个人猜测和黑客的扫描工具原理是一样的,他的字典里已经设置了相关程序关键字,然后一个一个测试,最后检查到结果的保存一个报告.要想知道确切的可以在服务器安装一个抓包 工具,找个没有访问量的站点,让他检查,可以找到他对应ip,可以抓包或者看日志分析