2015-11-07 8 views
10

मुझे यह जानकर उत्सुकता है कि "x-powered by" का अर्थ है जब हम किसी वेबसाइट के बारे में वेब सर्वर जानकारी खोजने का प्रयास करते हैं।"x-powered by" का अर्थ क्या है?

मैं क्या कोशिश कर रहा हूँ:

वास्तव में मैं क्या प्रौद्योगिकियों विभिन्न वेबसाइटों का उपयोग कर रहे पता लगाने के लिए कोशिश कर रहा हूँ। लेकिन भ्रम पैदा होता है जब एक विशेष वेबसाइट के लिए "वेब सर्वर सूचना" x-powered-by: ZendServer 8.5.0,ASP.NET दिखा रहा है जो ZendServer दिखा रहा है जो php और ASP.NET के लिए है जो php के विपरीत (तकनीक) है। x-powered-by की यह जानकारी देखने के बाद मेरे दिमाग में आने वाला बुरा सवाल यह है कि "क्या वे एक समय में दोनों का उपयोग कर रहे हैं?"

उत्तर

8

"एक्स-पावर्ड-बाय" एक आम गैर-मानक HTTP प्रतिक्रिया शीर्षलेख है ('एक्स-' के साथ प्रीफ़िक्स किए गए अधिकांश शीर्षलेख गैर-मानक हैं)। इसे अक्सर एक विशेष स्क्रिप्टिंग तकनीक के माध्यम से निर्मित प्रतिक्रियाओं में डिफ़ॉल्ट रूप से शामिल किया जाता है।

यह ध्यान रखना महत्वपूर्ण है कि इसे सर्वर द्वारा अक्षम और/या छेड़छाड़ की जा सकती है। कुछ सर्वरों ने इसे शामिल करने का चयन नहीं किया है या यहां तक ​​कि हैकर्स को फेंकने के लिए भ्रामक जानकारी प्रदान करने के लिए जो किसी विशेष तकनीक/संस्करण को लक्षित कर सकता है।

अगर मैं बाहर भेजने के लिए है कि एक PHP स्क्रिप्ट में प्रतिक्रिया हेडर यह निम्नलिखित कोड सहित के रूप में सरल है चाहता था:

हैडर ('एक्स संचालित द्वारा: ZendServer 8.5.0, ASP.NET');

यह आवश्यक नहीं है। प्रश्न में सर्वर आपके द्वारा उल्लिखित तकनीकों के कुछ संयोजन का उपयोग कर सकता है, या शायद न तो। यह एक सहायक शुरुआत हो सकती है, लेकिन निश्चित रूप से यह बताने का कोई तरीका नहीं है कि किसी HTTP प्रतिक्रिया से सर्वर पर कौन सा स्क्रिप्टिंग सॉफ़्टवेयर उपयोग किया जा रहा है।

2

यह - सभी शीर्षकों की तरह - सर्वर द्वारा भेजा जाता है (उस सर्वर पर चल रहे किसी भी वेब एप्लिकेशन सहित)। या यह एक मध्यवर्ती प्रॉक्सी द्वारा निर्धारित किया जा सकता है।

X-Powered-By विभिन्न सर्वरों द्वारा यह निर्धारित करने के लिए सेट किया जाता है कि यह किस प्रकार का सर्वर है।

उस सर्वर पर स्थापित सॉफ़्टवेयर सर्वर के डिफ़ॉल्ट को ओवरराइड कर सकता है।

एक तर्क है कि ग्राहकों को यह जानकारी देने से सूचनाएं मिलती हैं जो केवल हमलावरों की सहायता करने के लिए सेवा कर सकती हैं (केवल थोड़ा सा: किस प्रकार का सर्वर काम कर रहा है)।

सारांश: सर्वर द्वारा सेट, सबसे अच्छी जानकारी पर, सबसे बुरी तरह से हमलों को थोड़ा आसान बना सकता है।

2

वेबसाइट के पीछे तकनीक का पता लगाने के लिए आप किस टूल का उपयोग कर रहे हैं। वेबसाइट को कई तकनीकों द्वारा एक बार में संचालित किया जा सकता है। Here इसके साथ आपकी सहायता करने के लिए एक लिंक है।

+0

यह सहायक था धन्यवाद। –

+0

यदि आपको यह उपयोगी लगता है, तो कृपया ऊपर उठाएं और इसे सही उत्तर के रूप में चुनें। धन्यवाद। –

+0

क्षमा करें वास्तव में मेरा प्रश्न "एक्स-पावर-बाय द्वारा क्या मतलब है?" इसलिए यदि मैं आपके उत्तर को सही उत्तर के रूप में चिह्नित करता हूं तो यह बुरा होगा लेकिन यह सहायक था क्योंकि मुझे आईआईएस के बारे में और पता था। –

संबंधित मुद्दे