burpsuit链接、编解码、网站开发组合介绍

burpsuit抓取到的几个服务器返回信息中,http后面的数字往往代表着不同的含义。

100多 ——》表示提供信息
200多 ——》表示请求成功提交给服务器了
300多 ——》表示客户端资源被重定向其他
400多 ——》表示请求出错(比如请求的页面不存在,错误404,没有权限访问,错误403,无效的数据包请求,错误400)
500多 ——》表示服务器自身出问题了(500表示服务器挂了,503表示web服务器代码没写好,不能提供好的服务)

burpsuit自带编码解码功能,很强大!

网站常见的脚本加数据库开发套路:

第一种套路:asp+access或者asp+sqlserver
比如:

第二种套路:asp.net+sqlserver
比如:

第三种套路:PHP+mysql或者PHP+其他
比如:

第四种套路:JAVA+Oracle或者JAVA+其他
比如:

不同的网站根据自身不同的需求,往往会搭配不同的数据库。常见的都是上面这样搭配的。

为什么要知道这些?

就算当个脚本小子,也得分清楚哪些工具是针对哪些网站的吧?你用针对PHP开发的工具,去渗透注入ASP开发的网站,能成功么?

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,885评论 25 709
  • 语 句 功 能 数据操作 SELECT——从数据库表中检索数据行和列INSERT——向数据库表添加新数据行DELE...
    戰敭阅读 5,134评论 0 53
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,080评论 19 139
  • 转自陈明乾的博客,可能有一定更新。 转原文声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、...
    C86guli阅读 4,736评论 6 72
  • 卧薪尝胆,知耻而后勇,听起来容易,做起来难,而我就是半途而废者。我承认我输了,败了,废了,我的所作所为已...
    DreamWorld阅读 229评论 0 0