2014-12-11 5 views

답변

1

당신은 Response Headers 심문으로 시작하고 일반적으로 사이트가 ATG를 실행 중임을 나타냅니다

X-ATG-Version:version=QVRHUGxhdGZvcm0vOS4yIFsgRFBTTGljZW5zZS8wIEIyQ0xpY2Vuc2UvMCAgXQ== 

X-ATG-버전 찾아보실 수 있습니다. 서버의 특정 소프트웨어 버전을 표시

서버 시스템에 좀더 취약하도록 만들 수있다 : 즉 많은 (RFC2068에 제안) 사이트 보안을 위해 자신의 응답 헤더를 숨기고 많은 내용이 말했다 보안 구멍이있는 것으로 알려진 소프트웨어 에 대한 공격 구현자는 서버 헤더 필드를 구성 가능한 옵션으로 사용해야합니다 (SHOULD).

아직 해보지 않은 경우라면 가능합니다. ATG를 사용하는 사이트는 일반적으로

<input value="" type="hidden" name="/atg/commerce/order/purchase/CartModifierFormHandler.someFormElement"> 
formhandlers 숨겨진 적 존재에 대한 소스 코드를 찾고 있다는 Response Header 너머

, 다른 텔의 이야기 기호

관련 문제