分享

总结的查找网站后台N种方法

 示且青春 2013-08-15
1.工具辅助查找

如大家常用的:明小子、啊D、wwwscan

以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等

2.网站资源利用

如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知

3.搜索引擎查询

命令很多种列几种自己常用的吧:

site: intext:管理|后台|登陆|用户名|密码|验证码|系统|账号|manage|admin|login|system
site: inurl:login|admin|manage|manager|admin_login|login_admin|system
site: intitle:管理|后台|登陆|
site: intext:验证码

4.社会工程学

猜吧...

如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin

www.

heimianadmin heimian_admin heimianmanage adminheimian等等,这个要看运气了,祝大家好运~

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多