侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

查找后台的几种方法

2022-07-15 星期五 / 0 评论 / 0 点赞 / 51 阅读 / 1972 字

1.工具辅助查找明小子、啊D、wwwscan,nikto,kali下的一些工具等以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTa

.

1.工具辅助查找
明小子、啊D、wwwscan,nikto,kali下的一些工具等
以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker…等等

2.网站资源利用
网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询×××得知。

3.搜索引擎查询
前面有篇转载的文章详细介绍了搜索引擎的使用

site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:heimian.com intitle:管理|后台|登陆|
site:heimian.com intext:验证码

.

4.猜
如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin
www.heimian.com
heimianadmin heimian_admin heimianmanage adminheimian等等,这个要结合经验再猜


.

广告 广告

评论区