1找后台思路查robots文件如:www.test.com/robots.txt 2扫描网站目录,例如利用啊D ,Jsky等等工具 3猜常见的login/admin等等 4利用google搜索 如:site:www.test.com intitle:"admin" login 等等 注:Linux系统是区分大小写的,不要忘记,那么www.test.com/admin和www.test.com/Admin 是不同的。 另外管理后台不一定是www.test.com/admin这样目录的形式,还可能是admin.test.com 这样以子域的方式存在。 5判断网站使用的web程序,很多开源程序 可以下载到本地,来得到后台路径 当然并不是每一个网站都有后台的,有的管理员变态,又没什么需求,直接干掉了,有的需要在内网才能访问。 |
找后台的思路
最新推荐文章于 2024-09-26 11:43:20 发布