当前位置:网站首页>后台查找,如何查找网站后台

后台查找,如何查找网站后台

2022-06-26 20:35:00 世界尽头与你

1.弱口令默认后台

admin,admin/login.asp,manage,login.asp等等常见后台


2.查看网页的链接

一般来说,网站的主页有管理登陆类似的东西,有些可能被管理员删掉


3.用工具查找

  • 不是默认的话,考虑用御剑+字典跑后台目录
  • 后台地址复杂的,考虑爬行网站,比如使用爬行菜刀,Web robot
  • 借助Google-hacker构造查找

web robot演示:

打开机器人选择网络蜘蛛:
在这里插入图片描述
右键添加URL到列表:
在这里插入图片描述
开始爬行:
在这里插入图片描述


4.robots.txt的帮助

robots.txt文件告诉蜘蛛程序在服务器上什么样的文件可以被查看


5.图片属性

图片属性路径暴漏后台位置


6.编辑器暴漏

查看网站使用的编辑器是否有默认后台


7.短文件利用


8.利用sqlmap

sqlmap --sql-shell  load_file('d:/wwroot/index.php');

9.后台不在同一个站点

  • 端口后台
  • 子域名后台
  • 同一服务器查旁站
  • CSS样式,JS代码远程link暴漏后台地址
原网站

版权声明
本文为[世界尽头与你]所创,转载请带上原文链接,感谢
https://blog.csdn.net/Gherbirthday0916/article/details/125472504