DNS,CDN,请求协议,cms指纹识别工具,判断操作系统
DNS,CDN
通用家用(万能)
首选:223.5.5.5 备用:119.29.29.29
游戏玩家
首选:119.29.29.29 备用:114.114.115.115
安全防劫持办公
首选:1.2.4.8 备用:101.226.4.6
DNS域名解析,把域名解析到IP。
DNS服务器被攻击,会解析很慢,会解析错的地址。
window电脑的DNS文件默认路径:C:\Windows\System32\drivers\etc

CDN(内容分发网络)是一种通过全球分布式节点缓存内容,使用户就近获取数据以加速访问、减轻源站负载并提升安全性的互联网技术,广泛应用于网站加速、视频流媒体等高并发场景。
可以根据dns解析,判断你离哪个cdn更快
脚本语言:asp php aspx jsp javaweb pl py cgi等
请求协议
一、基础标识类
Host
目标主机域名 + 端口,服务器区分同一 IP 下多站点,必填。
User-Agent(UA)
客户端标识:浏览器、系统、设备、爬虫版本,服务端适配页面 / 拦截爬虫。
Referer
上一跳页面 URL,防盗链、来源统计、广告溯源。
Origin
跨域专用,协议 + 域名 + 端口,不含路径,CORS 跨域校验依据。
二、缓存控制类
Cache-Control
缓存策略:no-cache(强制校验)、no-store(不缓存)、max-age = 秒(缓存有效期)。
If-Modified-Since
携带上次响应的资源修改时间,服务器比对,未更新返回 304。
If-None-Match
携带资源 ETag 标识,资源无改动返回 304,节省流量。
ETag
响应头下发,资源唯一指纹,请求回传做增量校验。
三、内容协商类
Accept
客户端能接收的响应 MIME 类型,例text/html,application/json。
Accept-Encoding
支持的压缩算法:gzip、deflate、br,服务端压缩返回减小体积。
Accept-Language
偏好语言 zh-CN,zh;q=0.9,服务端返回对应语种页面。
Accept-Charset
支持的字符编码(utf-8),现代浏览器极少使用。
四、Cookie & 身份认证
Cookie
本地存储的键值对,会话 ID、登录态、个性化配置,自动携带。
Authorization
身份凭证:Basic、Bearer Token、JWT,接口鉴权用。
Cookie2
旧版兼容字段,已淘汰。
五、跨域 CORS 请求专用
Access-Control-Request-Method
预检 OPTIONS 请求,真实请求使用的 HTTP 方法。
Access-Control-Request-Headers
预检 OPTIONS 请求,真实请求携带的自定义请求头。
六、请求行为控制
Content-Type
POST/PUT 请求体数据格式:
application/json、x-www-form-urlencoded、multipart/form-data(文件上传)。
Content-Length
请求体字节长度,TCP 分层传输校验完整性。
Range
分片下载,请求指定字节区间断点续传。
Connection
keep-alive:长连接复用 TCP 通道;close:单次请求后断开。
七、安全防护类
X-Requested-With
标记 AJAX 异步请求,常用 XMLHttpRequest。
DNT
Do Not Track,拒绝站点行为追踪。
Sec-Fetch-Site / Sec-Fetch-Mode / Sec-Fetch-Dest
现代浏览器安全字段,区分同源、跨域、iframe、表单提交,防 CSRF。
X-CSRF-Token
跨站请求伪造防护令牌,表单 / 接口提交校验。
八、代理 / 转发类
X-Forwarded-For(XFF)
逐层记录真实客户端 IP,反向代理 Nginx、负载均衡必备。
X-Real-IP
直接传递原始客户端 IP。
X-Forwarded-Proto
原始请求协议 http/https,反向代理后端识别。
九、HTTP2 / 扩展常用
Upgrade
协议升级:HTTP1.1 升级 WebSocket、HTTP2。
Sec-WebSocket-Key
WebSocket 握手密钥,服务端校验建立长连接。
cms指纹识别工具
cms指纹识别平台:识别网站都用的什么,和上面品牌的源码,然后可以看看这个源码有没有更新或者以前的漏洞。‘
cms指纹识别1
云犀指纹识别
或者直接下载源码,分析代码测试漏洞。(咸鱼,资源网都可以获取源码)
功能越多漏洞就越多!
编程语言框架漏洞!比如Thinkphp(GUI)漏洞利用工具
判断网站操作系统
ping的时候有TTL值可以根据值来判断操作系统详细文档!
或者用nmap探测操作系统!
nmap -O IP地址/域名
脚本语言在操作系统上有不同效果,要围绕脚本在操作系统的找漏洞。
微软系统漏洞
常见的数据库端口号

三方软件漏洞
三方软件的漏洞比如:VSFP搭建的网站漏洞
扫描版本的指令: nmap -O -sV ip地址/域名
网站找不到漏洞找系统漏洞,找三方软件漏洞。。。
学习开发时注意

电商网站关注一下商品价格,数量不要是负数,容易导致金额出问题。