|
1.工具辅助查找
如大家常用的:明小子、啊D、wwwscan 以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等 2.网站资源利用 如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知 3.搜索引擎查询 命令很多种列几种自己常用的吧: site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system site:heimian.com intitle:管理|后台|登陆| site:heimian.com intext:验证码 4.社会工程学 猜吧... 如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin www.heimian.com heimianadmin heimian_admin heimianmanage adminheimian等等,这个要看运气了,祝大家好运~ |
总结的查找网站后台N种方法
最新推荐文章于 2024-11-26 13:15:43 发布
本文介绍了几种实用的方法来查找网站的后台入口,包括使用工具辅助、利用网站资源、搜索引擎查询和社会工程学等手段。这些方法有助于提高渗透测试的效率。

2389

被折叠的 条评论
为什么被折叠?



