您现在的位置是:首页 > 文章详情

Python | 7招教你识别一个网站是否是Django后台

日期:2018-12-11点击:480

目录:

  1. 利用Debug模式异常页面判断
  2. 通过CSRF Token验证
  3. Django Admin
  4. 通过HTTP头
  5. 拼凑细节
  6. 通过一些第三方模块的特点判断
  7. 分析静态文件

最近事情有点多,一直没有时间写原创,而又一直想写点什么,今天早上正好空下来,我就来写一篇Python的吧,这周末我总结下最近遇到的事情和以后的打算,和大家共勉。

平时开发们用Django写网站,你作为黑盒测试来说可能不需要关心以下的问题,但白盒呢?所以黑盒不想提升一下自己的能力吗?

今天我们就来说下,如何测试一个网站的后端是由Django编写的。

  1. 利用Debug模式异常页面判断
    最简单的就是,当DEBUG模式开启时,访问不存在的页面或出错的页面会有特殊的异常抛出。像这样的页面,我称之为黄代码(哈哈哈,写Django的自己知道,是不是经常会有),就可以确定是Django了

image

  1. 通过CSRF Toke
原文链接:https://yq.aliyun.com/articles/678575
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章