt 一般网站都能看,可以看看有没有要用的信息。
  • .phps 类型的文件用于网站开发时测试。当服务器配置为支持 .phps 扩展名时,访问此类文件会直接在浏览器中显示 PHP 源代码的语法高亮版本,而不是执行代码。若在网站投入使用时未正确配置服务器,导致可访问 .phps 文件(直接下载或在浏览器中高亮显示),可能存在源码暴露的风险
  • 响应标头中的x-powered-by:可以查看 PHP 版本。