Python | 7招教你识别一个网站是否是Django后台
目录:
- 利用Debug模式异常页面判断
- 通过CSRF Token验证
- Django Admin
- 通过HTTP头
- 拼凑细节
- 通过一些第三方模块的特点判断
- 分析静态文件
最近事情有点多,一直没有时间写原创,而又一直想写点什么,今天早上正好空下来,我就来写一篇Python的吧,这周末我总结下最近遇到的事情和以后的打算,和大家共勉。
平时开发们用Django写网站,你作为黑盒测试来说可能不需要关心以下的问题,但白盒呢?所以黑盒不想提升一下自己的能力吗?
今天我们就来说下,如何测试一个网站的后端是由Django编写的。
- 利用Debug模式异常页面判断
最简单的就是,当DEBUG模式开启时,访问不存在的页面或出错的页面会有特殊的异常抛出。像这样的页面,我称之为黄代码(哈哈哈,写Django的自己知道,是不是经常会有),就可以确定是Django了
- 通过CSRF Toke
