OWASP-IG-001

 

 

information gathering

就是信息搜集。在做渗透测试的过程中,搜集信息一定是第一步。

 

IG就是信息搜集。

IG-001测试Spiders, Robots, and Crawlers

 

这一节主要描述如何测试robot.txt文件。

 

每个网站都有一个robot.txt,在这个文件中声明该网站中不想被robot访问的部分,这样,该网站的部分或全部内容就可以不被搜索引擎收录了,或者指定搜索引擎只收录指定的内容。

 

示例: http://www.google.com/robots.txt

 

“robots.txt”文件包含一条或更多的记录,

User-agent:

  该项的值用于描述搜索引擎robot的名字,在“robots.txt”文件中,如果有多条 User-agent记录说明有多个robot会受到该协议的限制,对该文件来说,至少要有一条User- agent记录。如果该项的值设为*,则该协议对任何机器人均有效,在“robots.txt”文件 中,“User-agent:*”这样的记录只能有一条。

Disallow:

  该项的值用于描述不希望被访问到的一个URL,这个URL可以 一条完整的路径,也可以 部分的,任何以Disallow开头的URL均不会被robot访问到。例如:

  “Disallow: /help”对/help.html 和/help/index.html都不允许搜索引擎访问, 而“Disallow: /help/”则允许robot访问/help.html,而不能访问/help/index.html。

  任何一条Disallow记录为空,说明该网站的所有部分都允许被访问,在 “/robots.txt”文件中,至少要有一条Disallow记录。如果“/robots.txt” 一个空文 件,则对于所有的搜索引擎robot,该网站都 开放的。

 

但是,网络爬虫/机器人/抓取工具可以故意忽略robots.txt文件中规定的不允许访问的URL。

 

怎么用呢?

 

先介绍google的一个工具。

链接: https://www.google.com/accounts/ServiceLogin?service=sitemaps&passive=true&nui=1&continue=https%3A%2F%2Fwww.google.com%2Fwebmasters%2Ftools%2F&followup=https%3A%2F%2Fwww.google.com%2Fwebmasters%2Ftools%2F&hl=zh-CN

 

google提供了一个工具,能够分析robot.txt文件,步骤如下:

1. Sign into Google Webmaster Tools with your Google Account.

创建你的google账户
2. On the Dashboard, click the URL for the site you want.

然后输入你想测试的URL

这里会返回一个提示:

 

3. Click Tools, and then click Analyze robots.txt.

点tools按钮,就可以开始分析robots.txt

一些链接

Whitepapers

 

 

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值