常用查找网站后台方法

jdrtglxt001

1.工具辅助查找
如大家常用的:明小子、啊D、wwwscan等
以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker…等等

2.网站资源利用
如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知。

3.搜索引擎查询
命令很多种列几种自己常用的吧:

site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:heimian.com intitle:管理|后台|登陆|
site:heimian.com intext:验证码

4.社会工程学
猜吧…
如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin
www.heimian.com
heimianadmin heimian_admin heimianmanage adminheimian等等,这个要看运气了,祝大家好运~
各位基友有高招的请和大家分享学习下哦,别藏着哦~

原创文章转载请注明:转载自 七行者博客

本文固定链接: http://www.qxzxp.com/5228.html

常用查找网站后台方法:目前有1 条留言

  1. 楼主在吗?请问www.jxutcm.edu.cn这个网站的后台怎么找?

    2016-11-05 10:07 [回复]

发表评论

9 + 3 =

快捷键:Ctrl+Enter