码迷,mamicode.com
首页 > 其他好文 > 详细

查找后台的几种方法

时间:2015-10-30 02:16:58      阅读:184      评论:0      收藏:0      [点我收藏+]

标签:搜索引擎   验证码   manager   用户名   源码下载   

1.工具辅助查找
明小子、啊D、wwwscan,nikto,kali下的一些工具等
以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker…等等

2.网站资源利用
网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知。

3.搜索引擎查询
前面有篇转载的文章详细介绍了搜索引擎的使用

site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:heimian.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:heimian.com intitle:管理|后台|登陆|
site:heimian.com intext:验证码

4.猜
如:前段时间的CCTV http://chinvan.cctv.com/ChinvanAdmin/login.aspx 看出什么没有这样的情况经常能碰到就是域名+admin
www.heimian.com
heimianadmin heimian_admin heimianmanage adminheimian等等,这个要结合经验再猜


查找后台的几种方法

标签:搜索引擎   验证码   manager   用户名   源码下载   

原文地址:http://xiaoqin00.blog.51cto.com/10468367/1707866

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!