探索网站的目录结构

在浏览网站目录时应该注意: 
口扩展名为inc的文件:可能会包含网站的配置信息,如数据库用户名/口令等。
口扩展名为bak的文件:通常是一些文本编辑器在编辑源代码后留下的备份文件,可
以让你知道与其对应的程序脚本文件中的大致内容。
口扩展名为txt或sql的文件: 一般包含网站运行的SQL脚本,可能会透露类似数据库
结构等信息。 
1.使用dir_scanner辅助模块搜索网站目录                                                                                                                                          
发现两个隐藏的admin、Admin文件夹403没有权限浏览此目录而不是404未找到目录
 提示
一些网站还会在其根目录下放置一个名字为robots.txt的文件,它告诉搜索引擎的爬
虫在抓取网站页面应当遵循的规则,比如哪些目录和文件不应当被抓取等,然而robots.txt
中指出的文件与目录却经常是渗透测试者最关注的攻击目标,如果在目标网站上发现了这
个文件,应当对它给予足够的关注。



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值