虽然说框架,应用目录,缓存目录都可以放在网站根目录外。但是不是用thinkphp开发的,还是有窍门:
识别Thinkphp的指纹:4e5e5d7364f443e28fbf0d3ae744a59a
在tp3.1和3.2中的App.class.php中有这样一段代码
<?php
if(!$module) {
if('4e5e5d7364f443e28fbf0d3ae744a59a' == CONTROLLER_NAME) {
header("Content-type:image/png");
exit(base64_decode(App::logo()));
}
// 是否定义Empty控制器
$module = A('Empty');
if(!$module){
E(L('_CONTROLLER_NOT_EXIST_').':'.CONTROLLER_NAME);
}
}
?>
这也算是thinkphp的后门代码。比如http://www.gaokaopai.com/4e5e5d7364f443e28fbf0d3ae744a59a-index.html
会输出tp的logo.从而知道该网站用的是tp框架