一、网站后台
1.定义:主要是对网站前台的信息管理,如文字、图片、影音、和其他日常使用文件的发布、更新、删除等操作,同时也包括会员信息、订单信息、访客信息的统计和管理。简单来说就是对网站数据库文件的快速操作和管理系统,以使得前台内容能够得到及时更新和调整,所以后台页面一般不容易发现。
二、网站后台寻找方式
1.通过robots.txt寻找
介绍:robots.txt文件是用来限制一些爬虫爬取目录的文件,可以向这个文件中写入规则让爬虫无法爬取这个文件百分之九十的网站都会存在。如果这个文件中有限制网站后台的爬取,我们可以通过它限制的目录来知道网站后台的路径。
2.通过谷歌语法寻找
介绍:谷歌语法我们之前讲过,配site+inurl/intext/intitle我们也许能够找到目标网站的后台
3.查看网站底部管理入口
介绍:我们可以查看网站页面底部和网站版权信息,看看会不会有网站后台入口和版权网站信息,如果有网站后台入口,我们便可以直接找到后台。
4.请求一些不存在的错误路径
介绍:通过这样的方式寻找有没有可能爆出一些网站路径,从而再一步找出后台。
5.猜解常见后台路径
介绍:如admin、login、system、admin/login、admin_login等,有的网站就是经常使用这种默认路径。
6.字典爆破后台路径
介绍:通过御剑/dirsearch等工具来去扫描目标后台
7.目标子域名寻找
8.通过xss X后台
9.在线网站指纹识别