渗透测试之信息收集——windows篇(如何查看iis的版本及其windows-server的版本)
黑客搜索语法
**通常情况下iis搭建的网站都是用的 asp **
百度语法:inurl: asp?id=
在当前页面的 url 网址上随便删除一点,使其网页报错
按F12点击网络
这个时候就可以看见 IIS 具体的版本
windows server 2003 | windows server 2008 | windows server 2008R | windows server 2012 | windows server 2012R | windows server 2016 |
---|---|---|---|---|---|
IIS 6.x | IIS 7.0 | IIS 7.5 | IIS 8.0 | IIS 8.5 | IIS 10 |
注意
有时候有一些waf啥的这个地方可能会被改得乱七八糟的不让你信息收集。所以不一定这个就非常准确。一般来说 asp 的基本上就是 windows 服务器的网站,现在市面上用的 windows 服务器居多的就是 2008 和 2012 的居多