寻找网站后台管理 寻找未授权界面 寻找网站隐藏信息 目录扫描方法 robots.txt 网络爬虫排除协议,可以获取到一些信息和目录 搜索引擎 搜索引擎会爬取网站下目录,不会触碰到安全设备 爆破 使用特征码进行匹配,工具:DIRB,御剑