知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

总结的查找网站后台N种方法

发布时间:2011-02-22 12:11:48作者:知识屋

 文章作者:biying

    1.工具辅助查找

    如大家常用的:明小子、啊D、wwwscan

    以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker…等等

    2.网站资源利用

    如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知

    3.搜索引擎查询

    命令很多种列几种自己常用的吧:

    site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system

    site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system

    site:heimian.com intitle:管理|后台|登陆|

    site:heimian.com intext:验证码

    4.社会工程学

    猜吧…

    如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin

    www.heimian.com

    heimianadmin heimian_admin heimianmanage adminheimian

 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜