国产精品天天看天天_国产三级免费播放_国产无码黄色免费_国产日韩精品一区二区三区

網(wǎng)站管理后臺的常見查找方式

admin2年前網(wǎng)站運(yùn)營1530

1、工具輔助查找

如大家常用的:明小子、啊D、wwwscan

以及一些列目錄工具:AcunetixWeb Vulnerability Scanner 、JSky、Intell T a mper、Netsparker...等等
現(xiàn)在很多管理員都學(xué)著把后臺登陸頁面放其他位置,二B的很!
清涼網(wǎng)站后臺掃描器V3.0內(nèi)置的后臺數(shù)據(jù)庫也非常的全。

2、網(wǎng)站資源利用

如:網(wǎng)站根目錄Robots.txt文本、圖片路徑爆后臺、查看網(wǎng)站底部版權(quán)信息是否有連接、通過網(wǎng)站里的文件名查詢源碼下載得知

3、根據(jù)網(wǎng)站的漏洞

include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p

include/dialog/select_soft.php文件可以爆出DEDECMS的后臺,以前的老板本可以跳過登陸驗(yàn)證直接訪問,無需管理
員帳號,新版本的就直接轉(zhuǎn)向了后臺.
include/dialog/config.php會爆出后臺管理路徑
include/dialog/select_soft.php?activepath=/include/FCKeditor 跳轉(zhuǎn)目錄
include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出網(wǎng)站絕對路徑.
/dede/inc/inc_archives_functions.php
但是現(xiàn)在dedecms5.7sp1是無法爆后臺地址的,dede會提示:提示:需輸入后臺管理目錄才能登錄
看來這個(gè)漏洞被修復(fù)了哈


4、搜索引擎查詢

命令很多種列幾種自己常用的吧:

site:hackseo.netintext:管理|后臺|登陸|用戶名|密碼|驗(yàn)證碼|系統(tǒng)|帳號|manage|admin|login|system
site:hackseo.netinurl:login|admin|manage|manager|admin_login|login_admin|system
site:hackseo.netintitle:管理|后臺|登陸|
site:hackseo.netintext:驗(yàn)證碼

相關(guān)文章

一次大學(xué)生創(chuàng)業(yè)項(xiàng)目投資分析實(shí)例

我覺得今天和宋總談話的焦點(diǎn)有點(diǎn)歪了,宋總的意思其實(shí)主要是想談一下合作的細(xì)節(jié),例如分成比例,合作周期,合作形式等其實(shí)今天有一點(diǎn)我是不想往下談的,這個(gè)項(xiàng)目目前最大的贏利點(diǎn)是招商加盟這一塊,結(jié)果沒有了給他經(jīng)...

創(chuàng)業(yè)的點(diǎn)點(diǎn)滴滴 辛苦并累著

你以為自己開公司就可以隨心所欲,做有趣的事情,和自己喜歡的員工工作了嗎?那你就大錯(cuò)特錯(cuò)了?! ∶總€(gè)人在工作中都有熱愛的部分??赡苁桥c人溝通,電話銷售或是制作精美的電子表格和PPT,每個(gè)人都會有自己的喜...

創(chuàng)業(yè)必須要懂的幾個(gè)法則

一緩神,2014年就過去了。這一年,對很多創(chuàng)業(yè)者而言,是一個(gè)重要的里程碑式的歷程。以下是這一年感動(dòng)過無數(shù)創(chuàng)業(yè)人的十大創(chuàng)業(yè) 箴言。1、人生沒有最佳時(shí)機(jī)對于希望有所作為的人生來說,人生沒有最佳時(shí)機(jī),換句話...

網(wǎng)絡(luò)營銷的手段有很多 想要?jiǎng)俪?靠實(shí)力

    網(wǎng)絡(luò)營銷的手段有很多,包括郵件營銷、短信營銷、QQ群信息營銷、病毒式營銷、彈窗廣告營銷等等,而現(xiàn)在,在網(wǎng)絡(luò)營銷大隊(duì)中,最紅的當(dāng)屬微博營銷。所謂的微博營銷,既是通過微博傳播范...

https 和 http區(qū)別, 微擎如何開啟https?

一、備注:微擎平臺選擇 https 和 http的區(qū)別①http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。②http和https使用的是完全不同的連接方式用的端...